Что входит

Работаем от границы внутрь: сначала периметр, потом внутренняя сегментация, потом рабочие места.

Обсудить состав

Межсетевое экранирование

Настройка правил на границе сети: что можно наружу, что снаружи внутрь, и с какими адресами.

Сегментация сети

Разделение на зоны: серверы, рабочие места, гостевой Wi-Fi, оборудование. Между зонами - только разрешённое.

Защита удалённого доступа

VPN с двухфакторной аутентификацией вместо проброшенного наружу порта.

Защита серверов

Обновления, отключение лишних служб, ограничение административного доступа.

Защита рабочих мест

Антивирус, контроль запуска программ, ограничение прав локального администратора.

Мониторинг

Сбор событий и уведомления о подозрительной активности.

Как проходит работа

Начинаем с обследования: почти всегда находится доступ, о котором забыли, и он открыт наружу.

01

Обследование

Схема сети, перечень открытых портов, список удалённых доступов. Часто это первый такой документ в компании.

02

Закрытие очевидного

Убираем проброшенные наружу порты, меняем пароли по умолчанию, отключаем неиспользуемое.

03

Сегментация

Разносим по зонам и настраиваем правила между ними. Делается поэтапно, чтобы не сломать работу.

04

Контроль

Проверяем результат сканированием снаружи и изнутри, оформляем отчёт.

Проброшенный наружу порт удалённого рабочего стола - до сих пор причина номер один. Его находят автоматические сканеры за часы, дальше подбор пароля. Замена на VPN с двухфакторной аутентификацией закрывает этот вектор полностью.

Частые вопросы

С обследования периметра: что у вас торчит наружу. Это занимает день и почти всегда даёт список из нескольких позиций, которые нужно закрыть немедленно. Дальше уже можно планировать спокойно.

При правильной настройке - нет. Замедление возникает, когда правила пишутся наугад и трафик ходит через лишние точки. Мы сначала собираем карту реальных взаимодействий, потом строим правила.

Не обязательно. Сегментацию часто можно сделать на имеющихся управляемых коммутаторах и маршрутизаторе. Замена нужна, если оборудование не поддерживает нужные функции или снято с поддержки вендором.

Проверим защиту инфраструктуры

Посмотрим, что у вас открыто наружу и как устроена сеть внутри. По итогам - список того, что закрывать в первую очередь.