Přeskočit na obsah
Zpět na úvod

Případové studie.

Případové studie uvádíme ve zkrácené podobě. O konkrétní referenci se rádi pobavíme při osobním jednání.

Služba
Technologie a oblasti
Řazení

Zobrazeno 6 z 12 případových studií

Zdravotnictví

Hybridní Exchange a hardening Active Directory v nemocnici

Nemocnice, více lokalit · Dlouhodobá správa a modernizace

Zadání
Poštovní systém a doména vznikaly postupně bez jednotné koncepce. V provozu, kde výpadek e-mailu a přístupů zasahuje do péče o pacienty, nebylo jasné, kdo má jaká oprávnění a kde jsou slabá místa domény.
Řešení
Schránky jsme převedli do Exchange Online v hybridním režimu, takže lokální i cloudová část fungují jako jeden celek. Identitu jsme sjednotili přes Active Directory, Entra ID a AD Connect a zakládání uživatelů zautomatizovali. Následoval bezpečnostní rozbor domény, hardening, segmentace sítě, vícefaktorové přihlašování a podmíněný přístup. Souběžně provozujeme databázové a ekonomické systémy.
Výsledek
Pošta běží v jednom prostředí bez rozdvojených schránek, účty vznikají a zanikají řízeně místo ručních zásahů a slabá místa domény jsou popsaná a odstraněná, ne jen tušená.

Lesnictví a zemědělství

Virtualizace ve dvou lokalitách a odzkoušený plán obnovy

Národní instituce, dvě lokality · Návrh a realizace

Zadání
Aplikace běžely přímo na fyzických serverech a organizace neměla odzkoušený postup, jak obnovit provoz po havárii. Odpověď na otázku „jak dlouho budeme stát a o kolik dat přijdeme“ neexistovala.
Řešení
Postavili jsme virtualizační platformu ve dvou lokalitách a k ní zálohovací vrstvu s deduplikací a sekundárním úložištěm pro dlouhodobou archivaci. Se zákazníkem jsme pojmenovali kritické systémy, stanovili pro ně cíle RPO a RTO a z toho odvodili zálohovací strategii i plán obnovy po havárii.
Výsledek
Obnova se pravidelně zkouší nanečisto, takže organizace zná reálnou dobu návratu do provozu. Postup je popsaný v dokumentu, podle kterého se dá jednat i ve chvíli, kdy hlavní lokalita neběží.

Developer a stavebnictví

Jednotná správa IT rostoucí developerské skupiny

Skupina firem, více lokalit · Dlouhodobá správa a rozvoj

Zadání
Skupina rostla akvizicemi a nákupem nových lokalit. Každá část měla vlastní zvyklosti, vlastní servery a vlastní přístupy, bez společného pravidla, jak se spravují uživatelé a co se smí odkud.
Řešení
Sjednotili jsme virtualizační platformu, Active Directory s AD Connect a hybridní Exchange, Microsoft 365 se SharePointem, souborový server s DHCP ve vysoké dostupnosti, SQL a zálohování. Nad tím Entra ID s vícefaktorovým přihlašováním, podmíněným přístupem a ochranou koncových stanic. Lokality jsme propojili přes VLAN a VPN do datacentra a napojili podnikové aplikace.
Výsledek
Nová lokalita se dnes připojuje podle zavedeného postupu místo improvizace. Přístupy jsou řízené centrálně a cloudová část dovoluje přidávat uživatele bez dalších investic do železa.

Veřejný sektor

Posouzení kybernetické bezpečnosti podle NIS2

Regulovaná organizace, celé IT prostředí · Analýza a doporučení

Zadání
Organizace spadá pod regulaci, ale neměla podklad, podle kterého by se dalo rozhodnout, co řešit dřív a co počká. Chyběl přehled, jak daleko je od požadovaného stavu.
Řešení
Porovnali jsme skutečný stav prostředí s požadavky regulace, prošli technická i organizační opatření, vyhodnotili rizika podle dopadu a pravděpodobnosti a k nálezům přiřadili konkrétní nápravná opatření s pořadím realizace.
Výsledek
Vedení dostalo přehled rizik srozumitelný i bez technického zázemí a seznam kroků, který se dá rozpočtovat a postupně odbavovat.

Účetní a mzdové služby

Přechod účetní kanceláře do Microsoft 365 a terminálového provozu

Střední firma, kancelářský provoz · Migrace a průběžná správa

Zadání
Účetní software běžel lokálně, každá stanice měla vlastní instalaci a data. Práce mimo kancelář byla komplikovaná a údržba se opakovala na každém počítači zvlášť.
Řešení
Poštu a dokumenty jsme převedli do Microsoft 365 a Exchange Online, doplnili Active Directory, DNS, VPN a Teams. Účetní software jsme přesunuli na terminálový server, takže všichni pracují nad jedním prostředím. Správu uživatelů a služeb vedeme průběžně.
Výsledek
Aktualizace účetního software se dělá na jednom místě místo na každé stanici. Účetní se dostanou ke svým datům z kanceláře i odjinud a nová stanice je použitelná hned po přihlášení.

Poskytovatel ICT služeb

Architektura správy privilegovaných přístupů napříč prostředími

Několik oddělených prostředí · Architektonický návrh

Zadání
Administrátorské účty se používaly odděleně v každém prostředí zvlášť. Nebylo jednotně dohledatelné, kdo kdy k čemu přistoupil, a zároveň nešlo připustit výpadek správy ani na chvíli.
Řešení
Navrhli jsme správu privilegovaných přístupů pro serverové platformy, databáze i kontejnerovou orchestraci napříč oddělenými prostředími, včetně napojení na správu identit, vícefaktorového ověření a předávání bezpečnostních událostí do centrálního vyhodnocování.
Výsledek
Návrh počítá s tím, že vysoká dostupnost a dohledatelnost přístupů si neodporují: správa běží dál i při výpadku jedné komponenty a každá relace zůstává zpětně dohledatelná.