Všechny služby

Bezpečnost sítí a služeb

IT bezpečnost a ochrana provozu

Bezpečnost nemá být soubor náhodných omezení. Má chránit důležitá data a služby, omezit dopad chyby nebo útoku a současně nebránit lidem v běžné práci.

Ochrana podle rizika, ne podle módní nálepky

Stejné opatření nemá stejnou hodnotu v každém provozu. Návrh vychází z toho, která data a služby jsou kritické, kdo k nim potřebuje přístup, co je veřejně dostupné a jak rychle je možné reagovat na incident.

Co mohu zajistit

  • Kontrolu vystavených služeb, účtů, přístupů a základních slabých míst
  • Firewall, segmentaci sítě a oddělení citlivých nebo technologických částí
  • Bezpečný vzdálený přístup, VPN a omezení administrátorských rozhraní
  • Aktualizace, hardening a odstranění zbytečně otevřených služeb
  • Logování, blokování opakovaných útoků a sledování podezřelého provozu
  • Návaznost na zálohy, monitoring a postup při bezpečnostním incidentu

Typické rizikové situace

  • Všechny části sítě jsou navzájem dostupné bez omezení
  • Veřejné služby nebo vzdálená správa používají zastaralé nastavení
  • Není přehled o administrátorských účtech a přístupech bývalých uživatelů
  • Zálohy jsou přístupné ze stejného prostředí jako produkční data

Postupné snižování reálného rizika

Nejprve se řeší snadno zneužitelné a provozně významné slabiny. Následuje oddělení služeb, omezení přístupů, monitoring a nastavení pravidelné údržby. Opatření musí být dokumentované a provozně zvládnutelné.

Bezpečnost je průběžný proces. Nové služby, uživatelé a změny v síti mohou původní stav rychle změnit, proto je důležitá pravidelná kontrola a návaznost na správu celého prostředí.

Výsledek

Důležité služby mají menší útočnou plochu, přístupy jsou lépe oddělené a podezřelé události lze snáze dohledat. Současně je připravená návaznost na obnovu, pokud ochranná opatření nestačí.