Přeskočit na obsah
Zpět na úvod

Případové studie.

Případové studie uvádíme ve zkrácené podobě. O konkrétní referenci se rádi pobavíme při osobním jednání.

Služba
Technologie a oblasti
Řazení
Aktivní filtrSlužba: Kybernetická bezpečnost

Zobrazeno 6 z 8 případových studií pro službu Kybernetická bezpečnost

Veřejný sektor

Posouzení kybernetické bezpečnosti podle NIS2

Regulovaná organizace, celé IT prostředí · Analýza a doporučení

3× shoda
Zadání
Organizace spadá pod regulaci, ale neměla podklad, podle kterého by se dalo rozhodnout, co řešit dřív a co počká. Chyběl přehled, jak daleko je od požadovaného stavu.
Řešení
Porovnali jsme skutečný stav prostředí s požadavky regulace, prošli technická i organizační opatření, vyhodnotili rizika podle dopadu a pravděpodobnosti a k nálezům přiřadili konkrétní nápravná opatření s pořadím realizace.
Výsledek
Vedení dostalo přehled rizik srozumitelný i bez technického zázemí a seznam kroků, který se dá rozpočtovat a postupně odbavovat.

Provozně citlivé prostředí

Ověřovací nasazení PAM v provozně citlivém prostředí

Ověřovací nasazení na části provozu · Návrh a ověřovací nasazení

3× shoda
Zadání
Privilegované účty se sdílely a nešlo zpětně určit, kdo konkrétní zásah provedl. Zákazník potřeboval vědět, jestli zavedení řízených přístupů nezpomalí samotný provoz.
Řešení
Připravili jsme návrh správy privilegovaných přístupů a ověřili ho na omezeném rozsahu: definice rolí, evidence relací a napojení na stávající správu identit, na reálném provozu, ne v laboratoři.
Výsledek
Zákazník má ověřený model, u kterého ví, jak se chová v jeho prostředí, a rozhodnutí o plošném nasazení stojí na vyzkoušené věci místo na prezentaci.

Poskytovatel ICT služeb

Architektura správy privilegovaných přístupů napříč prostředími

Několik oddělených prostředí · Architektonický návrh

2× shoda
Zadání
Administrátorské účty se používaly odděleně v každém prostředí zvlášť. Nebylo jednotně dohledatelné, kdo kdy k čemu přistoupil, a zároveň nešlo připustit výpadek správy ani na chvíli.
Řešení
Navrhli jsme správu privilegovaných přístupů pro serverové platformy, databáze i kontejnerovou orchestraci napříč oddělenými prostředími, včetně napojení na správu identit, vícefaktorového ověření a předávání bezpečnostních událostí do centrálního vyhodnocování.
Výsledek
Návrh počítá s tím, že vysoká dostupnost a dohledatelnost přístupů si neodporují: správa běží dál i při výpadku jedné komponenty a každá relace zůstává zpětně dohledatelná.

Podnikové IT

Audit Windows serverů a cesta ke sjednocené správě zařízení

Střední podnik, serverová infrastruktura a notebooky · Analýza a doporučení

2× shoda
Zadání
Serverová část rostla léta bez revize a nikdo neměl přehled, které systémy se blíží konci podpory. Notebooky se navíc spravovaly ručně, každý jinak.
Řešení
Prošli jsme Windows serverovou infrastrukturu a sestavili přehled životního cyklu jednotlivých systémů. Souběžně jsme porovnali možnosti sjednocené správy zařízení, ochranu stanic, správu mobilních i firemních zařízení a jednotnou správu koncových bodů.
Výsledek
Firma ví, které servery je nutné řešit letos a které počkají, a má porovnané varianty správy zařízení včetně toho, co která znamená pro každodenní práci IT.

Dodavatel bezpečnostních řešení

Návrh a kapacitní výpočet infrastruktury pro bezpečnostní platformu

Návrh platformy pro nasazení u koncového zákazníka · Technický návrh a kapacitní výpočet

2× shoda
Zadání
Dodavatel potřeboval podložit, na jakém hardwaru jeho bezpečnostní platforma poběží, tak, aby návrh obstál před zákazníkem i před nákupem.
Řešení
Zpracovali jsme technický návrh serverové, úložné a síťové vrstvy na enterprise technologiích. K němu patří kapacitní výpočet, který počítá s provozním i budoucím zatížením, ne jen se špičkou v den nasazení.
Výsledek
Vznikl dokument, se kterým se dá jít rovnou do poptávky: každá položka má odůvodnění, proč je právě v tomto rozsahu.

Zdravotnictví

Hybridní Exchange a hardening Active Directory v nemocnici

Nemocnice, více lokalit · Dlouhodobá správa a modernizace

1× shoda
Zadání
Poštovní systém a doména vznikaly postupně bez jednotné koncepce. V provozu, kde výpadek e-mailu a přístupů zasahuje do péče o pacienty, nebylo jasné, kdo má jaká oprávnění a kde jsou slabá místa domény.
Řešení
Schránky jsme převedli do Exchange Online v hybridním režimu, takže lokální i cloudová část fungují jako jeden celek. Identitu jsme sjednotili přes Active Directory, Entra ID a AD Connect a zakládání uživatelů zautomatizovali. Následoval bezpečnostní rozbor domény, hardening, segmentace sítě, vícefaktorové přihlašování a podmíněný přístup. Souběžně provozujeme databázové a ekonomické systémy.
Výsledek
Pošta běží v jednom prostředí bez rozdvojených schránek, účty vznikají a zanikají řízeně místo ručních zásahů a slabá místa domény jsou popsaná a odstraněná, ne jen tušená.