Sieci i bezpieczeństwo
Projektuję sieci, które da się rozbudować, i zabezpieczam je warstwowo: od segmentacji i firewalli po centralne logowanie i regularne skanowanie podatności.
Zapytanie ofertoweDla kogo
Dla organizacji, które muszą udowodnić kontrolę nad dostępem do danych przed audytem, klientem albo ubezpieczycielem.
Co dostajesz
- Projekt adresacji, segmentacji i routingu, z dokumentacją w NetBox.
- Konfiguracja routingu dynamicznego, w tym BGP, oraz łączy redundantnych.
- Wdrożenie firewalli Fortigate lub IPFire wraz z politykami dostępu.
- Zdalny dostęp: VPN IPsec i sieci zero-trust na Tailscale.
- Ochrona aplikacji webowych: WAF, terminacja TLS, reverse proxy na HAProxy i Nginx.
- Cykliczne skanowanie podatności w Greenbone wraz z planem remediacji.
- Centralne logowanie w Graylog lub Rsyslog jako materiał dowodowy przy incydentach.
- Wsparcie przy wdrożeniu i utrzymaniu systemu zarządzania bezpieczeństwem wg ISO 27001.
Typowe problemy, które rozwiązuję
- Sieć jest płaska, więc jeden zainfekowany komputer widzi serwery produkcyjne.
- Dostęp zdalny opiera się na przekierowaniach portów i współdzielonych hasłach.
- Nikt nie wie, kto i kiedy zmienił regułę na firewallu.
- Logi są rozproszone po hostach, więc analiza incydentu trwa dniami.
- Zbliża się audyt, a dokumentacja sieci jest nieaktualna od lat.
Wykorzystywany stack
Sieci
- HAProxy
- Nginx
- BGP
- DNS
- Cisco
- Juniper
- IPFire
- LACP / bonding
- NetBox
- Cloudflare
Bezpieczeństwo
- Fortigate
- WAF
- IPsec VPN
- Tailscale
- OpenVPN
- Greenbone
- AlienVault
- ISO 27001
- Active Directory
- ClamAV
- Squid
Monitoring i logi
- Zabbix
- Grafana
- New Relic
- Percona Monitoring & Management
- Rsyslog
- Graylog
Jak pracuję
Cztery kroki, zawsze w tej kolejności
Bez audytu nie ma projektu, bez projektu nie ma wdrożenia. Ten porządek oszczędza pieniądze przy trzecim kroku.
Krok 01
Audyt i analiza
Inwentaryzacja tego, co faktycznie działa, i lista ryzyk uszeregowana według wpływu na biznes. Bez tego kroku każdy kolejny jest zgadywaniem.
Krok 02
Projekt architektury
Docelowy kształt środowiska wraz z kosztem, harmonogramem i planem wycofania zmiany. Decyzje zapadają przed wdrożeniem, nie w jego trakcie.
Krok 03
Wdrożenie
Realizacja etapami, z konfiguracją opisaną w Ansible i Terraform. Każdy krok jest powtarzalny i odwracalny.
Krok 04
Utrzymanie i monitoring
Monitoring z progami dopasowanymi do realnego ruchu, aktualizacje, testy odtworzenia kopii i raport ze stanu środowiska.
Częste pytania
Kontakt
Opisz problem, odpowiem konkretnie
Najszybciej dojdziemy do sedna, jeśli w pierwszej wiadomości opiszesz obecne środowisko i to, co ma się zmienić.