Kiedy potrzebna jest ochrona?
Problemy, które pomagamy rozwiązać
Bezpieczeństwo nie zależy od jednego programu antywirusowego. Luki w kontach, urządzeniach, sieci i procedurach mogą połączyć się w jeden incydent.
- Pracownicy otrzymują podejrzane wiadomości lub linki.
- Urządzenia nie mają spójnych aktualizacji, ochrony i konfiguracji.
- Uprawnienia pozostają aktywne po zmianie stanowiska lub odejściu pracownika.
- Firewall, VPN albo Wi-Fi nie są udokumentowane i regularnie sprawdzane.
- Firma nie wie, jak postąpić po wykryciu incydentu lub wycieku danych.
Dopasowanie
Dla jakich firm jest ta usługa?
Firmy bez własnego IT
Porządkujemy podstawy ochrony i wskazujemy priorytety bez budowania całego działu bezpieczeństwa.
Firmy z administratorem
Wspieramy zespół przy konfiguracji, audycie, hardeningu i procedurach reakcji.
Firmy pracujące hybrydowo
Chronimy konta, urządzenia i dostęp niezależnie od miejsca pracy.
Firmy po incydencie
Pomagamy ocenić sytuację, ograniczyć ryzyko i zaplanować poprawę zabezpieczeń.
Zakres usługi
Co obejmuje ochrona przed zagrożeniami IT?
Urządzenia i endpointy
Ujednolicamy podstawowe zabezpieczenia komputerów i serwerów.
- antywirus i ochrona endpointów,
- aktualizacje, szyfrowanie i zapora,
- kontrola aplikacji oraz nośników.
Sieć i dostęp
Ograniczamy możliwość nieautoryzowanego wejścia do środowiska.
- firewall, VPN i segmentacja,
- bezpieczne Wi-Fi i urządzenia,
- zasady dostępu administracyjnego.
Konta i dane
Chronimy tożsamość użytkowników i informacje firmowe.
- MFA i silne uwierzytelnianie,
- przegląd uprawnień i kont,
- ochrona poczty, backup i retencja.
Procedury i reakcja
Przygotowujemy firmę na rozpoznanie i obsługę incydentu.
- analiza logów i alertów,
- procedura eskalacji,
- zalecenia dla użytkowników i administratorów.
Rezultat
Co otrzymasz?
- listę najważniejszych ryzyk i priorytetów,
- uporządkowane ustawienia kont, urządzeń i sieci,
- rekomendacje dotyczące ochrony danych i backupu,
- procedurę postępowania po wykryciu incydentu,
- dokumentację wykonanych zmian i dalszych działań.
Zakres może obejmować poprawę podstawowych zabezpieczeń albo konkretny obszar, taki jak poczta, endpointy, firewall czy dostęp zdalny.
Sposób pracy
Jak wygląda realizacja?
- Rozpoznanie. Poznajemy systemy, użytkowników, dane i obecne zabezpieczenia.
- Ocena ryzyka. Wskazujemy luki, zależności i działania o największym znaczeniu.
- Plan. Ustalamy kolejność zmian, odpowiedzialności i możliwy wpływ na pracę.
- Wdrożenie. Konfigurujemy uzgodnione zabezpieczenia i ograniczamy dostęp.
- Testy. Sprawdzamy logowanie, dostęp, aktualizacje, alerty i scenariusze awaryjne.
- Utrzymanie. Przekazujemy dokumentację i rekomendujemy cykliczne przeglądy.
Modele współpracy
Jak możemy współpracować?
Audyt i plan poprawy
Jednorazowa ocena stanu zabezpieczeń z listą priorytetów.
Wdrożenie zabezpieczeń
Konfiguracja urządzeń, kont, sieci i procedur według uzgodnionego planu.
Stała opieka
Przeglądy ustawień, aktualizacji, alertów i zmian w środowisku.
Wsparcie zespołu IT
Druga opinia, pomoc przy incydencie lub konkretnej modernizacji.
Standard bezpieczeństwa
Jak prowadzimy prace?
- Ograniczamy dostępy administracyjne do niezbędnego zakresu.
- Uzgadniamy zmiany mogące wpłynąć na użytkowników lub usługi.
- Dokumentujemy konfigurację, wyjątki i odpowiedzialności.
- Testujemy działanie po wdrożeniu i sprawdzamy alerty.
- Informujemy o ryzykach, ograniczeniach i działaniach wymagających osobnego zakresu.
Technologie
Obsługiwane środowiska
Pracujemy między innymi z rozwiązaniami endpoint security, firewallami, VPN, Microsoft 365, Entra ID, Intune, Windows, Linux, Zabbix, Wazuh, systemami backupu oraz urządzeniami sieciowymi.
Zakres odpowiedzialności
Co może wymagać dodatkowego uzgodnienia?
Podstawowy zakres obejmuje uzgodnioną analizę, konfigurację i dokumentację. Testy penetracyjne, informatyka śledcza, całodobowy SOC, obsługa prawna incydentu oraz zakup produktów lub licencji mogą wymagać osobnej wyceny lub udziału wyspecjalizowanego partnera.
Koszt
Od czego zależy cena?
Wpływ mają liczba użytkowników i urządzeń, liczba lokalizacji, zakres danych, obecny poziom zabezpieczeń, wymagane testy, licencje i potrzeba stałych przeglądów.
FAQ
Najczęstsze pytania
Czy ochrona obejmuje phishing i ransomware?
Konfigurujemy warstwy ograniczające ryzyko, takie jak ochrona poczty, MFA, endpointy, backup i procedury. Żadne rozwiązanie nie eliminuje całkowicie ryzyka.
Czy wykonujecie testy penetracyjne?
Zakres zaawansowanych testów ustalamy indywidualnie i w razie potrzeby realizujemy z wyspecjalizowanym partnerem.
Czy możecie zabezpieczyć pracę zdalną?
Tak. Analizujemy konta, MFA, VPN, urządzenia, dostęp do danych i zasady pracy poza biurem.
Czy pomoc obejmuje RODO?
Wspieramy techniczne zabezpieczenia i dokumentację, natomiast interpretacje prawne wymagają konsultacji z właściwym doradcą.
Czy można zacząć od najważniejszych problemów?
Tak. Ustalamy priorytety i etapujemy działania zgodnie z ryzykiem oraz możliwościami firmy.