Praktyczna ochrona infrastruktury IT
Cyberbezpieczeństwo dla firm w Poznaniu
Zabezpieczamy firmowe komputery, serwery, sieć, Microsoft 365 i dane. Wdrażamy MFA, ochronę urządzeń, backup, segmentację sieci, bezpieczny dostęp zdalny i monitoring infrastruktury.
Od pojedynczego narzędzia do ochrony środowiska
Cyberbezpieczeństwo to więcej niż antywirus
Ochrona danych firmowych wymaga zabezpieczenia kont, urządzeń, sieci i kopii zapasowych. Znaczenie mają również codzienne uprawnienia i sposób reagowania na problemy.
Tożsamość
Czy wszystkie konta są chronione MFA?
Uprawnienia
Czy pracownicy mają lokalnego administratora?
Ekspozycja
Czy RDP jest dostępny bezpośrednio z Internetu?
Kopie danych
Czy backup jest odseparowany od produkcji?
Laptopy
Czy firmowe dyski są szyfrowane?
Odejście pracownika
Czy jego dostęp jest od razu odbierany?
Sieć gościnna
Czy goście są oddzieleni od infrastruktury firmy?
Reakcja
Kto otrzyma alert, gdy backup lub ochrona przestaną działać?
Konta i urządzenia
Ograniczamy skutki przejęcia hasła lub komputera.
Wdrożenie zaczynamy od dostępu do systemów i urządzeń, z których pracuje zespół. Ustawienia dobieramy do wykorzystywanych usług oraz sposobu pracy.
Tożsamość i dostęp
Jedno przejęte hasło nie powinno otwierać całej firmy.
- Wdrażamy MFA dla firm i dobieramy metody uwierzytelniania odpowiednie dla danych kont.
- Oddzielamy konta administracyjne od poczty, przeglądania Internetu i codziennej pracy.
- Ograniczamy liczbę administratorów oraz uprawnienia użytkowników i ról do niezbędnego zakresu.
- Porządkujemy konta nieaktywne, dostęp wykonawców i zasady odbierania uprawnień.
- Konfigurujemy bezpieczny dostęp administracyjny oraz sposób odzyskiwania dostępu.
Ochrona komputerów i urządzeń końcowych
Zabezpieczamy stanowisko pracy i utrzymujemy jego ochronę.
- Konfigurujemy Microsoft Defender lub dobrane rozwiązanie AV / EDR dla firm i monitorowanie stanu ochrony.
- Wdrażamy BitLocker, bezpieczne przechowywanie kluczy odzyskiwania oraz Secure Boot i TPM tam, gdzie sprzęt i system je obsługują.
- Aktualizujemy Windows i aplikacje, ograniczamy lokalnych administratorów i ustawiamy automatyczne blokowanie urządzeń.
- Porządkujemy nieautoryzowane aplikacje oraz planujemy usunięcie lub zastąpienie oprogramowania EOL.
Konta, poczta i współdzielone pliki
Bezpieczeństwo Microsoft 365
Zabezpieczenie Microsoft 365 obejmuje również aplikacje, udostępnienia i sposób pracy administratorów. Sama aktywacja usługi nie kończy konfiguracji ochrony.
Logowanie i administracja
- Włączamy MFA, porządkujemy role, w tym Global Administrator, i wydzielamy konta do administracji.
- Ustalamy sposób kontroli dostępnych logów logowania i odbierania dostępu byłym pracownikom.
Poczta Exchange Online
- Porządkujemy forwarding, delegacje, konta współdzielone i stare metody uwierzytelniania.
- Konfigurujemy SPF, DKIM i DMARC oraz ochronę poczty dostępną w posiadanej licencji.
SharePoint i OneDrive
- Ograniczamy udostępnianie zewnętrzne, porządkujemy uprawnienia i zasady tworzenia linków.
- Ustalamy, kto może udostępniać dane i jak odbierać niepotrzebny dostęp.
Aplikacje i kopie danych
- Porządkujemy Enterprise Applications i zgody OAuth, ograniczając niepotrzebne dostępy aplikacji.
- Wdrażamy uzgodniony backup Microsoft 365 z zasadami retencji, dostępu i odtwarzania.
Zakres funkcji, polityk i dostępnych logów zależy od licencji. Dobieramy ustawienia do posiadanego planu i wskazujemy, jeśli potrzebne jest dodatkowe rozwiązanie.
Komunikacja pod kontrolą
Bezpieczeństwo sieci firmowej
Nie każde urządzenie podłączone do sieci powinno mieć dostęp do każdego innego urządzenia. Segmentacja sieci firmowej ogranicza niepotrzebną komunikację i możliwy zasięg incydentu.
Sieć, firewall i Wi-Fi
Wydzielamy strefy i określamy zasady ruchu między nimi.
- Konfigurujemy firewall dla firm, VLAN oraz reguły dostępu między siecią pracowników, gości, serwerów i urządzeń IoT / CCTV.
- Porządkujemy Wi-Fi, dostęp do zarządzania i zbędne przekierowania portów.
- Aktualizujemy routery, firewalle i punkty dostępowe w uzgodnionych oknach serwisowych.
- Ograniczamy komunikację między segmentami do usług potrzebnych do pracy.
VPN i dostęp zdalny
Łączymy pracowników i lokalizacje z potrzebnymi zasobami.
- Konfigurujemy bezpieczny VPN dla firmy oraz połączenia site-to-site między lokalizacjami.
- Ograniczamy uprawnienia pracowników i administratorów do uzgodnionych zasobów.
- Wdrażamy MFA, jeśli rozwiązanie je obsługuje, i porządkujemy konta dostępu zdalnego.
- Ograniczamy publicznie dostępne usługi. RDP i panele administracyjne nie powinny być bez potrzeby wystawione bezpośrednio do Internetu.
Przykład zasad komunikacji
Osobne strefy. Jawne reguły dostępu.
VLAN wydziela sieć, a reguły firewall określają, jaki ruch może ją opuścić.
Goście → Internet
Bez dostępu do sieci pracowników i serwerów firmy.
CCTV → rejestrator
Tylko potrzebne połączenia; dostęp administratora przez uzgodniony kanał.
Pracownicy → zasoby
Dostęp do określonych usług, zgodny z rolą i potrzebami.
Ochrona przed ransomware i skutkami awarii
Kopia musi przetrwać zdarzenie, które uszkodziło dane.
Backup dostępny z tymi samymi uprawnieniami co środowisko produkcyjne może zostać naruszony razem z danymi.
- Wdrażamy automatyczne kopie serwerów, maszyn wirtualnych, baz danych, plików i Microsoft 365 w uzgodnionym zakresie.
- Ustalamy harmonogram, retencję i wymagania odtwarzania danych.
- Wydzielamy poświadczenia i dostępy, konfigurujemy kopię off-site oraz separację od produkcji.
- Dobieramy szyfrowanie i ochronę przed zmianą lub usunięciem kopii, zgodnie z możliwościami rozwiązania.
- Konfigurujemy monitoring backupów i planujemy testy odtworzeniowe; testy wpływające na produkcję wymagają uzgodnionego terminu.
Obejmuje właściwe dane
Zakres i retencja odpowiadają temu, co firma musi odzyskać.
Ma niezależną ochronę
Oddzielne dostępy i lokalizacja ograniczają wspólny punkt awarii.
Jest sprawdzana w praktyce
Uzgodniony test potwierdza możliwość odzyskania wybranych danych.
Backup wspiera odtworzenie danych. Nie zapobiega samemu włamaniu ani wyciekowi informacji, dlatego łączymy go z ochroną kont, urządzeń i sieci.
Utrzymanie zabezpieczeń
Wdrożone zabezpieczenia muszą działać również jutro.
Samo wdrożenie zabezpieczenia nie wystarcza, jeśli nikt nie wie, że przestało działać. Ustalamy zakres utrzymania, odbiorców alertów i odpowiedzialność za reakcję.
Zabezpieczenia trzeba również monitorować
Łączymy stan usług z informacją o problemach wymagających reakcji.
- Monitorujemy serwery, urządzenia sieciowe, dostępność usług i status backupów.
- Konfigurujemy alerty dotyczące certyfikatów, zasobów i awarii dysków oraz kontrolę podstawowych logów.
- Obejmujemy uzgodnionym monitoringiem bezpieczeństwa IT stan ochrony urządzeń i działanie zabezpieczeń.
- Ustalamy, gdzie trafiają powiadomienia i kto je obsługuje. Godziny i sposób reakcji wynikają z uzgodnionej obsługi.
Ochrona poczty firmowej
Ograniczamy ryzyko przejęcia korespondencji i podszywania się pod domenę.
- Konfigurujemy DNS, SPF i DKIM oraz wdrażamy DMARC z kontrolą źródeł wysyłki i stopniowym zaostrzaniem polityki.
- Włączamy MFA, porządkujemy przekierowania, delegacje i konta współdzielone.
- Ograniczamy stare metody uwierzytelniania po ustaleniu zależności urządzeń i aplikacji.
- Ustalamy sposób zgłaszania podejrzanych wiadomości. Ochrona techniczna ogranicza phishing, ale nie eliminuje wszystkich prób oszustwa.
Aktualizacje i cykl życia systemów
Działający system może już nie otrzymywać poprawek bezpieczeństwa.
- Planujemy aktualizacje Windows, Windows Server, aplikacji oraz CMS, jeśli znajduje się w zakresie obsługi.
- Utrzymujemy firmware routerów, firewalli i access pointów; przed zmianami ustalamy kopię konfiguracji i możliwość wycofania.
- Porządkujemy role serwerów, dostęp administracyjny, uprawnienia do zasobów i zbędne usługi.
- Dla systemów niewspieranych i urządzeń EOL ustalamy plan wymiany lub migracji oraz tymczasowe ograniczenia dostępu.
Użytkownicy, dostępy i procedury
Zarządzanie dostępami obejmuje cały okres współpracy z pracownikiem.
- Przy onboardingu przygotowujemy imienne konta, MFA i uprawnienia zgodne z rolą.
- Przy offboardingu blokujemy logowanie, unieważniamy aktywne sesje tam, gdzie to możliwe, oraz odbieramy dostępy i urządzenia.
- Ustalamy zasady kont współdzielonych i czasowego dostępu zewnętrznych wykonawców.
- Porządkujemy zgłaszanie incydentów oraz podstawowe zasady pracy z pocztą, hasłami i danymi.
Pierwszy krok
Nie wiesz, od czego zacząć?
Jeżeli nie znasz obecnego stanu infrastruktury i zabezpieczeń, pierwszym krokiem może być audyt IT. Identyfikujemy problemy, ustalamy priorytety i przygotowujemy rekomendacje, które później można wdrożyć.
Usługa cyberbezpieczeństwa obejmuje konfigurację i utrzymywanie uzgodnionych zabezpieczeń. Możemy rozpocząć także na podstawie istniejącego raportu lub konkretnej potrzeby firmy.
Dobre praktyki i jasny zakres
Zabezpieczenia dopasowane do środowiska firmy
Zakres wdrożenia ustalamy na podstawie wykorzystywanych systemów, dostępnych licencji i wymagań pracy. Zmiany wpływające na dostępność usług planujemy z osobą odpowiedzialną po stronie firmy.
Źródła dobrych praktyk
Publiczne rekomendacje CERT Polska
Przy projektowaniu i wdrażaniu zabezpieczeń korzystamy m.in. z publicznych rekomendacji i dobrych praktyk publikowanych przez CERT Polska.
Obejmują one bezpieczeństwo sieci i usług, dostęp administracyjny, VPN, pocztę, zewnętrzną powierzchnię ataku i bezpieczeństwo webowe.
Odporność infrastruktury — CERT PolskaMateriały CERT Polska są źródłem dobrych praktyk i nie oznaczają certyfikacji ani partnerstwa.
Odrębne zakresy
Cyberbezpieczeństwo ma wiele specjalizacji
Standardowa usługa koncentruje się na zabezpieczeniu i utrzymaniu infrastruktury IT. Specjalistyczne testy penetracyjne, SOC/MDR, informatyka śledcza i formalne audyty zgodności wymagają odrębnego zakresu.
Na miejscu i zdalnie
Cyberbezpieczeństwo dla firm w Poznaniu i Wielkopolsce
Pracujemy przede wszystkim z małymi i średnimi firmami z Poznania i Wielkopolski. Łączymy wizyty na miejscu z konfiguracją zdalną, również w środowiskach z kilkoma lokalizacjami.
Ustalamy zakres
Określamy systemy, cele zabezpieczenia, dostępy i sposób pracy.
Wdrażamy zmiany
Konfigurujemy ochronę w uzgodnionej kolejności i terminach.
Utrzymujemy środowisko
W ramach ustalonej współpracy aktualizujemy, monitorujemy i porządkujemy dostępy.
Pytania o zabezpieczenia
Co warto ustalić przed wdrożeniem?
Odpowiadamy na pytania o ochronę kont, danych i infrastruktury oraz sposób współpracy.
Od czego zacząć zabezpieczanie firmy? +
Od ustalenia, jakie systemy przechowują dane, kto ma do nich dostęp i jak działają kopie zapasowe. Następnie planujemy MFA, ochronę urządzeń, aktualizacje i ograniczenie ekspozycji usług. Gdy stan infrastruktury jest nieznany, pomocnym pierwszym krokiem jest osobny audyt IT.
Czy sam antywirus wystarczy? +
Nie. AV lub EDR jest jedną z warstw ochrony urządzeń. Firma potrzebuje również bezpiecznych kont, aktualizacji, ograniczonych uprawnień, właściwej konfiguracji sieci i odseparowanych kopii danych. EDR wymaga także ustalenia, kto obsługuje jego alerty.
Czy MFA powinno być włączone dla wszystkich pracowników? +
Co do zasady tak, dla kont użytkowników w usługach obsługujących MFA, szczególnie poczty, chmury i dostępu zdalnego. Metody logowania dobieramy do systemu. Konta techniczne i awaryjne wymagają odrębnego sposobu zabezpieczenia; nie powinny stawać się niekontrolowanym wyjątkiem.
Jak zabezpieczyć Microsoft 365? +
Zaczynamy od MFA, ról i oddzielnych kont administracyjnych. Porządkujemy udostępnienia SharePoint i OneDrive, forwarding poczty, zgody OAuth i dostęp byłych pracowników. Zakres kontroli logowań, polityk oraz backupu dostosowujemy do licencji i środowiska.
Jak chronić firmę przed ransomware? +
Łączymy ochronę urządzeń, aktualizacje, MFA, ograniczenie uprawnień i segmentację sieci z odseparowanym backupem. Ważne są również ograniczenie publicznych usług administracyjnych, kontrola dostępu do kopii oraz przygotowany sposób reagowania na incydent.
Czy backup chroni przed ransomware? +
Backup pomaga odzyskać dane, ale sam nie powstrzymuje ataku ani wycieku informacji. Kopie powinny mieć niezależną ochronę dostępu, odpowiednią retencję i zabezpieczenie przed usunięciem. W uzgodnionych testach weryfikujemy możliwość odtworzenia wybranych danych.
Czy RDP powinien być dostępny z Internetu? +
Bezpośrednie wystawienie RDP zwykle zwiększa niepotrzebną ekspozycję. Dostęp organizujemy przez zabezpieczony VPN lub odpowiednio skonfigurowaną bramę dostępu, z dodatkowymi mechanizmami ochrony. Architekturę dobieramy do wymagań firmy i możliwości systemów.
Czy można najpierw wykonać audyt IT? +
Tak. Audyt IT jest osobną usługą, która pomaga ustalić stan infrastruktury, problemy i priorytety. Na podstawie raportu można zaplanować wdrożenie zabezpieczeń. Sam audyt nie zobowiązuje do zlecenia prac wdrożeniowych Elmax-IT.
Czy cyberbezpieczeństwo może być częścią stałej obsługi IT? +
Tak. Możemy objąć uzgodnioną obsługą aktualizacje, ochronę urządzeń, konta, sieć, kopie zapasowe i monitoring. Zakres czynności, odpowiedzialność oraz godziny obsługi ustalamy indywidualnie; nie oznacza to automatycznie usługi SOC ani nadzoru 24/7.
Zacznijmy od rozmowy
Porozmawiajmy o bezpieczeństwie Twojej firmy.
Opowiedz nam, z jakich systemów korzystacie i jak wygląda obecna infrastruktura. Ustalimy, które obszary wymagają zabezpieczenia i od czego warto zacząć.
Pełne dane kontaktowe