Безопасность

Услуга: безопасность серверов — закрываем контур, а не «ставим антивирус»

Запускаем отдельное направление: аудит и hardening Linux/Windows, VPN вместо открытого RDP, доступы, обновления и бэкапы, которые переживают шифровальщика. Письменный план работ без театра.

На it63.su оформляем услугу по безопасности серверов как отдельный контур работ — и разово, и в рамках абонентского сопровождения. Это не «установим Касперского и уйдём». Это порядок на периметре, в учётках и в процедурах, от которых зависит, останется ли у компании 1С после инцидента.

Как мы смотрим на задачу. Безопасность сервера для малого и среднего бизнеса — это не сертификат и не отчёт на сорок страниц «для галочки». Это набор решений, после которых типичная авария либо не случается, либо не уничтожает учёт. Мы идём от риска к действию: сначала находим, чем реально можно воспользоваться (открытый RDP, общий пароль admin, старый VPN, подрядчик с правами администратора «навсегда»), затем закрываем критичное, затем оставляем регламент, чтобы дыры не открылись снова через месяц.

Почему такой подход. Большинство взломов и шифровальщиков у компаний на 10–80 человек начинаются не с «сложного APT», а с торчащего в интернет Remote Desktop, слабого пароля, забытой учётки уволенного сотрудника и бэкапа на том же диске. Пока эти четыре пункта живы, разговоры про IDS и «нулевой доверие» — украшение. Сначала гигиена, потом усиление.

Что входит в услугу:

— аудит периметра: какие порты смотрят наружу, есть ли RDP/SMB/панели без VPN, какие белые списки IP;

— доступы: персональные учётки вместо общего «админа», снятие лишних прав, отключение уволенных, sudo/группы, журнал входов;

— hardening Linux и Windows Server: SSH по ключу, отключение лишних служб, политики паролей, обновления, базовый файрвол;

— VPN (WireGuard или IPsec по ситуации) вместо проброса рабочих портов в интернет;

— резервное копирование как часть ИБ: копия на другой носитель/хост, срок хранения, проверка восстановления — иначе шифровальщик забирает и «бэкап»;

— мониторинг доступности, места на дисках, сертификатов и подозрительных входов — чтобы инцидент не узнавали от бухгалтера;

— короткий письменный отчёт: что было, что закрыли, что осталось в жёлтой зоне и почему.

Как работаем по шагам. 1) Согласовываем доступ: не просим пароль в письме, подключаемся по согласованному каналу. 2) Снимаем снимок состояния — без «улучшений втихую», чтобы было от чего откатываться. 3) Закрываем красные зоны в согласованное окно (часто вечер/выходные, если это 1С). 4) Передаём регламент: кто имеет доступ, как выдаём подрядчику временные права, как обновляемся. 5) По желанию оставляем контур на абонентке — иначе через полгода снова появится «временный» RDP.

Чего услуга не обещает. Мы не продаём «полную неуязвимость» и не подменяем аттестацию по требованиям регулятора, если вам нужен формальный контур КИИ или сертификация. Не ставим продукты «для презентации совету директоров», если они не закрывают ваш размер инфраструктуры. Если нужен внешний pentest с отчётом по методике — скажем честно и привлечём профильную лабораторию, а не будем изображать её сами.

Кому имеет смысл. Компаниям на 1С и офисных серверах Linux/Windows, у кого доступ «как получилось», есть удалённые сотрудники и подрядчики, давно не пересматривали учётки и не проверяли восстановление базы. Особенно — если сервер 1С когда-либо «открывали на время» в интернет.

Как заказать. Оставьте заявку с пометкой «безопасность серверов» на https://it63.su/contacts или через IT-аутсорсинг / системного администратора: https://it63.su/it-autsorsing · https://it63.su/sysadmin. Для новых клиентов это хорошо стыкуется с экспресс-аудитом инфраструктуры: сначала карта рисков, затем точечный hardening, без покупки лишнего.

Все новости