Przejdź do treści

Monitoring infrastruktury i bezpieczeństwa

Wykrywamy problemy, które mogą przerwać pracę firmy

Stale kontrolujemy dostępność i kondycję serwerów, sieci oraz kluczowych usług, a równolegle analizujemy zdarzenia bezpieczeństwa i podejrzaną aktywność. Sygnały z obu warstw trafiają do jednego procesu nadzoru prowadzonego przez zespół Amado IT, w ramach stałej opieki nad Twoim IT.

Kontrola stanu środowiska ·Wykrywanie zagrożeń ·Reakcja, nie tylko alert
Nadzór środowiska na żywo

Stan infrastruktury

  • Dostępność usług wszystkie działają
  • Obciążenie serwerów w normie
  • Wolne miejsce SRV-02 9%, spada
  • Łącza i urządzenia stabilne

Zdarzenia bezpieczeństwa

  • 08:41 nietypowe logowanie odrzucone
  • 09:02 zmiana konfiguracji SRV-01, autoryzowana
  • 09:14 seria prób logowania z 185.220.xx.xx
  • 09:14 reguła bezpieczeństwa: adres zablokowany

Reakcja Amado IT

Rozszerzenie dysku SRV-02 zaplanowane na dziś, przed wyczerpaniem miejsca.

Dwie warstwy nadzoru

Nadzorujemy dwa rodzaje sygnałów w jednym procesie

Środowisko firmy generuje dwa niezależne strumienie informacji. Obserwujemy oba i łączymy je w jedną decyzję o działaniu.

Stan infrastruktury

Dostępność usług, obciążenie serwerów, wolne miejsce na dyskach, kondycja urządzeń i łączy, a także kopie zapasowe, VPN i połączenia między lokalizacjami. Widzimy pogarszające się parametry, zanim zamienią się w awarię, i analizujemy trendy, żeby modernizacje planować z wyprzedzeniem.

Zdarzenia bezpieczeństwa

Podejrzane logowania, zmiany w konfiguracji systemów, alerty ze stacji roboczych i adresy, z których przychodzą ataki. Zdarzenia, które pojedynczo wyglądają niegroźnie, zestawiamy ze sobą, bo razem często wskazują na realny problem. W ustalonych scenariuszach reakcja jest automatyczna, na przykład zablokowanie adresu, a incydent i tak trafia do weryfikacji przez nasz zespół.

Jedno i drugie spływa na żywo do tego samego zespołu i do jednego procesu: wykrycie, weryfikacja, reakcja. Do zdarzeń wymagających natychmiastowej reakcji podchodzimy tak samo jak do awarii blokującej pracę: zaczynamy działać w ciągu 30 minut.

Systemy nadzoru i automatyczne reguły bezpieczeństwa działają całą dobę. Zakres reakcji zespołu poza godzinami pracy ustalamy przy podpisaniu współpracy. Podstawowa ochrona ruchu sieciowego obowiązuje w każdym wariancie obsługi; pełna analiza zdarzeń bezpieczeństwa opisana wyżej jest częścią wariantu No Limit.

Co dzieje się po wykryciu

Monitoring, który kończy się działaniem

Alert to początek, nie koniec. Każdy sygnał przechodzi przez ten sam tok postępowania.

  1. 01

    Wykrycie

    System nadzoru rejestruje odchylenie od normy, na przykład parametr poza zakresem, niedostępną usługę albo zdarzenie bezpieczeństwa.

  2. 02

    Weryfikacja

    Sprawdzamy, czy sygnał jest realny i jak pilny. Wiemy, które systemy są u klienta krytyczne, więc ważny obszar traktujemy inaczej niż drobne ostrzeżenie. Fałszywe alarmy odfiltrowujemy, zanim ktokolwiek dostanie telefon.

  3. 03

    Działanie

    Rozwiązujemy problem zdalnie albo uruchamiamy zaplanowaną reakcję. Sprawy wymagające decyzji firmy zgłaszamy z rekomendacją.

  4. 04

    Informacja

    Opisujemy, co się wydarzyło i co zrobiliśmy. Powtarzające się sygnały prowadzą do zmian w środowisku, nie do kolejnych alertów.

Nie kończymy na wysłaniu powiadomienia. Prowadzimy sprawę do rozwiązania.

Zakres

Co obejmujemy nadzorem

Zestaw dopasowujemy do środowiska firmy. Najczęściej pod nadzorem są:

Infrastruktura

  • Dostępność serwerów, usług i aplikacji biznesowych
  • Obciążenie procesorów, pamięci i systemów
  • Wolne miejsce na dyskach i macierzach
  • Stan urządzeń sieciowych, portów i łączy
  • Przepustowość i jakość połączeń między lokalizacjami
  • Poprawne wykonanie kopii zapasowych
  • Kondycja dysków, zasilania i temperatury w serwerach
  • Dostępność poczty i usług chmurowych

Bezpieczeństwo

  • Nieudane i nietypowe próby logowania
  • Zmiany w konfiguracji serwerów, kont i uprawnień
  • Aktywność wskazująca na atak lub infekcję
  • Zdarzenia z firewalla i stacji roboczych
  • Adresy będące źródłem ataków
  • Podatności wymagające aktualizacji

Jak pracujemy

Nasze centrum monitoringu

Zdarzenia z infrastruktury i zabezpieczeń w środowiskach klientów widzimy tu na żywo, przez cały dzień pracy. To stąd wychwytujemy symptomy awarii, przeciążenia i podejrzanej aktywności, zanim zamienią się w problem biznesowy.

Widoczność środowiska jest dla nas codziennym narzędziem pracy, nie marketingowym dodatkiem.

Centrum monitoringu Amado IT: ścienne ekrany z podglądem zdarzeń z infrastruktury i zabezpieczeń klientów w czasie rzeczywistym

Pytania i odpowiedzi

Najczęstsze pytania

Czy monitoring można wykupić osobno?

Monitoring jest elementem stałej opieki nad IT, nie oddzielną usługą. Obejmuje środowisko, którym się zajmujemy, i działa razem z administracją oraz wsparciem użytkowników.

Dostajemy dostęp do podglądu stanu środowiska?

Tak, na życzenie udostępniamy panel z aktualnym stanem infrastruktury i historią zdarzeń. Reakcja należy do nas, więc nie musisz niczego obserwować.

Co z nocami, weekendami i świętami?

Systemy nadzoru pracują bez przerwy, a automatyczne reguły bezpieczeństwa działają całą dobę. Zakres reakcji zespołu poza godzinami pracy ustalamy przy podpisaniu współpracy.

Czym to się różni od antywirusa albo firewalla?

Antywirus i firewall chronią pojedyncze punkty. Monitoring patrzy na całe środowisko naraz, łączy sygnały z różnych źródeł i prowadzi do decyzji, co z nimi zrobić.

Monitorujecie też usługi w chmurze i pocztę?

Tak. Dostępność poczty, kont i usług chmurowych nadzorujemy na równi z lokalną infrastrukturą.

Alerty nie zasypią nas powiadomieniami?

Nie. Powiadomienia trafiają do nas, nie do Ciebie. Do firmy zgłaszamy tylko sprawy, które wymagają decyzji albo informacji.

Sprawdźmy, co dzieje się w Twoim środowisku

W ramach bezpłatnego przeglądu IT sprawdzamy stan infrastruktury i zabezpieczeń, pokazujemy słabe punkty i przygotowujemy model nadzoru dopasowany do Twojej infrastruktury, skali firmy i poziomu ryzyka.