
Bezpieczeństwo brzegu — NGFW i anty-DDoS
Wdrażamy i konfigurujemy zabezpieczenia brzegu sieci: firewalle nowej generacji (NGFW) z inspekcją i IPS, segmentację sieci oraz ochronę przed atakami wolumetrycznymi (anty-DDoS). Celem jest kontrola ruchu i utrzymanie dostępności usług.
Efekt
Co wdrażamy
Zakres w tym obszarze
Dobieramy narzędzia do środowiska i budżetu, wdrażamy je i stroimy — a następnie przekazujemy zdolność zespołowi wraz z dokumentacją.
NGFW i IPS
Polityki firewalla nowej generacji, inspekcja ruchu i zapobieganie włamaniom (IPS).
Segmentacja sieci
Podział na strefy i mikrosegmentacja ograniczająca ruch boczny.
Ochrona anty-DDoS
Mechanizmy ograniczające ataki wolumetryczne i chroniące dostępność usług.
Strojenie reguł
Optymalizacja polityk i przeglądy konfiguracji zgodnie z CIS Benchmarks.
Jak pracujemy
Od doboru narzędzi do przekazania zdolności
Uporządkowany proces: każdy etap kończy się konkretnym efektem — konfiguracją, dokumentem, raportem albo procedurą do przekazania.

Analiza ruchu
Inwentaryzacja przepływów, stref i punktów styku z siecią zewnętrzną.
Powiązane obszary
Zobacz też

Detekcja i reakcja (SecOps)
Fundament operacji: logi, SIEM, automatyzacja reagowania.

Endpoint i sieć
Detekcja tam, gdzie działa przeciwnik — na hostach i w ruchu.

Threat Intelligence
Kontekst zagrożeń wpięty w detekcję i decyzje.

Dane i tożsamość
Ochrona danych i kontrola dostępu do zasobów.

Powierzchnia ataku i zasoby
Widoczność ekspozycji zewnętrznej i ewidencja zasobów.
Z bazy wiedzy
Analizy i poradniki w tym obszarze

Poradnik · Podstawowy · 22 min czytania
Czy moja firma podlega UKSC?
Pięć pytań, które pozwalają ustalić, czy firma jest podmiotem kluczowym, ważnym, czy pozostaje poza ustawą o krajowym systemie cyberbezpieczeństwa. Zebraliśmy sektory z załączników, zasady liczenia wielkości, reguły dla grup kapitałowych i sektora publicznego oraz przykłady, z odesłaniem do konkretnych przepisów i wyjaśnień Ministerstwa Cyfryzacji.

Poradnik · Podstawowy · 16 min czytania
Kto odpowiada za wykrycie incydentu — podział ról między IT, dostawcą i zarządem
Przekonanie, że podpisanie umowy z dostawcą przenosi odpowiedzialność za bezpieczeństwo, jest jednym z najkosztowniejszych nieporozumień w tym obszarze. Rozdzielamy trzy różne znaczenia odpowiedzialności, opisujemy rolę każdego uczestnika i pokazujemy, jak zapisać podział, który zadziała także w nocy.
Następny krok
Wdrożymy i nastroimy ten obszar u Ciebie
Zostaw kontakt — wrócimy z pytaniami o środowisko, zakres i najszybszą ścieżkę do efektu. Bez zobowiązań.