Vlastní IT tým
Doplňujeme interní kapacity o architekturu, specializované znalosti a podporu při náročnějších projektech.
Jednotlivé technologie řešíme vždy v kontextu celého prostředí. To, co navrhneme, umíme také realizovat, spravovat a dál rozvíjet.
Podle potřeby doplníme váš tým, převezmeme vybranou oblast nebo celé IT prostředí.
Pojďme spolupracovat
Služby
Servery, úložiště, virtualizace, sítě a datacentra. Návrh, dodávka, migrace a modernizace infrastruktury včetně vysoké dostupnosti a síťové architektury.
Microsoft 365, Azure a hybridní prostředí. Migrace, správa identit a zařízení, zabezpečení a provoz cloudových služeb.
Ochrana identit, zařízení a sítí. Bezpečnostní architektura, řízení přístupů, segmentace, ochrana koncových zařízení a správa zranitelností.
Zálohování, ochrana záloh a obnova po výpadku nebo incidentu. Návrh zálohovací architektury, ochrana před ransomwarem a ověřená obnovitelnost dat a systémů.
Kompletní nebo dílčí správa IT prostředí. Monitoring, údržba, aktualizace, řešení incidentů a technická podpora infrastruktury i cloudových služeb.
Návrh architektury, výběr technologií, technická zadání a výběrová řízení. Posouzení prostředí a dohled nad realizací.
Výběr vhodných AI nástrojů, školení uživatelů, bezpečné používání a nastavení pravidel pro práci s AI. Důraz klademe na praktické využití a ochranu firemních dat.
Spolupráce
Pro organizace, které potřebují své IT navrhnout, modernizovat nebo dlouhodobě provozovat. Doplňujeme interní týmy i přebíráme kompletní správu tam, kde vlastní IT není.
Doplňujeme interní kapacity o architekturu, specializované znalosti a podporu při náročnějších projektech.
Pomáháme při modernizaci infrastruktury, migracích, změnách architektury a zavádění nových technologií.
Přebíráme celé prostředí nebo jeho vybranou část a zajišťujeme stabilní provoz, správu a další rozvoj.
Řešíme prostředí s vyššími nároky na bezpečnost, dostupnost, správu a kontinuitu provozu.
O nás
Technologie musí fungovat nejen v návrhu, ale především každý den. Od začátku proto myslíme na spolehlivost, bezpečnost a prostor pro další rozvoj.
let zkušeností
na prvním místě
ne podle šablony
nejen do předání
Technologie
Technologie vybíráme podle prostředí a účelu. Stavíme především na platformách, které dobře známe z návrhu, nasazení i reálného provozu.
Reference
Realizace uvádíme ve zkrácené podobě. O konkrétní referenci se rádi pobavíme při osobním jednání.
Zadání: Poštovní systém a doména vznikaly postupně bez jednotné koncepce. V provozu, kde výpadek e-mailu a přístupů zasahuje do péče o pacienty, nebylo jasné, kdo má jaká oprávnění a kde jsou slabá místa domény.
Řešení: Schránky jsme převedli do Exchange Online v hybridním režimu, takže lokální i cloudová část fungují jako jeden celek. Identitu jsme sjednotili přes Active Directory, Entra ID a AD Connect a zakládání uživatelů zautomatizovali. Následoval bezpečnostní rozbor domény, hardening, segmentace sítě, vícefaktorové přihlašování a podmíněný přístup.
Výsledek: Pošta běží v jednom prostředí bez rozdvojených schránek, účty vznikají a zanikají řízeně místo ručních zásahů a slabá místa domény jsou popsaná a odstraněná, ne jen tušená.
Zadání: Aplikace běžely přímo na fyzických serverech a organizace neměla odzkoušený postup, jak obnovit provoz po havárii. Odpověď na otázku „jak dlouho budeme stát a o kolik dat přijdeme“ neexistovala.
Řešení: Postavili jsme virtualizační platformu ve dvou lokalitách a k ní zálohovací vrstvu s deduplikací a sekundárním úložištěm pro dlouhodobou archivaci. Se zákazníkem jsme pojmenovali kritické systémy, stanovili pro ně cíle RPO a RTO a z toho odvodili zálohovací strategii i plán obnovy po havárii.
Výsledek: Obnova se pravidelně zkouší nanečisto, takže organizace zná reálnou dobu návratu do provozu. Postup je popsaný v dokumentu, podle kterého se dá jednat i ve chvíli, kdy hlavní lokalita neběží.
Zadání: Skupina rostla akvizicemi a nákupem nových lokalit. Každá část měla vlastní zvyklosti, vlastní servery a vlastní přístupy, bez společného pravidla, jak se spravují uživatelé a co se smí odkud.
Řešení: Sjednotili jsme virtualizační platformu, Active Directory s AD Connect a hybridní Exchange, Microsoft 365 se SharePointem, souborový server s DHCP ve vysoké dostupnosti, SQL a zálohování. Nad tím Entra ID s vícefaktorovým přihlašováním, podmíněným přístupem a ochranou koncových stanic. Lokality jsme propojili přes VLAN a VPN do datacentra a napojili podnikové aplikace.
Výsledek: Nová lokalita se dnes připojuje podle zavedeného postupu místo improvizace. Přístupy jsou řízené centrálně a cloudová část dovoluje přidávat uživatele bez dalších investic do železa.
Zadání: Organizace spadá pod regulaci, ale neměla podklad, podle kterého by se dalo rozhodnout, co řešit dřív a co počká. Chyběl přehled, jak daleko je od požadovaného stavu.
Řešení: Porovnali jsme skutečný stav prostředí s požadavky regulace, prošli technická i organizační opatření, vyhodnotili rizika podle dopadu a pravděpodobnosti a k nálezům přiřadili konkrétní nápravná opatření s pořadím realizace.
Výsledek: Vedení dostalo přehled rizik srozumitelný i bez technického zázemí a seznam kroků, který se dá rozpočtovat a postupně odbavovat.
Zadání: Účetní software běžel lokálně, každá stanice měla vlastní instalaci a data. Práce mimo kancelář byla komplikovaná a údržba se opakovala na každém počítači zvlášť.
Řešení: Poštu a dokumenty jsme převedli do Microsoft 365 a Exchange Online, doplnili Active Directory, DNS, VPN a Teams. Účetní software jsme přesunuli na terminálový server, takže všichni pracují nad jedním prostředím. Správu uživatelů a služeb vedeme průběžně.
Výsledek: Aktualizace účetního software se dělá na jednom místě místo na každé stanici. Účetní se dostanou ke svým datům z kanceláře i odjinud a nová stanice je použitelná hned po přihlášení.
Kontakt
Napište, zavolejte nebo se s námi spojte. Ozveme se zpět a probereme možné řešení.