Μετάβαση στο περιεχόμενο

Δίκτυα & Υποδομές

Firewall & Ασφάλεια Δικτύου

Ρυθμίζουμε firewall επιχειρήσεων με πολιτικές ανά VLAN, ώστε κάθε τμήμα του δικτύου να φτάνει μόνο εκεί όπου πρέπει. Κλείνουμε την έκθεση συσκευών στο internet, στήνουμε ελεγχόμενη απομακρυσμένη πρόσβαση αντί για ανοιχτές θύρες, και παραδίδουμε τεκμηρίωση των κανόνων που ισχύουν, ώστε να ξέρετε ανά πάσα στιγμή ποιος φτάνει πού μέσα στο δίκτυό σας.

Για ποιον είναι

  • Επιχειρήσεις με απομακρυσμένους χρήστες ή υποκαταστήματα
  • Χώρους όπου κάμερες ή μηχανήματα είναι εκτεθειμένα στο internet
  • Εταιρείες που δεν γνωρίζουν ποιοι κανόνες ισχύουν σήμερα στο δίκτυό τους
  • Οργανισμούς που θέλουν διαχωρισμό δικτύου επισκεπτών και παραγωγής

Πότε ΔΕΝ είμαστε η σωστή επιλογή

  • Αν ζητείται μόνο αγορά συσκευής χωρίς σχεδιασμό πολιτικών
  • Αν δεν υπάρχει διάθεση να κλείσουν θύρες που σήμερα είναι ανοιχτές
  • Αν το αίτημα αφορά penetration testing, το οποίο δεν αναλαμβάνουμε

ΔΙΑΔΙΚΑΣΙΑ

Η διαδικασία

Ενδεικτικοί χρόνοι από την υπογραφή της προσφοράς, με την επιφύλαξη της διαθεσιμότητας υλικών. Κάθε έργο διαμορφώνεται στο μέγεθος και τις ανάγκες του πελάτη.

  1. 01Καταγραφή της τρέχουσας έκθεσης

    Καταγράφουμε ποιες συσκευές είναι προσβάσιμες από το internet, ποιοι κανόνες υπάρχουν και ποιοι είναι ενεργοί χωρίς λόγο.Χρόνος: 2-5 εργάσιμεςΠαραδοτέο: Αναφορά ευρημάτων κατά κρισιμότητα

  2. 02Σχεδιασμός πολιτικών ανά VLAN

    Ορίζουμε τι επιτρέπεται από κάθε VLAN προς κάθε προορισμό. Οι κάμερες, η παραγωγή, το γραφείο και οι επισκέπτες δεν έχουν τα ίδια δικαιώματα.Χρόνος: Μαζί με τη μελέτηΠαραδοτέο: Πίνακας πολιτικών ανά τμήμα δικτύου

  3. 03Υλοποίηση και απομακρυσμένη πρόσβαση

    Εφαρμόζουμε τους κανόνες, αντικαθιστούμε τις ανοιχτές θύρες με VPN, και ενεργοποιούμε καταγραφή ώστε να υπάρχει ιστορικό.Χρόνος: 1-2 ημέρες για τυπική εγκατάστασηΠαραδοτέο: Ελεγχόμενη πρόσβαση με VPN αντί για ανοιχτές θύρες

  4. 04Δοκιμές και επαλήθευση

    Επαληθεύουμε ότι οι υπηρεσίες που έπρεπε να κλείσουν δεν απαντούν πλέον από έξω, και ότι όσες εργασίες πρέπει να συνεχίσουν, συνεχίζουν κανονικά.Χρόνος: Στην υλοποίησηΠαραδοτέο: Επιβεβαίωση ότι έκλεισε ό,τι ήταν εκτεθειμένο

  5. 05Παράδοση και περιοδική ανασκόπηση

    Παραδίδουμε τεκμηρίωση των κανόνων. Σε συμβόλαιο υποστήριξης, οι κανόνες ανασκοπούνται περιοδικά, γιατί ένα firewall που δεν συντηρείται γεμίζει εξαιρέσεις.Χρόνος: Στην ολοκλήρωση και περιοδικάΠαραδοτέο: Τεκμηρίωση κανόνων και πρόσβασης

Τι περιλαμβάνεταιΤι δεν περιλαμβάνεται
Καταγραφή έκθεσης και υπαρχόντων κανόνωνPenetration testing και επιθετικοί έλεγχοι
Σχεδιασμός πολιτικών ανά VLANΝομικές υπηρεσίες συμμόρφωσης
Ρύθμιση firewall και δρομολόγησηςΆδειες συνδρομητικών υπηρεσιών τρίτων
Ελεγχόμενη απομακρυσμένη πρόσβαση με VPNΠαρεμβάσεις σε εξοπλισμό τρίτου που δεν μας δίνεται πρόσβαση
Ενεργοποίηση καταγραφής και ειδοποιήσεων
Τεκμηρίωση των κανόνων που ισχύουν

Τεχνολογίες και εξοπλισμός

  • MikroTik RouterOS
  • Ubiquiti UniFi
  • Omada / TP-Link
  • Bitdefender
  • IPsec / WireGuard VPN
  • VLAN segmentation

Παράδειγμα από την πράξη

Σχεδόν σε κάθε καταγραφή βρίσκουμε τουλάχιστον μία συσκευή που απαντά απευθείας στο internet επειδή κάποτε χρειάστηκε να δει κάποιος κάτι απομακρυσμένα. Συνήθως είναι καταγραφικό καμερών ή μηχάνημα παραγωγής, με εργοστασιακό κωδικό και χωρίς ενημερώσεις εδώ και χρόνια.

Η αντικατάσταση αυτής της πρακτικής με VPN δεν αφαιρεί τη δυνατότητα. Την κάνει ελεγχόμενη: ξέρεις ποιος έχει πρόσβαση, την αφαιρείς όταν πάψει να χρειάζεται, και μένει ίχνος για το τι έγινε.

Προϋποθέσεις

  • Πρόσβαση διαχειριστή στον υπάρχοντα εξοπλισμό
  • Κατάλογος υπηρεσιών που πρέπει να παραμείνουν προσβάσιμες
  • Παράθυρο εργασίας για την αλλαγή των κανόνων
  • Απόφαση για το ποιος θα έχει απομακρυσμένη πρόσβαση και σε τι

Κόστος

Η αρχική υλοποίηση τιμολογείται ως έργο, με διακριτά εξοπλισμό, ρύθμιση και εργασία. Η συνεχής διαχείριση και η περιοδική ανασκόπηση κανόνων εντάσσονται στο συμβόλαιο υποστήριξης, με μηνιαία χρέωση και όχι ανά ώρα.

Δεν δημοσιεύουμε τιμοκατάλογο. Κάθε προσφορά προκύπτει από αυτοψία και περιλαμβάνει διακριτά υλικά και εργασία.

Τι επηρεάζει το κόστος

  • Αριθμός τμημάτων δικτύου και πολυπλοκότητα πολιτικών
  • Αριθμός χρηστών με απομακρυσμένη πρόσβαση
  • Αν υπάρχουν υποκαταστήματα προς διασύνδεση
  • Επίπεδο εξοπλισμού και απαιτήσεις απόδοσης

Συχνές ερωτήσεις

Ο router του παρόχου δεν αρκεί;

Για μια επιχείρηση σπάνια αρκεί. Δεν επιτρέπει πολιτικές ανά VLAN, δεν κρατά χρήσιμη καταγραφή και συνήθως δεν υποστηρίζει ελεγχόμενη απομακρυσμένη πρόσβαση. Είναι η συσκευή που κάνει τη γραμμή να δουλέψει, όχι η ασφάλεια του δικτύου.

Γιατί να μη μείνουν ανοιχτές οι θύρες που χρειαζόμαστε;

Επειδή μια ανοιχτή θύρα είναι διαρκώς προσβάσιμη από οποιονδήποτε. Το ίδιο αποτέλεσμα επιτυγχάνεται με VPN, όπου η πρόσβαση δίνεται σε συγκεκριμένα άτομα και μπορεί να αφαιρεθεί.

Κάνετε penetration testing;

Όχι, δεν αναλαμβάνουμε επιθετικούς ελέγχους. Αυτό που κάνουμε είναι καταγραφή της πραγματικής έκθεσης και αναφορά ευρημάτων κατά κρισιμότητα, με προτεινόμενες ενέργειες και κόστος.

Πόσο συχνά πρέπει να ελέγχονται οι κανόνες;

Περιοδικά, γιατί κάθε νέα ανάγκη προσθέτει εξαιρέσεις που μένουν ενεργές αφού πάψουν να χρειάζονται. Σε συμβόλαιο υποστήριξης η ανασκόπηση είναι μέρος της περιοδικής αναφοράς.

ΕΠΟΜΕΝΟ ΒΗΜΑ

Ζητήστε έλεγχο της έκθεσης του δικτύου σας

Καταγράφουμε τι είναι σήμερα προσβάσιμο από το internet και σας παραδίδουμε αναφορά ευρημάτων κατά κρισιμότητα.

ΕΠΙΚΟΙΝΩΝΙΑ

Πείτε μας τι χρειάζεστε

Τέσσερα πεδία. Απαντάει μηχανικός, όχι τμήμα πωλήσεων.

Τα πεδία με * είναι υποχρεωτικά.

Με την αποστολή αποδέχεστε την επεξεργασία των στοιχείων σας σύμφωνα με την Πολιτική Απορρήτου.