Аудит ИТ-инфраструктуры и информационной безопасности

Проводим ИТ-аудит: проверяем серверы, сети, доступы и средства защиты, ищем уязвимости и разрывы контроля. На выходе - оценка защищённости и дорожная карта изменений.
2011
год основания
140+
сотрудников и партнеров по России
300+
клиентов
70+
городов присутствия
Отдельные средства защиты редко дают полную картину: риски скрываются на стыке систем, которые никто не сверял между собой. Проверяем серверы, сети, доступы, ищем уязвимости и разрывы между несвязанными инструментами. Сравниваем работу с регламентами и законом. Итог - оценка рисков и дорожная карта изменений, а не список разрозненных замечаний.

Что мы берём на себя

Предварительное обследование

Фиксируем состав аудита ИТ-безопасности: информационные системы, подразделения, офисы, территориальные точки, процессы. Проверяем серверное и сетевое оборудование, рабочие места, системы хранения данных, средства удаленного доступа, корпоративную почту, прикладные решения, распределенную ИТ-среду. Совместно определяем цели работы. Это может быть общая оценка защищенности, поиск уязвимых участков, проверка устойчивости к сбоям, разбор действующих способов защиты или подготовка к модернизации. Методы и глубину обследования задаем по составу ИТ-среды, связям между ее компонентами, критичности сервисов.

Собираем исходные сведения о техническом контуре, регламентах, средствах безопасности, распределении ответственности. Проверяем состав систем, роль подразделений, порядок управления изменениями, действующие ограничения. Если компания проводит внутренний аудит, работает по утвержденным методикам или для нее обязательны предписания регуляторов, включаем эти условия в программу работ. Для объектов КИИ рассматриваем вопросы категорирования, когда эта задача входит в согласованный объем проверки.

Выполняем аудит сети и её архитектуры

Проверяем состояние серверов под управлением Windows Server и Linux, а также платформ виртуализации VMware, Hyper-V и KVM. Обследуем системы хранения, резервное копирование, сетевое оборудование, каналы связи. В проверку входят маршрутизаторы, коммутаторы, Wi-Fi, VPN, межсетевые экраны, корпоративная IP-телефония. Разбираем схемы резервирования. Смотрим, какие защитные компоненты установлены, какое место они занимают в архитектуре информационной системы, как между ними распределены ресурсы. Проверяем, выполняет ли технический контур условия доступности критичных сервисов.

Разбираем участки, где технический сбой или ошибка конфигурации влияет сразу на несколько бизнес-систем. Анализируем сегментацию сети, защищенный удаленный доступ, антивирусную защиту, EDR. Проверяем работу MFA, DLP, SIEM, SOC. Изучаем связи между решениями, проверяем основные компоненты ИТ-среды и полноту контроля. Из-за разрывов контроля часть событий остается незамеченной. Одновременно проверяем резервное копирование, восстановление данных, управление обновлениями, устойчивость систем к сбоям.

Ищем уязвимости и слабые места

Проводим анализ защищенности информационных систем. Ищем уязвимые участки в настройках оборудования, программного обеспечения, сетевых сервисов, механизмов доступа. Сопоставляем отдельные недостатки между собой. Иногда решения не несут риска по отдельности, но создают его в общей архитектуре, поскольку разные участки защищены фрагментарно. Проверяем, какие системы выпали из контроля, насколько полно регистрируются события. Ищем разрывы между не связанными друг с другом инструментами. В таких случаях сведения не поступают из одного средства безопасности в другое, поэтому реагирование зависит от ручных действий.

В пределах согласованного контура анализируем параметры безопасности, сопоставляем состояние компонентов с решаемыми ими задачами. Проверяем точки доступа из интернета и корпоративной сети, удаленные подключения, обмен данными между сегментами, защиту электронной почты, рабочих станций. В материалах аудита указываем, как найденные недостатки влияют на ИТ-среду, и отмечаем участки, где требуется срочное вмешательство.

Проверяем готовность к инцидентам

Анализируем учетные записи, разграничение прав, работу многофакторной аутентификации. Рассматриваем порядок удаленного доступа, согласованность действий ИТ-службы с подразделением информационной безопасности, контроль изменений, ответственность за обработку событий. В аудит входят ИТ-процессы, от которых зависит защищенность: управление обновлениями, антивирусный контроль, резервное копирование, мониторинг ресурсов, поддержка серверных служб, работа с пользователями. В распределенной компании проверяем филиалы, магазины, склады, другие территориальные точки. Уровень их защиты внутри единой информационной системы не всегда одинаков.

Проверяем готовность к обнаружению и расследованию инцидентов, работу единого мониторинга, порядок передачи сведений, выполнения защитных действий. Определяем, хватает ли собранных данных для восстановления хода события. Изучаем регламенты и реальную практику реагирования. Проверяем, насколько критичные операции зависят от ручных действий. Фиксируем разрывы в рабочих процедурах, из-за которых обнаруженный инцидент остается без решения. Если функции распределены между несколькими подрядчиками, отмечаем зоны с неясно закрепленной ответственностью.

Проверяем систему безопасности

Проверяем, как исполняются регламенты управления доступами, обновления систем, обработки событий, восстановления данных. Документы сопоставляем с реальным порядком работы. Сравниваем состояние информационной среды с обязательными для компании требованиями закона и отраслевыми нормами, а также с принятыми стандартами и практиками. Смотрим, отражают ли действующие политики, техническая защита, рабочие процедуры реальную архитектуру. Отмечаем расхождения между установленным порядком и повседневной работой.

Оцениваем зрелость процессов информационной безопасности и их связь с общим управлением ИТ. Анализируем контроль защищенности, мониторинг, реагирование на инциденты, взаимодействие с регуляторами, внутренний аудит. Для объектов КИИ проверяем вопросы категорирования, входящие в объем работ. Аттестацию рассматриваем как отдельную часть проверки информационных систем, если она включена в задачи компании. В выводах указываем расхождения между требованиями, установленным порядком, реальной практикой. Перечисляем организационные или технические изменения, которые нужны для их устранения.

Подготовка отчёта и дорожной карты

Результат аудита информационных систем организации сводим к понятной оценке защищенности, а не к набору разрозненных замечаний. Фиксируем уязвимости, ошибки конфигурации, слабые места архитектуры, нарушения рабочих процедур, зоны неполного контроля. Для каждой существенной недоработки указываем участок ИТ-среды, где она обнаружена, влияние на ИТ-сервисы, приоритет в общей очереди изменений. Материалы адресуем техническим сотрудникам и руководству. Техническим сотрудникам даем подробности для исправления, руководству сведения о рисках, бюджете, влиянии на непрерывность работы.

Готовим рекомендации по исправлению недостатков и развитию защитного контура. В дорожную карту включаем настройку действующих средств защиты и внедрение недостающих решений там, где проверка выявила пробелы. В другой блок работ могут входить защита электронной почты, сетевая сегментация, безопасный удаленный доступ. Описываем доработку регламентов и мониторинга. План составляем так, чтобы сохранить стабильную работу действующей ИТ-среды, связать защитные решения с ее модернизацией. После аудита «Социалит Сервис» может разработать проект, внедрить согласованные решения и сопровождать их в эксплуатации. Работаем с серверами, сетями, рабочими местами, распределенными точками.

Написать нам

Текст ошибки
Текст ошибки
Текст ошибки
Текст ошибки

Реализованные проекты

Смотреть все
Круглосуточный ИТ-аутсорсинг и сопровождение федеральной сети фитнес-клубов
Комплексный ИТ-аусорсинг федеральной сети фитнес-клубов. Техническая поддержка 24/7 с учётом разных часовых поясов. Открытие новых фитнес-клубов.
Читать кейс
Комплексная ИТ-поддержка Московского ювелирного завода
Открытие новых точек «под ключ» (монтаж ЛВС, установка касс, оборудования, настройка сети)
Читать кейс
Организация первой линии ИТ поддержки для ГК «А101»
Организация первой линии ИТ поддержки для одного из крупнейших застройщиков Москвы.
Читать кейс
Ликвидация последствий атаки вируса-вымогателя и восстановление ИТ-инфраструктуры для московской компании
Читать кейс
Модернизация и централизация ИТ-инфраструктуры для компании «Офис Бокс»
Читать кейс
ИТ-поддержка распределённой розничной сети The Act
Читать кейс

Вопрос-ответ

Можно ли провести ИТ-аудит компании с проверкой всех ИТ-систем и процессов?

Да. «Социалит Сервис» обследует все ИТ-системы компании как взаимосвязанную среду. В проверку входят серверы, компьютеры, системы хранения данных, сетевое оборудование, каналы связи, программное обеспечение, средства защиты, а также связанные с ними ИТ-процессы. Состав работ мы согласуем с учетом структуры компании и целей проверки. Мы анализируем текущее состояние систем на базе Windows Server и Linux; платформ виртуализации VMware, Hyper-V, KVM; СХД, резервного копирования, серверных служб, баз данных. На рабочих местах проверяем компьютеры, учетные записи, доступы, установленное ПО, периферию, антивирусную защиту, порядок учета оборудования. Сетевая часть может охватывать маршрутизаторы, коммутаторы, Wi-Fi, VPN, межсетевые экраны, IP-телефонию, интернет-каналы с их резервированием. Аудит также затрагивает информационную безопасность, организацию поддержки, расходы на ИТ, распределение функций между сотрудниками и подрядчиками, действующие регламенты, зрелость процессов. Такой формат помогает увидеть не разрозненные проблемы, а связи между ними. В общей картине становятся заметны технический долг, точки отказа, участки без закрепленной ответственности.

Можно ли провести ИТ-аудит?

Да. «Социалит Сервис» проводит обследование с подготовкой целевой архитектуры и дорожной карты изменений. До начала работ определяем состав аудита: цели компании, офисы и филиалы, оборудование, системы, критичные сервисы, ИТ-процессы, а также вопросы, по которым требуются решения. Специалисты собирают сведения о текущей технической среде, сетевых связях, распределении ответственности и правилах обновления. Проверяют загрузку ресурсов, резервное копирование, способность систем продолжать работу при отказах и уровень защиты. Техническую проверку дополняют анализом ИТ-процессов, расходов и соответствия существующей среды потребностям компании.

По итогам готовим отчет с собранными данными и рекомендациями. В нем описываем слабые места, риски, технический долг, зависимости между системами, предложения по изменению архитектуры и процессов. Если требуется долгосрочное планирование, разрабатываем стратегию развития ИТ на 3–5 лет и дорожную карту модернизации. Работы связываем с целевым состоянием систем, чтобы руководство определило последовательность действий и включило закупки либо замену решений в единый план.

У нас магазины, склады и филиалы в разных городах. Сможете ли вы проверить все точки, а затем организовать обслуживание сети через одного подрядчика?

При аудите распределенной компании мы проверяем центральные системы и технику в каждом магазине, на складе или в филиале. Инженеры оценивают ПК, сетевое оборудование, кассовую технику, торговую периферию, видеонаблюдение, СКУД, основные и резервные каналы связи. Они фиксируют, какая техника установлена, в каком она состоянии, как подключена, в каком порядке обрабатываются сообщения о сбоях. Доступные по сети данные собираем удаленно. Когда нужна физическая диагностика, инвентаризация либо работа с техникой, направляем инженеров. После обследования все магазины, склады и филиалы можно подключить к единой линии поддержки. В ней предусмотрены первая, вторая и третья линии помощи. «Социалит Сервис» взаимодействует с операторами связи, поставщиками, вендорами. Компания заменяет и настраивает оборудование, поддерживает региональный подменный фонд, полностью готовит новые точки к открытию. Компания заявляет о присутствии в 70 с лишним городах России. Ее сеть объединяет свыше 100 сотрудников и партнеров. Такая география помогает масштабировать обслуживание по мере роста сети, не создавая отдельную схему поддержки для каждого нового региона.

Что можно передать «Социалит Сервис», если внутренняя ИТ-команда не справляется с потоком заявок сотрудников и обслуживанием рабочих мест?

«Социалит Сервис» может организовать Service Desk как единую точку контакта для сотрудников и принять на сопровождение пользовательские обращения, рабочие места и компьютерную технику. В контур входят удаленная диагностика, устранение программных неисправностей, установка и обновление ПО, настройка учетных записей и прав доступа, подключение периферии, контроль антивирусной защиты и помощь в повседневной эксплуатации оборудования. Специалисты также готовят рабочие места для новых сотрудников, ведут инвентаризацию техники, оказывают VIP-поддержку и пополняют базу знаний. Задачи, которые нельзя закрыть дистанционно, выполняются с выездом инженера.

Перед запуском определяются границы ответственности и SLA, при необходимости интегрируется ITSM-система. Режим запуска включает тестовую эксплуатацию и перевод сервиса в промышленную поддержку. Руководство получает ежемесячную отчетность по составу обращений и работе Service Desk. Архитектурные, проектные и отраслевые задачи остаются у внутренней команды и учитываются при распределении линий поддержки. Для каждой заявки определяется понятный владелец, а эскалации проходят по согласованным правилам без пересылки обращений между участниками.

Можно ли поручить вам исправить недостатки, которые аудит выявит в серверах, виртуализации, СХД и резервном копировании?

По итогам обследования «Социалит Сервис» исправляет выявленные недостатки в Windows Server, Linux, VMware, Hyper-V, KVM и системах хранения данных. В контур работ также входят базы данных, серверные службы и резервное копирование. Команда настраивает круглосуточный мониторинг ресурсов, диагностирует сбои, контролирует обновления в рамках Patch Management. Загрузку вычислительных мощностей отслеживают средствами Capacity Management. Для резервных копий выполняют задания и проводят тестовое восстановление. Само наличие копии еще не подтверждает, что сервис удастся вернуть в рабочее состояние. При авариях команда определяет источник сбоя, проверяет связанные компоненты, обращается к вендорам, когда причина связана с оборудованием или программным продуктом. В ходе модернизации компания может изменить схему виртуализации, развить хранилища, скорректировать резервное копирование, повысить доступность критичных ИТ-сервисов. Границы сопровождения стороны определяют с учетом архитектуры ИТ-среды компании и роли ее штатной команды.

Что вы сможете сделать, если ИТ-аудит показал проблемы в каналах связи, настройках сети, а филиалы зависят от одного подключения?

«Социалит Сервис» может взять сеть компании на сопровождение, устранить замечания, выявленные в ходе ИТ-аудита. В зону работ входят маршрутизаторы, коммутаторы, точки Wi-Fi, VPN, межсетевые экраны, корпоративная IP-телефония и каналы связи. Изучаем действующую схему, сопоставляем настройки оборудования, проверяем сегментацию, маршруты передачи данных, связь между центральной площадкой, филиалами и внешними сервисами. По результатам проверки организуем резервные интернет-каналы, защищенный удаленный доступ.

В ходе постоянного обслуживания ведем мониторинг, контролируем сетевую нагрузку, диагностируем причины недоступности, корректируем конфигурации. При инциденте проверяем состояние оборудования на площадке, доступность сети оператора связи. Если сбой у провайдера, регистрируем обращение и сопровождаем его до восстановления услуги. В распределенной компании локальным сотрудникам не приходится искать источник сбоя: маршрутизатор, VPN, центральный узел либо канал провайдера. Когда нужно физическое присутствие, к работам подключаются выездные инженеры. Новые филиалы и площадки подключаем к действующей схеме сети и обслуживания.

Что можно передать вам, если у нас нет отдельной службы информационной безопасности, а аудит выявил уязвимости и пробелы в контроле?

Работу можно начать с проверки защищенности и анализа путей доступа к информации, а затем перейти к внедрению и сопровождению средств защиты. «Социалит Сервис» ищет уязвимости, оценивает действующие средства защиты, организацию удаленного доступа, электронную почту, учетные записи, порядок реагирования на события. По итогам проверки специалисты готовят рекомендации и регламенты. После этого они внедряют или настраивают EDR, антивирусную защиту, DLP, MFA, SIEM/SOC, защищенные подключения. При постоянном сопровождении специалисты контролируют работу средств безопасности, обрабатывают события, расследуют инциденты. Во время расследования они проверяют рабочие места, серверы и учетные записи, связанные с происшествием, анализируют сетевые взаимодействия, документируют обнаруженные обстоятельства и требуемые действия. Также специалисты проверяют, соблюдает ли компания предписания регуляторов. Для этого технические меры сопоставляют с политиками, внутренними документами и тем, как процессы устроены на практике. Подрядчику передают весь этот контур или только отдельные функции. Часть задач при этом остается у внутренней команды, а «Социалит Сервис» отвечает за аудит, мониторинг, внедрение средств защиты либо помощь специалистов при сложных инцидентах.

Возьмете ли вы на себя Битрикс24 и 1С, если аудит покажет, что эти системы не соответствуют реальным процессам компании?

Да. «Социалит Сервис» может обследовать Битрикс24 и 1С, определить причины разрывов между системами и рабочими процессами, выполнить необходимые доработки, а затем организовать постоянное сопровождение. По Битрикс24 работа начинается с разбора того, как сотрудники используют портал и как фактически проходят бизнес-процессы. На этой основе настраиваются CRM, продажи и документооборот, выполняются интеграции с телефонией, электронной почтой, мессенджерами, 1С и другими решениями. После внедрения проводим обучение пользователей, принимаем и обрабатываем обращения, развиваем портал при изменении процессов компании.

По направлению 1С помогаем выбрать и настроить конфигурации, перенести данные, обновить базы, подключить 1С:ИТС, электронную отчетность и ЭДО. В постоянное сопровождение входят консультации для пользователей, интеграция баз и резервное копирование. Когда аудит выявляет несогласованность между Битрикс24, 1С и другими системами, фиксируем действующую схему обмена, роли участников и операции, которые требуют автоматизации. После этого определяем, где нужны изменения настроек, данных или взаимодействия между решениями. Система не передается заказчику без дальнейшей ответственности: одна команда ведет изменения, отвечает на вопросы пользователей, поддерживает развитие решений и техническое взаимодействие связанных систем.

Можем ли мы после аудита передать вам реализацию дорожной карты и последующую эксплуатацию всего ИТ-контура?

Рекомендации аудита переводятся в последовательную программу работ, после выполнения которой модернизированные системы принимаются на обслуживание. Состав программы зависит от результатов обследования и может охватывать пользовательский контур с рабочими местами и Service Desk, IT-инфраструктуру с серверами, виртуализацией, СХД и резервным копированием, сети и каналы связи, информационную безопасность и распределенные объекты, а также 1С и Битрикс24. На первом этапе уточняются целевая архитектура и очередность изменений. Затем в пределах согласованного проекта выполняются настройка, внедрение, интеграция, обновление или замена отдельных компонентов. После тестовой эксплуатации ИТ-инфраструктура переходит в промышленную поддержку с установленными зонами ответственности, правилами эскалации и отчетностью. Эксплуатацию можно передать полностью либо организовать совместно с внутренней ИТ-службой, сохранив за ней управление архитектурой и бизнес-приоритетами.

Как закрыть задачи после ИТ-аудита, если внутренней команде на время не хватает администраторов, разработчиков или аналитиков?

«Социалит Сервис» может предоставить ИТ-специалистов в формате аутстаффинга под согласованный объем работ. Администраторы, разработчики и аналитики подключаются к устранению проблем, выявленных во время обследования, участвуют в миграциях, настройке систем, автоматизации процессов, подготовке документации и дальнейшем развитии решений. Такой формат подходит, когда заказчик сохраняет управление проектом и распределение приоритетов внутри своей команды, но нуждается в дополнительном ресурсе или отдельной компетенции на период изменений. Число привлеченных сотрудников можно увеличивать или сокращать с учетом текущей нагрузки. Организационное сопровождение и контроль качества выполняет сервис-менеджер, поэтому заказчику не требуется самостоятельно решать часть административных вопросов по работе привлеченных специалистов. В презентации компании указан срок вывода новых сотрудников от 2 до 4 недель. Аутстаффинг можно сочетать с сервисной моделью: часть специалистов усиливает внутреннюю ИТ-службу, а постоянное сопровождение отдельных направлений, включая Service Desk, серверную инфраструктуру, сети или информационную безопасность, остается зоной ответственности подрядчика.

Свяжитесь с нами, чтобы получить решение, адаптированное под ваши бизнес-задачи

Оставьте свою заявку. Мы свяжемся с вами, уточним детали и подготовим коммерческое предложение.
Текст ошибки
Текст ошибки
Текст ошибки
Текст ошибки