triox informatika

Biztonság

A védelem nem egy termék. Hét réteg, és mindegyiknek külön dolga van

Minden ügyfelünk saját hálózati szegmensen fut, dedikált átjáró mögött. Ez az alap. Erre épül a többi réteg: az identitás, a végpont, az adat és a menedzsment-sík, amit az internetről egyáltalán nem lehet elérni.

  • 1 ügyfél = 1 hálózatügyfélszintű izoláció, dedikált átjáróval
  • 2 helyszínbudapesti adatközpont, egymástól függetlenül
  • 3 · 2 · 1példány, média, telephelyen kívüli másolat
  • 0 kitett kezelőfelületa management hálózat az internetről nem elérhető

A védelem rétegei

A rétegek egymástól függetlenek: nem egyetlen erős fal áll a környezet előtt, hanem hét egymás utáni, amelyek közül bármelyik önmagában is meg tud állítani egy eseményt. Az alábbi ábra kívülről befelé halad — ugyanebben a sorrendben bontjuk ki őket alább is.

A védelem hét rétege kívülről befelé. Fizikai réteg: két budapesti adatközponti helyszín, fizikailag védett géptérrel, redundáns tápellátással és hűtéssel. Hálózati perem: ügyfelenként dedikált átjáró saját tűzfal-, NAT- és VPN-szabályokkal, saját publikus IP-vel. Szegmentálás: kétszintű, ügyfelenként elválasztott hálózat, így a publikus réteg kompromittálódása nem nyit utat az adatbázisokhoz. Identitás: többfaktoros hitelesítés és központi jogosultságkezelés, hogy az ellopott jelszó önmagában kevés legyen. Végpont: végpontvédelem és ütemezett frissítéskezelés, mert a támadás jellemzően munkaállomáson kezdődik. Adat: több, egymástól független mentési célpont és off-site replika, mert a zsarolóvírus a mentést is keresi. Menedzsment-sík: out-of-band management, az internetről nem elérhető. Egy réteg áttörése nem jelenti a környezet elvesztését. A VÉDELEM HÉT RÉTEGE — KÍVÜLRŐL BEFELÉ01 · FIZIKAI RÉTEGKét budapesti adatközponti helyszínfizikailag védett gépterem, redundáns tápellátás és hűtés — nem az irodai szekrény02 · HÁLÓZATI PEREMÜgyfelenként dedikált átjárósaját tűzfal-, NAT- és VPN-szabályok, saját publikus IP — nem közös sablon03 · SZEGMENTÁLÁSKétszintű, ügyfelenként elválasztott hálózata publikus réteg kompromittálódása nem nyit utat az adatbázisokhoz04 · IDENTITÁSTöbbfaktoros hitelesítés, központi jogosultságkezelésaz ellopott jelszó önmagában kevés a belépéshez05 · VÉGPONTVégpontvédelem és ütemezett frissítéskezelésa támadás jellemzően egy munkaállomáson kezdődik, nem a szerveren06 · ADATTöbb független mentési célpont, off-site replikaa zsarolóvírus a mentést is keresi — ezért nincs egy helyen07 · MENEDZSMENT-SÍKOut-of-band management, az internetről nem elérhetőa kezelőfelületet kívülről nem lehet próbálgatni, mert nincs kintEGY RÉTEG ÁTTÖRÉSE NEM A KÖRNYEZET ELVESZTÉSE

Rétegről rétegre

Minden réteg ugyanazt a szerkezetet követi: mi a konkrét kockázat, mit teszünk ellene, és milyen technikai megoldás áll mögötte. A technikai részletek lenyithatók.

01Fizikai réteg

A szerver nem az irodai szekrényben áll

A legdrágább adatvesztések jelentős része nem támadásból származik, hanem egy elázott, túlmelegedett vagy feltört szerverszobából. Egy irodai gépszekrényt nem az őrzés, hanem a véletlen védi: amíg nincs baj, minden rendben van vele.

A nálunk futó környezetek két, egymástól független budapesti adatközponti helyszínen állnak, fizikailag védett géptérben, redundáns tápellátással és adatközponti hűtéssel. A hardver enterprise kategóriájú: redundáns tápegység, ECC memória, RAID-védett tárolók.

A tűz, a beázás és az áramszünet nem biztonsági kérdésnek indul. Annak végződik.

Az infrastruktúra részletei a Technológia oldalon →

Technikai részletek
  • Helyszínek: két budapesti adatközponti helyszín, egymástól függetlenül
  • Gépterem: fizikailag védett környezet, redundáns tápellátás, adatközponti hűtés és hőmérséklet-figyelés
  • Hardver: enterprise szerverpark redundáns tápegységgel, ECC memóriával, RAID-védett tárolókkal
  • Gerinchálózat: redundáns 2×10 Gbps — egy uplink vagy egy switch kiesése nem jelent szolgáltatáskiesést
  • Telephelyi rendszereknél: szünetmentes tápellátás (UPS) felügyelete, szabályos leállítással áramszünet esetén
02Hálózati perem

Ügyfelenként dedikált átjáró, nem közös sablon

Egy közös tűzfalon az Ön szabályai mellett ott vannak mások szabályai is. Egy másik ügyfél kedvéért kinyitott port, egy elrontott átirányítás vagy egy rontott hírnevű levelező-IP az Ön kockázata is lesz — akkor is, ha Ön mindent jól csinált.

Nálunk minden ügyfél saját átjárót kap: a tűzfal-, NAT- és portszabályok kizárólag az Ön környezetéhez tartoznak, a VPN-végpont dedikált, a publikus IPv4-cím pedig a saját címtartományunkból, névre szólóan az Öné.

A saját publikus IP azt is jelenti, hogy a levelezése hírneve nem függ attól, mit csinál egy másik ügyfél.

Melyik gyártó áll a hálózat mögött →

Technikai részletek
  • Átjáró: ügyfelenként dedikált tűzfal, NAT és VPN-endpoint, saját szabályrendszerrel
  • Publikus IP: dedikált publikus IPv4 cím a saját címtartományunkból
  • VPN: site-to-site és kliens hozzáférés — IPsec, WireGuard, OpenVPN, SSTP
  • Eszközök: MikroTik RouterOS, Cisco, valamint Fortinet, pfSense és OPNsense tűzfalak
  • Tanúsítványok: nyilvános és belső TLS-tanúsítványok kezelése, lejárat-figyeléssel
  • Telephelyen: Wi-Fi infrastruktúra vendéghálózat-leválasztással
03Szegmentálás

A publikus réteg bukása ne érje el az adatbázist

A legtöbb súlyos incidensben nem az az érdekes, hogy a támadó bejutott az első gépre, hanem az, hogy onnan meddig jutott el. Egy lapos hálózaton egy kompromittált webszerver közvetlen rálátást ad a fájlszerverre és az adatbázisra.

Nálunk a belső réteg (adatbázis, alkalmazás) és a publikus réteg (web, mail) élesen elválik, az ügyfelek szegmensei pedig VLAN-alapú vagy fizikai szegmentálással különülnek el egymástól. Ahol az adat jellege megkívánja, a környezet az internetről egyáltalán nem elérhető — érzékeny adatot kezelő ügyfeleinknél ez már működő gyakorlat, nem terv.

Auditnál a „logikailag elválasztva” gyakran kevés. Ezért adunk fizikai szegmentálást is.

Az izoláció ábrája és a megvalósult példák →

Technikai részletek
  • Kétszintű felosztás: külön belső (adatbázis, alkalmazás) és publikus (web, mail) hálózati réteg
  • Ügyfél-izoláció: ügyfelenként dedikált szegmens, VLAN-alapú vagy fizikai szegmentálással
  • Teljes izoláció: igény esetén saját virtuális vagy fizikai switch, privát alhálózat, az internetről nem elérhető környezet
  • A szegmensek között nincs átjárás — egy ügyfél környezetéből a másiké nem látszik
04Identitás

Az ellopott jelszó önmagában kevés legyen

A belépés a támadónak pontosan olyan könnyű, mint a kollégának — ha csak egy jelszó áll az útjában. A második gyakori hiba nem a belépésnél van, hanem utána: a legtöbb cégben senki nem tudja pontosan megmondani, egy adott fiók valójában mihez fér hozzá.

Ezért kettőt kérünk egyszerre: többfaktoros hitelesítést a belépéshez, és dokumentált, karbantartott jogosultsági struktúrát mögé. A be- és kilépő munkatársak fiókjai és eszközei folyamat szerint kerülnek be és ki — nem emlékezetből.

A jogosultság akkor lesz kockázat, amikor már senki nem tudja, ki mihez fér hozzá.

Mit lát valójában egy irodai AI-asszisztens — és miért a jogosultságokról szól →

Technikai részletek
  • Hitelesítés: többfaktoros hitelesítés, központi jogosultságkezelés
  • Címtár: Active Directory tartomány, csoportházirendek, redundáns tartományvezérlők
  • Életciklus: belépő és kilépő munkatársak fiók- és eszközkezelése, dokumentált jogosultsági struktúrával
  • Felhő: Microsoft 365 és Entra ID adminisztráció, e-mail- és adathalászat elleni védelem
  • Az infrastruktúrához kizárólag felhatalmazott Triox-munkatársak férnek hozzá, az üzemeltetéshez szükséges mértékben
05Végpont

A támadás nem a szerveren kezdődik

A belépési pont az esetek túlnyomó részében egy munkaállomás: egy megnyitott melléklet, egy elavult böngésző-bővítmény, egy két éve nem frissített alkalmazás. A szerver csak a második állomás.

A végpontokon védelem fut, központi konzolról felügyelve, a frissítéskezelés pedig ütemezett, tesztelt és visszakövethető folyamat — karbantartási ablakhoz kötve, nem alkalmi kattintgatás. Az eszközökről leltár van, az életciklusuk követve van.

Amit senki nem néz, az addig működik, amíg nem.

A végpontfelügyelet a menedzselt üzemeltetés része →

Technikai részletek
  • Végpontvédelem: telepítés és felügyelet központi konzolról, munkaállomásokon és szervereken
  • Frissítéskezelés: Windows és Linux patch-ek ütemezett, karbantartási ablakhoz kötött telepítése (WSUS vagy RMM alapon)
  • Távoli menedzsment: RMM: végpont- és szerverfelügyelet, távoli beavatkozás, eszközleltár
  • Eszköz-életciklus: nyilvántartás, garancia- és supportkövetés, cseretervezés
06Adat

A zsarolóvírus a mentést is keresi

Egy titkosító támadás első dolga nem az adat, hanem a mentés. Ha a mentés ugyanazon a hálózaton, ugyanabban a rackben vagy ugyanabban az épületben áll, mint az éles rendszer, akkor egyetlen esemény viszi mindkettőt.

Ezért a mentés nálunk nem az éles rendszer mellékterméke, hanem külön infrastruktúra: több, egymástól fizikailag független célponton, két helyszínen. A kritikus terhelésekhez off-site VM-replika is tartozik — azt nem visszaállítani kell, hanem elindítani.

A kérdés nem az, van-e mentés. Az, hogy hol van, és mennyi idő alatt van fent.

Hogy a mentés vissza is állítható, azt egy teszt igazolja →

Technikai részletek
  • Mentési platform: Veeam Backup & Replication és Veeam Agent, alternatívaként Synology, Iperius, BackupChain megoldások
  • Célpontok: elsődleges repository és külön fizikai másodlagos backup targetek, egymástól független eszközökön, két helyszínen
  • 3-2-1 elv: 3 példány, 2 különböző médián, 1 telephelyen kívül
  • Replikáció: off-site, futásra kész VM-replika a kritikus terhelésekhez
  • Alkalmazás-tudatos mentés: adatbázis- és levelezőrendszer-konzisztens mentés, nem csak fájlszintű másolat
  • Ellenőrzés: a mentési feladatok napi szintű ellenőrzése — nem csak az, hogy elindult, hanem hogy le is futott
07Menedzsment-sík

Amit nem lehet elérni az internetről, azt nem lehet onnan feltörni

Egy infrastruktúra biztonsága gyakran nem az alkalmazásnál dől el, hanem ott, hogy honnan érhető el a szerverek, a hypervisor és a hálózati eszközök kezelőfelülete. Ez a legrövidebb út a teljes környezethez — egy kitett menedzsment-interfészt pedig az egész internet próbálgathat.

A Triox management-hálózata dedikált, és az internetről nem elérhető. Nincs kint olyan kezelőfelület, amit egy jelszónak kellene megvédenie. Az ügyfél-hozzáférés VPN-en, ügyfelenként dedikált endpointon keresztül történik.

A legjobban védett kezelőfelület az, amelyik nincs kitéve.

Ki fér hozzá az adataimhoz? — GYIK →

Technikai részletek
  • Out-of-band management: dedikált, az internetről nem elérhető management hálózat
  • Hardverszint: iDRAC és iLO — a szerver akkor is kezelhető és felügyelhető, ha az operációs rendszer el sem indul
  • Előjelzés: tápegység, ventilátor, memória és lemez hibái sok esetben még meghibásodás előtt kiderülnek
  • Ügyfél-hozzáférés: VPN-en keresztül, ügyfelenként dedikált endpointon
  • Naprakész, átadható és auditálható rendszerdokumentáció — nem az üzemeltető fejében

Hol áll meg egy támadás

A támadás nem egyetlen esemény, hanem lépések sora. A védekezés lényege, hogy ne az utolsó lépésnél kelljen először beavatkozni: minden lépéshez tartozik egy kontroll, amelyik önmagában is megszakítja a láncot.

Egy tipikus támadási lánc öt lépése, és alatta az a kontroll, amelyik az adott lépést megállítja. Első lépés adathalászat, megszólalásig hiteles levéllel vagy hívással — ezt írott belső eljárásrend állítja meg a kifizetések előtt. Második lépés belépés megszerzett jelszóval — ezt a többfaktoros hitelesítés állítja meg. Harmadik lépés kártevő futtatása a munkaállomáson — ezt a végpontvédelem és az ütemezett frissítéskezelés állítja meg. Negyedik lépés terjedés a szerverek és az adatbázis felé — ezt a kétszintű szegmentálás és az ügyfelenként dedikált átjáró állítja meg. Ötödik lépés az adatok és a mentés titkosítása — ezt a más helyszínen álló, független mentés és a futásra kész replika állítja meg. 0102030405Adathalászatlevél vagy hívás,megszólalásig hitelesBelépésmegszerzettjelszóvalKártevőa munkaállomásonfut leTerjedésa szerverek és azadatbázis feléZsarolásaz adatok és amentés titkosításaEljárásrendírott szabály akifizetések előttTöbbfaktoros belépésa jelszó önmagábannem elégVégpontvédelemés ütemezettfrissítéskezelésSzegmentáláskétszintű hálózat,dedikált átjáróFüggetlen mentésmás helyszínen,plusz replikaMINDEN LÉPÉSHEZ TARTOZIK EGY KONTROLL — A LÁNCOT ELÉG EGY PONTON MEGSZAKÍTANI

A lánc első két szeme nem technikai. Ott egy írott szabály és egy másodperc gondolkodás többet ér, mint bármelyik szűrő.

Tíz kockázat, és mit teszünk ellene

Ezek nem elméleti fenyegetések, hanem azok az esetek, amelyekkel egy magyar kis- és középvállalat ténylegesen találkozik. A jobb oldali hivatkozás minden sornál odavisz, ahol a válasz részletesen is olvasható.

KockázatMi történik, ha nincs válasz ráA mi válaszunkBővebben
ZsarolóvírusA hálózaton elérhető mentés is titkosítódik az éles adattal együtt.Több, egymástól fizikailag független mentési célpont két helyszínen, mellette off-site VM-replika.Mentés és replikáció →
Adathalászat, AI-alapú megszemélyesítésEgy megszólalásig hiteles levél vagy hívás elég egy kifizetéshez.Többfaktoros hitelesítés, e-mail- és adathalászat elleni védelem, és írott belső eljárásrend a kifizetések előtt.Amikor a csaló a főnök hangján hív →
Ellopott jelszóA támadónak ugyanolyan könnyű belépnie, mint a kollégának.Többfaktoros hitelesítés, és a jelszó nélküli belépés bevezetésének támogatása a kritikus fiókoktól kezdve.A jelszó, amit nem lehet ellopni →
Túl tág jogosultságEgyetlen fiók kompromittálódása a teljes fájlszerverre ad rálátást.Központi jogosultságkezelés, dokumentált struktúra, be- és kilépési folyamat.AI az irodában: mit lát valójában? →
Publikus szolgáltatás kompromittálódásaA támadó a webszerverről közvetlenül eléri az adatbázist.Kétszintű szegmentálás és ügyfelenként dedikált átjáró — a publikus réteg nem lát rá a belsőre.Ügyfél-izoláció →
Kitett kezelőfelületA menedzsment-interfészt az egész internet próbálgathatja.Dedikált, az internetről nem elérhető out-of-band management hálózat.Management-hozzáférés →
Nem működő mentésA hiba a visszaállításkor derül ki — amikor már késő.Napi mentés-ellenőrzés, és külön szolgáltatásként dokumentált visszaállítási teszt, jegyzőkönyvvel.Audit Restore Validation →
KulcsemberfüggőségA tudás egyetlen fejben van — és az a fej szabadságra megy vagy kilép.Dokumentált, átadható környezet és csapat mögötte, nem egyetlen kolléga.Menedzselt IT üzemeltetés →
Tűz, beázás, elhúzódó áramszünetAz éles rendszer és a mellette álló mentés egyszerre esik ki.Két budapesti adatközponti helyszín, telephelyen kívüli másolat és futásra kész replika.Rólunk — számokban →
LicencauditA megfelelő licencmennyiség igazolása az Ön kockázata és az Ön bírsága.SPLA-szerződésen a szolgáltató jelent havonta, és ő felel érte.SPLA és CSP →

Ki miért felel

A legtöbb incidens nem ott keletkezik, ahol valaki rosszul dolgozott, hanem ott, ahol mindkét fél a másikra gondolt. Ezért tesszük ki előre, hogy melyik szolgáltatási modellben hol húzódik a határ.

TerületIaaSDCaaSSaaSHelyi és hibrid
Fizikai környezet: gépterem, tápellátás, hűtésA Triox felelősségeA Triox felelősségeA Triox felelősségeAz Ön oldalán marad
Hálózati perem: átjáró, tűzfal, VPNA Triox felelősségeA Triox felelősségeA Triox felelősségeA Triox felelőssége
Hálózati szegmentálásA Triox felelősségeA Triox felelősségeA Triox felelősségeA Triox felelőssége
Szerverhardver és hypervisorA Triox felelősségeA Triox felelősségeA Triox felelősségeKözös, a szerződés szerint
Operációs rendszer telepítése és frissítéseAz Ön oldalán maradA Triox felelősségeA Triox felelősségeA Triox felelőssége
Üzleti alkalmazás és annak konfigurációjaAz Ön oldalán maradAz Ön oldalán maradA Triox felelősségeKözös, a szerződés szerint
Adatmentés üzemeltetéseA Triox felelősségeA Triox felelősségeA Triox felelősségeA Triox felelőssége
Visszaállítási teszt és jegyzőkönyvKözös, a szerződés szerintKözös, a szerződés szerintKözös, a szerződés szerintKözös, a szerződés szerint
Felhasználói fiókok és jogosultságokAz Ön oldalán maradKözös, a szerződés szerintKözös, a szerződés szerintKözös, a szerződés szerint
Munkaállomások és végpontvédelemAz Ön oldalán maradAz Ön oldalán maradAz Ön oldalán maradKözös, a szerződés szerint
Az adat tartalma és jogszerű felhasználásaAz Ön oldalán maradAz Ön oldalán maradAz Ön oldalán maradAz Ön oldalán marad
  • A Triox felelőssége
  • Közös, a szerződés szerint
  • Az Ön oldalán marad

A táblázat az alapesetet mutatja. Amenedzselt IT üzemeltetés az a szolgáltatás, amellyel az „Ön” oszlopból is átkerülhetnek tételek hozzánk — a végleges határt minden esetben a szolgáltatási szerződés rögzíti, nem ez a táblázat. A visszaállítási teszt mindegyik modellben önálló szolgáltatás:Audit Restore Validation.

Amikor mégis történik valami

A biztonsági megközelítés valódi próbája nem az, hogy mi van kiépítve, hanem hogy mi történik az első órában. Nálunk ez nem improvizáció: minden általunk üzemeltetett rendszer folyamatos, automatizált felügyelet alatt áll, a riasztás pedig definiált eszkalációs úton indul el.

Az incidenskezelés hat lépése. Észlelés: a monitoring jelez, nem a felhasználó, küszöb- és eseményalapú riasztással. Eszkaláció: definiált eljárásrend szerint, névre szóló felelőshöz, nem egy közös postafiókba. Behatárolás: melyik szegmens, melyik gép, mikortól — a dokumentált környezet miatt ez nem nyomozás. Izoláció: az érintett rendszer leválasztása a dedikált átjárón, más ügyfelet ez nem érint. Helyreállítás: mentésből vagy a futásra kész off-site replikából, a rendszer súlyához mérten. Jegyzőkönyv: mi történt, mi az oka, és mi változik, hogy ne ismétlődhessen meg. A konkrét reakcióidőt a szolgáltatási szerződés rögzíti. AMIKOR RIASZTÁS ÉRKEZIK01Észlelésa monitoring jelez, nem a felhasználó — küszöbérték- és eseményalapú riasztással02Eszkalációdefiniált eljárásrend szerint, névre szóló felelőshöz — nem egy közös postafiókba03Behatárolásmelyik szegmens, melyik gép, mikortól — a dokumentált környezetben ez nem nyomozás04Izolációaz érintett rendszer leválasztása a dedikált átjárón — más ügyfelet ez nem érint05Helyreállításmentésből vagy a futásra kész off-site replikából, a rendszer súlyához mérten06Jegyzőkönyvmi történt, mi az oka, és mi változik — hogy ne ismétlődhessen megA KONKRÉT REAKCIÓIDŐT ÉS TÁMOGATÁSI IDŐABLAKOT A SZOLGÁLTATÁSI SZERZŐDÉS RÖGZÍTI

Ami a riasztás előtt történik

A jó üzemeltetés jellemzője nem az, hogy gyorsan javít. Az, hogy a legtöbb hibából soha nem lesz kiesés. A tele lemez, a hónapok óta hibás mentés, a lejárt tanúsítvány vagy a két éve nem frissült szerver mind olyan hiba, amit gépi felügyelettel napokkal-hetekkel a következmény előtt észre lehet venni.

  • infrastruktúra-monitoring: hálózati eszközök, szerverek, szolgáltatások, kapacitás- és trendfigyelés
  • mentés-ellenőrzés naponta — nem csak az, hogy elindult, hanem hogy le is futott
  • rendszeres, automatizált infrastruktúra-audit és változáskövetés
  • a saját környezetére szűrt állapot- és erőforrás-riport

Ami a helyreállítás után marad

Egy incidens akkor ér véget, amikor dokumentálva van. A jegyzőkönyv nemcsak azért kell, mert egy auditor vagy egy biztosító kérheti, hanem azért, mert enélkül ugyanaz a hiba fél év múlva ugyanúgy megismétlődik.

  • mi történt, mikor, milyen rendszeren, és mi volt a kiváltó ok
  • milyen lépések történtek, és mi lett az eredményük
  • mi változik a környezetben vagy az eljárásrendben
  • naprakész, átadható rendszerdokumentáció — nem az üzemeltető fejében

Hibabejelentés meglévő ügyfeleinknek: a Támogatás oldalon. Sürgős esetben telefonon.

Megfelelés és bizonyíthatóság

Egy auditnál, egy ügyfélátvilágításnál vagy egy biztosítói eseménynél nem az számít, mit gondolunk a saját biztonságunkról, hanem az, hogy mit tudunk papírral igazolni.

Az adat Magyarországon marad

Az adatok Magyarországon, a saját üzemeltetésű infrastruktúránkon tárolódnak, két budapesti helyszínen. Az infrastruktúrához kizárólag felhatalmazott Triox-munkatársak férnek hozzá, az üzemeltetéshez szükséges mértékben. A pontos feltételeket a szerződés rögzíti.

GDPR-konform adatkezelés

Dokumentált folyamatok, dokumentált jogosultsági struktúra és naprakész környezet-dokumentáció. Az adat tartalmáért és annak jogszerű felhasználásáért Ön felel — a technikai és szervezési feltételekért, amelyek között az adat áll, mi.

Igazolt visszaállítás

Egyre több audit és szabályozói vizsgálat írja elő a mentések visszaállítási tesztjének igazolását. Ezt elkülönített tesztkörnyezetben végezzük, audit-kompatibilis jegyzőkönyvvel, „megfelelt / megfelelt javítási javaslatokkal / nem felelt meg” minősítéssel.

Audit Restore Validation →

Átlátható riportálás

Rendszeres, automatizált infrastruktúra-audit, változáskövetés és a saját környezetére szűrt erőforrás-riport. Ha auditra készül — GDPR, NIS2 vagy ügyfélátvilágítás —, azt a felmérésnél külön végigvesszük, hogy a dokumentáció a megfelelő formában álljon elő.

Amit nem állítunk

Egy biztonsági oldalon a legkönnyebb dolog túlígérni. Ezért kimondjuk azt is, amit nem vállalunk — ez ugyanolyan információ, mint a többi.

Nem állítjuk, hogy nálunk nem történhet incidens

Aki ezt ígéri, vagy nem üzemeltetett még eleget, vagy nem mondja el az igazat. Azt állítjuk, hogy fel vagyunk rá készülve, hogy az esemény egy ügyfél szegmensén belül marad, és hogy van mihez visszanyúlni.

Nem írunk ki rendelkezésre állási százalékot a honlapon

A vállalt rendelkezésre állás és reakcióidő a választott szolgáltatáshoz igazodik, és a szolgáltatási szerződésben (SLA) rögzítjük — ott mérhető és ott számonkérhető. Egy marketingszám a főoldalon nem az.

Tanúsítványra csak akkor hivatkozunk, ha van mögötte auditlelet

Amit ezen az oldalon olvas, az működő gyakorlat, nem szándéknyilatkozat. Ha egy megfelelési elvárásnak konkrét tanúsítvánnyal kell megfelelnie, mondja el a felmérésnél — megnézzük, mit tudunk hozzátenni, és mit nem.

Egy megvásárolt eszköz önmagában nem védelem

Nem adunk el olyan biztonsági terméket, aminek a napi felügyeletére nincs kapacitás. Ami nincs felügyelve és frissítve, az nem véd — legfeljebb megnyugtat.

A mögöttes infrastruktúráról a Technológia oldalon, a gyártói háttérről a Partnerek oldalon, a megvalósult környezetekről pedig az Esettanulmányok között olvashat. Ügyfeleink nevét nem tesszük közzé.

Nézzük meg, melyik réteg hiányzik ma Önnél

Egy átvilágítás során végigmegyünk mind a hét rétegen: hol áll a mentés, honnan érhető el a kezelőfelület, ki mihez fér hozzá, és mi történne holnap reggel, ha egy gép nem indulna el.

Kérek egy biztonsági átvilágítást