پیکوسیستم خدمات فنی IT

U7 / 8 پروژه ها

خدمات امنیت شبکه و بازیابی اطلاعات

امن سازی سرور، فایروال، بکاپ و DR، بازیابی از باج افزار و بررسی حملات.

  1. 01

    هاردنینگ سرور

    بیشتر نفوذها از یک در باز شروع می شوند، مثل SSH با رمز ساده، RDP باز روی اینترنت یا پنلی که سال ها به روز نشده، و هاردنینگ سرور یعنی بستن همین درها. ما امنیت سرور شما را با چک لیست CIS می سنجیم، این درها را با کمترین اثر روی سرویس ها می بندیم و هر تغییر را مستند تحویل می دهیم.

    • لاگ سرور پر از تلاش ناموفق برای ورود به SSH است.
    • پورت RDP سرور ویندوز مستقیم روی اینترنت باز است.
  2. 02

    فایروال و امنیت شبکه

    در خدمات امنیت شبکه، اول سراغ فایروالی می رویم که سال ها پیش نصب شده و قاعده های any-any زیادی دارد، چون چنین فایروالی فقط ظاهر امنیت را دارد. فایروال مناسب را انتخاب و نصب می کنیم یا فایروال موجود را بازبینی می کنیم. قواعد را مستند می کنیم و شبکه را طوری تفکیک می کنیم که آلوده شدن یک سیستم به کل شبکه نرسد.

    • نمی دانیم کدام قاعده های فایروال هنوز لازم اند.
    • لایسنس فایروال تمام شده و آپدیت امنیتی دریافت نمی شود.
  3. 03

    بکاپ و Disaster Recovery

    بکاپی که هیچ وقت از آن ریستور نگرفته اید فقط یک فرض است، و برنامه Disaster Recovery بدون تست هم همین طور. ما بکاپ گیری سازمانی را طوری طراحی می کنیم که دست کم یک نسخه از دسترس مهاجم دور بماند. برنامه بازیابی را هم با ریستور واقعی می سنجیم تا بدانید بعد از حادثه برگشت به کار چقدر طول می کشد.

    • بکاپ روی همان سروری است که از آن بکاپ می گیریم.
    • نمی دانیم اگر سرور اصلی از بین برود، کار چند روز متوقف می ماند.
  4. 04

    بازیابی از باج افزار

    بعد از حمله باج افزار، فایل ها پسوند عجیبی گرفته اند و در هر پوشه یک فایل متنی با درخواست باج هست. سیستم ها را خاموش نکنید و چیزی پاک نکنید؛ کابل شبکه سیستم های آلوده را جدا کنید و تماس بگیرید. در بازیابی باج افزار، کار ما مهار حمله، سنجیدن دامنه آسیب و برگرداندن سرویس ها از بکاپ سالم است.

    • فایل های سرور پسوند ناشناخته گرفته اند و باز نمی شوند.
    • روی دسکتاپ فایلی با نامی مثل HOW_TO_DECRYPT پیدا شده.
  5. 05

    جرم شناسی دیجیتال

    پاکسازی سرور هک شده مشکل امروز را حل می کند، ولی بدون جرم شناسی دیجیتال معلوم نمی شود مهاجم از کجا وارد شده و احتمال برگشتنش زیاد می ماند. ما شواهد را حفظ می کنیم و لاگ ها، دیسک و حافظه را بررسی می کنیم تا راه نفوذ، زمان حادثه و کارهای مهاجم روشن شود.

    • سرور هک شد و پاکسازی کردیم، ولی دوباره آلوده شد.
    • حساب مدیر در ساعتی که کسی سر کار نبوده وارد سیستم شده است.

راهنمای انتخاب خدمات امنیت شبکه و سرور

خدمات امنیت شبکه در این دسته دو بخش دارد. بخش اول کارهایی است که پیش از حادثه احتمال نفوذ و اندازه خسارت را کم می کنند و بخش دوم کارهایی که بعد از حادثه برای برگشت به کار و فهم اتفاق لازم است. انتخاب درست به این بستگی دارد که الان در کدام وضعیت هستید.

اگر هنوز اتفاقی نیفتاده، سه خدمت پیشگیرانه در اختیار دارید. هاردنینگ سرور برای بستن درهای باز روی خود سرور است، مثل SSH با رمز ساده، RDP باز روی اینترنت یا سرویس هایی که به روز نشده اند. فایروال و امنیت شبکه ترافیک ورودی و خروجی کل شبکه را کنترل می کند و برای دفترهایی مناسب است که فایروال قدیمی با قاعده های any-any دارند یا هنوز فایروال مستقلی مثل FortiGate یا Sophos ندارند. بکاپ و Disaster Recovery برای این است که دست کم یک نسخه از داده ها دور از دسترس مهاجم بماند و برنامه برگشت پیش از روز حادثه تست شود.

اگر حادثه رخ داده، بازیابی از باج افزار برای وقتی است که فایل ها رمز شده اند و پیام باج روی سیستم ها دیده می شود. کار با جدا کردن سیستم های آلوده، ارزیابی و بازگرداندن از بکاپ پیش می رود و رمزگشایی فقط وقتی بررسی می شود که ابزار شناخته شده ای برای آن نوع باج افزار وجود داشته باشد. جرم شناسی دیجیتال برای پیدا کردن راه و زمان نفوذ است، مثلاً وقتی باید به مدیریت یا بیمه گزارش بدهید یا می خواهید پیش از برگرداندن سیستم ها، راه ورود مهاجم را ببندید.

این خدمات با دسته های دیگر پیوند نزدیک دارند. پیش از هر کار امنیتی، بررسی امنیت سایت و تست بازیابی بکاپ در بخش ارزیابی رایگان تصویر اولیه را می دهند. اگر سایت هک شده و مشکل فوری است، پاکسازی سایت هک شده در بخش خدمات فوری مسیر مستقیم تری است. قاعده های فایروال روی روتر با راه اندازی میکروتیک و VPN سازمانی و اتصال شعب هم پوشانی دارد و نگهداری مداوم تنظیمات امنیتی را می شود در قرارداد پشتیبانی شبکه گنجاند.

استعلام

کارتان را بگویید، مسیر و هزینه را می گوییم

چند خط درباره وضعیت فعلی و چیزی که می خواهید بنویسید. یک مهندس خودش تماس می گیرد، نه واحد فروش.

  1. 01درخواست را می خوانیم و اگر ابهامی بود تماس می گیریم.
  2. 02در صورت نیاز، بررسی اولیه ریموت یا بازدید انجام می شود.
  3. 03پیشنهاد مکتوب با دامنه کار، زمان بندی و هزینه می فرستیم.

اطلاعات شما فقط برای پاسخ به همین درخواست استفاده می شود.