IT-аудит
дистанционно
договорная
Пожелания и особенности: • Запросить и собрать у Заказчика текущую сетевую документацию (схемы ЛВС, конфигурации). • Согласовать технологические окна для проведения сканирования. • Подготовить виртуальную машину на оборудовании Заказчика для развёртывания сканера. • Получить сервисные учётные записи (SSH, WinRM, учётная запись с правами администратора домена). • Настроить разрешения на Ideco NGFW для прохождения сканирующего трафика в филиалы (Тольятти). • Провести автоматическое сканирование и инвентаризацию всех активных устройств в подсетях головного офиса (Санкт-Петербург) и филиалов (Тольятти), выявить теневое ИТ-оборудование. • Собрать таблицы маршрутизации и конфигурации коммутаторов (при наличии технической возможности). • Сравнить фактическую карту сети с документацией Заказчика, зафиксировать расхождения. • Проверить корректность адресации, масок подсетей, настроек DNS и шлюзов на рабочих станциях и серверах для исключения сетевых петель. • Провести аудит уязвимостей и защищённости инфраструктурных сервисов (DHCP, DNS, NTP, Active Directory и т. д.). • Проанализировать логическое разделение VLAN (до 10 шт.): пользовательские рабочие места, принтеры, телефония, серверная инфраструктура. • Проверить доступность интерфейсов управления (SSH, HTTPS, IPMI, iLO) коммутаторов и серверов из общих пользовательских подсетей (изоляция Management VLAN). • Оценить риски несанкционированного межсегментного доступа к серверам приложений и базам данных со стороны рабочих станций или сегментов филиалов. • Провести экспертный аудит правил фильтрации на межсетевом экране: поиск правил ANY-to-ANY, дублирующихся, избыточных и конфликтующих цепочек. • Проверить жёсткость политик разграничения доступа при передаче данных между головным офисом (СПб) и филиалом (Тольятти). • Проверить криптографическую стойкость VPN на Ideco NGFW (IPSec, WireGuard, SSTP) — выявление устаревших алгоритмов шифрования и хэширования (3DES, MD5). • Провести аудит политик аутентификации: сложность паролей, длина ключей, защита от перебора (брутфорса), готовность к интеграции 2FA. • Проверить правила фильтрации для VPN-пулов — ограничение доступа удалённых сотрудников строго рамками рабочих задач. • Проверить агрегацию каналов (LACP) на критических серверах головного офиса и магистральных коммутаторах. • Проанализировать механизмы переключения на резервные каналы связи (Failover) с филиалами при отказе основного провайдера. • Оценить утилизацию ресурсов Ideco NGFW под нагрузкой при включенных модулях глубокой инспекции (IPS, IDS, веб-фильтр, антивирус). • Собрать сетевые метрики через SNMP/WEB/Config/Log: ошибки на портах (CRC errors), потери пакетов, перегруженные Uplink-каналы (при наличии тех. возможности). • Проверить наличие аутентификации в протоколах VRRP/HSRP и защищённость линков синхронизации кластера (при наличии на площадках). • Проверить права доступа к сетевым хранилищам резервных копий (бэкапов) и изоляцию сегмента резервного копирования от вирусов-вымогателей. • Провести верификацию данных сканирования — отфильтровать ложные срабатывания (False Positives), выполнить ручной анализ конфигураций межсетевых экранов. • Подготовить Отчёт об обследовании сетевой инфраструктуры — отдельными документами для Санкт-Петербурга и филиалов в Тольятти, включающий: - актуализированную схему ЛВС (текущая топология, обследованные VLAN, стыки с филиалами, обнаруженное неучтённое оборудование); - перечень информационных ресурсов; - матрицу доступа к сегментам ЛВС; - архитектурный план сегментации (рекомендации по модернизации сети, изоляции административных и производственных зон); - рекомендации по настройке правил фильтрации в Ideco NGFW (закрытие/ограничение неиспользуемых и служебных портов, усиление политик удалённого доступа); - рекомендации по совершенствованию системы защиты Заказчика. • Передать Заказчику финальный пакет документов и дорожную карту по сегментации сети.
2026-09-11
Откликнуться