Monitoring infrastruktury i bezpieczeństwa
Wykrywamy problemy, które mogą przerwać pracę firmy
Stale kontrolujemy dostępność i kondycję serwerów, sieci oraz kluczowych usług, a równolegle analizujemy zdarzenia bezpieczeństwa i podejrzaną aktywność. Sygnały z obu warstw trafiają do jednego procesu nadzoru prowadzonego przez zespół Amado IT, w ramach stałej opieki nad Twoim IT.
Stan infrastruktury
- Dostępność usług wszystkie działają
- Obciążenie serwerów w normie
- Wolne miejsce SRV-02 9%, spada
- Łącza i urządzenia stabilne
Zdarzenia bezpieczeństwa
- 08:41 nietypowe logowanie odrzucone
- 09:02 zmiana konfiguracji SRV-01, autoryzowana
- 09:14 seria prób logowania z 185.220.xx.xx
- 09:14 reguła bezpieczeństwa: adres zablokowany
Reakcja Amado IT
Rozszerzenie dysku SRV-02 zaplanowane na dziś, przed wyczerpaniem miejsca.
Dwie warstwy nadzoru
Nadzorujemy dwa rodzaje sygnałów w jednym procesie
Środowisko firmy generuje dwa niezależne strumienie informacji. Obserwujemy oba i łączymy je w jedną decyzję o działaniu.
Stan infrastruktury
Dostępność usług, obciążenie serwerów, wolne miejsce na dyskach, kondycja urządzeń i łączy, a także kopie zapasowe, VPN i połączenia między lokalizacjami. Widzimy pogarszające się parametry, zanim zamienią się w awarię, i analizujemy trendy, żeby modernizacje planować z wyprzedzeniem.
Zdarzenia bezpieczeństwa
Podejrzane logowania, zmiany w konfiguracji systemów, alerty ze stacji roboczych i adresy, z których przychodzą ataki. Zdarzenia, które pojedynczo wyglądają niegroźnie, zestawiamy ze sobą, bo razem często wskazują na realny problem. W ustalonych scenariuszach reakcja jest automatyczna, na przykład zablokowanie adresu, a incydent i tak trafia do weryfikacji przez nasz zespół.
Jedno i drugie spływa na żywo do tego samego zespołu i do jednego procesu: wykrycie, weryfikacja, reakcja. Do zdarzeń wymagających natychmiastowej reakcji podchodzimy tak samo jak do awarii blokującej pracę: zaczynamy działać w ciągu 30 minut.
Systemy nadzoru i automatyczne reguły bezpieczeństwa działają całą dobę. Zakres reakcji zespołu poza godzinami pracy ustalamy przy podpisaniu współpracy. Podstawowa ochrona ruchu sieciowego obowiązuje w każdym wariancie obsługi; pełna analiza zdarzeń bezpieczeństwa opisana wyżej jest częścią wariantu No Limit.
Co dzieje się po wykryciu
Monitoring, który kończy się działaniem
Alert to początek, nie koniec. Każdy sygnał przechodzi przez ten sam tok postępowania.
- 01
Wykrycie
System nadzoru rejestruje odchylenie od normy, na przykład parametr poza zakresem, niedostępną usługę albo zdarzenie bezpieczeństwa.
- 02
Weryfikacja
Sprawdzamy, czy sygnał jest realny i jak pilny. Wiemy, które systemy są u klienta krytyczne, więc ważny obszar traktujemy inaczej niż drobne ostrzeżenie. Fałszywe alarmy odfiltrowujemy, zanim ktokolwiek dostanie telefon.
- 03
Działanie
Rozwiązujemy problem zdalnie albo uruchamiamy zaplanowaną reakcję. Sprawy wymagające decyzji firmy zgłaszamy z rekomendacją.
- 04
Informacja
Opisujemy, co się wydarzyło i co zrobiliśmy. Powtarzające się sygnały prowadzą do zmian w środowisku, nie do kolejnych alertów.
Nie kończymy na wysłaniu powiadomienia. Prowadzimy sprawę do rozwiązania.
Zakres
Co obejmujemy nadzorem
Zestaw dopasowujemy do środowiska firmy. Najczęściej pod nadzorem są:
Infrastruktura
- Dostępność serwerów, usług i aplikacji biznesowych
- Obciążenie procesorów, pamięci i systemów
- Wolne miejsce na dyskach i macierzach
- Stan urządzeń sieciowych, portów i łączy
- Przepustowość i jakość połączeń między lokalizacjami
- Poprawne wykonanie kopii zapasowych
- Kondycja dysków, zasilania i temperatury w serwerach
- Dostępność poczty i usług chmurowych
Bezpieczeństwo
- Nieudane i nietypowe próby logowania
- Zmiany w konfiguracji serwerów, kont i uprawnień
- Aktywność wskazująca na atak lub infekcję
- Zdarzenia z firewalla i stacji roboczych
- Adresy będące źródłem ataków
- Podatności wymagające aktualizacji
Jak pracujemy
Nasze centrum monitoringu
Zdarzenia z infrastruktury i zabezpieczeń w środowiskach klientów widzimy tu na żywo, przez cały dzień pracy. To stąd wychwytujemy symptomy awarii, przeciążenia i podejrzanej aktywności, zanim zamienią się w problem biznesowy.
Widoczność środowiska jest dla nas codziennym narzędziem pracy, nie marketingowym dodatkiem.
Pytania i odpowiedzi
Najczęstsze pytania
Czy monitoring można wykupić osobno?
Monitoring jest elementem stałej opieki nad IT, nie oddzielną usługą. Obejmuje środowisko, którym się zajmujemy, i działa razem z administracją oraz wsparciem użytkowników.
Dostajemy dostęp do podglądu stanu środowiska?
Tak, na życzenie udostępniamy panel z aktualnym stanem infrastruktury i historią zdarzeń. Reakcja należy do nas, więc nie musisz niczego obserwować.
Co z nocami, weekendami i świętami?
Systemy nadzoru pracują bez przerwy, a automatyczne reguły bezpieczeństwa działają całą dobę. Zakres reakcji zespołu poza godzinami pracy ustalamy przy podpisaniu współpracy.
Czym to się różni od antywirusa albo firewalla?
Antywirus i firewall chronią pojedyncze punkty. Monitoring patrzy na całe środowisko naraz, łączy sygnały z różnych źródeł i prowadzi do decyzji, co z nimi zrobić.
Monitorujecie też usługi w chmurze i pocztę?
Tak. Dostępność poczty, kont i usług chmurowych nadzorujemy na równi z lokalną infrastrukturą.
Alerty nie zasypią nas powiadomieniami?
Nie. Powiadomienia trafiają do nas, nie do Ciebie. Do firmy zgłaszamy tylko sprawy, które wymagają decyzji albo informacji.
Sprawdźmy, co dzieje się w Twoim środowisku
W ramach bezpłatnego przeglądu IT sprawdzamy stan infrastruktury i zabezpieczeń, pokazujemy słabe punkty i przygotowujemy model nadzoru dopasowany do Twojej infrastruktury, skali firmy i poziomu ryzyka.