УСЛУГА · БЕЗОПАСНОСТЬ
Защита инфраструктуры
Не существует сервера, который невозможно взломать, и системы без ошибок. Но есть множество простых, понятных действий, которые заметно снижают вероятность успешной атаки. Именно этим мы и занимаемся — делаем инфраструктуру устойчивой и предсказуемой.
Обновления, доступы, журналы, копии — безопасность как ежедневный процесс.
Большинство проблем можно предотвратить
Чаще всего причина инцидента — не сложная атака, а обычные, знакомые вещи:
— устаревшее программное обеспечение;
— слабые пароли;
— открытые административные интерфейсы;
— забытые тестовые сервисы;
— пропущенные обновления;
— неверные права доступа;
— резервные копии, которые никто не проверял.
Всё это дешевле и проще исправить до того, как этим воспользуются, — а не после.
Начинаем с понимания
Невозможно защитить то, о чём никто не знает. Поэтому сначала разбираемся: какие сервисы работают, какие данные критичны, у кого есть доступ, какие есть внешние зависимости и что произойдёт при отказе каждого сервиса.
Это позволяет принимать осознанные решения, а не просто ставить дополнительные программы.
Надёжность складывается из мелочей
Безопасность редко зависит от одного большого решения. Чаще она строится из десятков небольших, но правильных действий, которые выполняются регулярно: обновления, контроль журналов, мониторинг, резервное копирование, проверка восстановления, управление доступом, документирование изменений.
Поэтому безопасность неотделима от сопровождения — это ежедневная работа, а не разовая установка файрвола.
Если инцидент уже произошёл
Не всё удаётся предотвратить. Если сервер скомпрометирован или есть подозрения — поможем оценить масштаб, локализовать последствия, восстановить работу сервисов, устранить причины и подготовим рекомендации, чтобы это не повторилось.
Мы не обещаем абсолютную защиту
Ни одна компания не может честно гарантировать, что инцидентов никогда не будет. Мы считаем правильным говорить о другом: вероятность проблемы можно значительно снизить, подозрительную активность — обнаружить быстрее, а план восстановления — подготовить заранее.
Именно такой подход мы считаем профессиональным.
«Безопасность — это процесс, а не одна настройка»
Признаки, что пора беспокоиться
— не помните, когда обновляли ПО на сервере;
— админ-панель открыта всему интернету;
— доступы бывших сотрудников никто не отзывал;
— журналы сервера никто не читает;
— «у нас маленький сайт, кому мы нужны».
Последний пункт — самый опасный: боты не выбирают.
Свежее из материалов
Из практики. Самый обидный взлом в нашей копилке — через забытый тестовый сайт на поддомене. Основной сайт был защищён образцово. С тех пор мы первым делом ищем то, о чём все забыли.
Инцидент уже случился?
Не тратьте время на поиски виноватых. Напишите нам: оценим масштаб, восстановим работу и закроем дыры.
Оценим вашу защиту?
Расскажите о своей инфраструктуре — обсудим существующие риски и предложим решения, которые имеют смысл именно для вашего проекта. Без запугивания и без лишнего.