Przejdź do treści

Dla kogo

Dla organizacji, które muszą udowodnić kontrolę nad dostępem do danych przed audytem, klientem albo ubezpieczycielem.

Co dostajesz

  • Projekt adresacji, segmentacji i routingu, z dokumentacją w NetBox.
  • Konfiguracja routingu dynamicznego, w tym BGP, oraz łączy redundantnych.
  • Wdrożenie firewalli Fortigate lub IPFire wraz z politykami dostępu.
  • Zdalny dostęp: VPN IPsec i sieci zero-trust na Tailscale.
  • Ochrona aplikacji webowych: WAF, terminacja TLS, reverse proxy na HAProxy i Nginx.
  • Cykliczne skanowanie podatności w Greenbone wraz z planem remediacji.
  • Centralne logowanie w Graylog lub Rsyslog jako materiał dowodowy przy incydentach.
  • Wsparcie przy wdrożeniu i utrzymaniu systemu zarządzania bezpieczeństwem wg ISO 27001.

Typowe problemy, które rozwiązuję

  • Sieć jest płaska, więc jeden zainfekowany komputer widzi serwery produkcyjne.
  • Dostęp zdalny opiera się na przekierowaniach portów i współdzielonych hasłach.
  • Nikt nie wie, kto i kiedy zmienił regułę na firewallu.
  • Logi są rozproszone po hostach, więc analiza incydentu trwa dniami.
  • Zbliża się audyt, a dokumentacja sieci jest nieaktualna od lat.

Wykorzystywany stack

Sieci

  • HAProxy
  • Nginx
  • BGP
  • DNS
  • Cisco
  • Juniper
  • IPFire
  • LACP / bonding
  • NetBox
  • Cloudflare

Bezpieczeństwo

  • Fortigate
  • WAF
  • IPsec VPN
  • Tailscale
  • OpenVPN
  • Greenbone
  • AlienVault
  • ISO 27001
  • Active Directory
  • ClamAV
  • Squid

Monitoring i logi

  • Zabbix
  • Grafana
  • New Relic
  • Percona Monitoring & Management
  • Rsyslog
  • Graylog

Jak pracuję

Cztery kroki, zawsze w tej kolejności

Bez audytu nie ma projektu, bez projektu nie ma wdrożenia. Ten porządek oszczędza pieniądze przy trzecim kroku.

  1. Krok 01

    Audyt i analiza

    Inwentaryzacja tego, co faktycznie działa, i lista ryzyk uszeregowana według wpływu na biznes. Bez tego kroku każdy kolejny jest zgadywaniem.

  2. Krok 02

    Projekt architektury

    Docelowy kształt środowiska wraz z kosztem, harmonogramem i planem wycofania zmiany. Decyzje zapadają przed wdrożeniem, nie w jego trakcie.

  3. Krok 03

    Wdrożenie

    Realizacja etapami, z konfiguracją opisaną w Ansible i Terraform. Każdy krok jest powtarzalny i odwracalny.

  4. Krok 04

    Utrzymanie i monitoring

    Monitoring z progami dopasowanymi do realnego ruchu, aktualizacje, testy odtworzenia kopii i raport ze stanu środowiska.

Częste pytania

Kontakt

Opisz problem, odpowiem konkretnie

Najszybciej dojdziemy do sedna, jeśli w pierwszej wiadomości opiszesz obecne środowisko i to, co ma się zmienić.

················