Praxe vedená zakladatelem, s podporou sítě
senior specialistů, kteří spolu pracují už léta.
Přes 15 let pracuji přímo na složitých infrastrukturních výzvách v jedněch z nejnáročnějších prostředí v Evropě: bezpečnost OT a ICS v regulované výrobě, migrace na Zero Trust v globálních firmách s mnoha lokalitami, bezpečnostní architektura cloudu v AWS a hybridní infrastruktura a bezpečnost sítí pro instituce, kde selhání nepřichází v úvahu. Tato práce mě provedla farmacií, life sciences, výrobou polovodičů a luxusního zboží, automotive i evropskými institucemi. Mám MSc v kybernetické bezpečnosti z University of Essex a certifikace CCNP a Palo Alto PCNSA.
Stále jsem viděl stejný vzorec: nejsložitější prostředí, nejnáročnější požadavky a po podpisu smlouvy ti nejméně zkušení lidé. Založil jsem BlueCyber jako alternativu: každou zakázku vedu osobně, a když projekt potřebuje víc lidí, přizvu senior specialisty, se kterými už jsem dodával.
Když pracujete s BlueCyber, člověk, se kterým mluvíte při prvním hovoru, odpovídá i za konečné předání.
BlueCyber vznikl, aby zaplnil mezeru, na kterou jsme během kariéry stále naráželi: firmy vážně investují do bezpečnosti a infrastruktury a pak zjistí, že zkušené konzultanty, kteří zakázku prodali, nahradí v okamžiku zahájení dodávky junioři.
BlueCyber funguje jinak. Kdo vaše prostředí posoudí, ten ho i opraví, a žádný junior se ke klientovi nedostane.
Mnozí z nás spolu pracovali pod jinými značkami už před vznikem BlueCyber. Větší projekty obsazujeme z této sítě senior inženýrů pro sítě, bezpečnost a cloud, pro instituce EU, farmaceutické výrobce, polovodičové firmy i globální logistiku. Máte kapacitu týmu bez zástupu juniorů v pozadí.
Nejsme velká konzultační firma se zástupem juniorů čekajících na přidělení. Jsme praxe vedená zakladatelem se senior sítí a ke každé zakázce přistupujeme se stejnou vážností jako ke své vlastní práci.
Architekt, kterého poznáte první den, vede váš projekt až do předání. Žádné předávání, žádná rotace, žádná překvapení.
Zakázky klientů nepoužíváme jako tréninkové hřiště. Každou interakci s klientem, od úvodního hovoru po předání, zajišťuje senior odborník.
Odborník, který projekt navrhne, ho i postaví. Máte konzistentní uvažování, odpovědnost a kvalitu od posouzení až po předání.
Od farmaceutických závodů s GxP po cloudová prostředí výrobců polovodičů a sítě institucí EU víme, co podniková úroveň skutečně znamená.
Každou zakázku vede náš hlavní architekt. U větších programů zapojíme senior specialisty z naší sítě, kteří s námi už dodávali.
Návrh řešení od začátku do konce, strategie infrastruktury a technické řízení. Architektonická páteř každé zakázky.
Návrh síťové infrastruktury, provoz MSP, řízení incidentů a problémů a proaktivní monitoring s observabilitou.
Dohled nad dodávkou, koordinace s klientem a řízení harmonogramu, aby každá zakázka běžela včas a v rozsahu.
Implementace Azure a AWS, návrh a modernizace CI/CD pipeline, infrastruktura jako kód a hladká hybridní integrace.
Bezpečnostní audity, posouzení rizik a zranitelností, revize konfigurace firewallů a strukturované plánování nápravy hrozeb.
Každý specialista s námi už dodával na předchozích zakázkách. Tým skládáme podle projektu, takže platíte jen za odbornost, kterou potřebujete.
Výběr prací dodaných naším zakladatelem a členy naší sítě, přímo i přes partnerské konzultační firmy. Jména klientů neuvádíme tam, kde to vyžaduje důvěrnost.
Výrobní OT sítě potřebovaly přísnější kontrolu, ale nikdo neměl ověřený obraz toho, které stroje spolu musí komunikovat. Zablokování nesprávného toku by zastavilo výrobu.
Co jsme udělaliAnalyzovali jsme komunikační baseline aktiv, s dodavateli zařízení zmapovali požadavky aplikací a každý nový tok ověřili v logu provozu, než jsme nasadili restriktivní sady pravidel. Opatření byla v souladu s NIST SP 800-82r3 a ISO/IEC 27019.
Výrobní závody s GxP po celém světě provozovaly SCADA a průmyslové řídicí systémy se známými zranitelnostmi a omezenou segmentací a změny musely respektovat validovanou výrobu.
Co jsme udělaliProvedli jsme posouzení rizik a zranitelností OT podle NIST 800-82 a IEC 62443, navrhli segmentaci na Cisco a Palo Alto, se SOC monitorovali OT alarmy ve Splunku a navrhli plány záloh, obnovy a havarijní obnovy pro závody.
Rozsáhlé prostředí AWS chránící klíčové duševní vlastnictví v oblasti polovodičů potřebovalo jednotnou síťovou bezpečnost napříč regiony a bezpečný přístup pro globálně rozptýlený tým.
Co jsme udělaliNavrhli jsme a provozujeme Palo Alto NGFW v AWS, vedli zavedení Prisma Access a vytvořili šablony CloudFormation, aby se každá nová lokalita nasadila se stejnými politikami firewallu a řízením přístupu. Ladění IDS/IPS a monitoring ve Splunku podporují reakci na incidenty.
Výrobní lokality potřebovaly řízení přístupu k síti v drátových i bezdrátových sítích, včetně starších a průmyslových zařízení bez podpory 802.1X.
Co jsme udělaliNavrhli a zavedli jsme 802.1X/NAC v celé firmě a rozšířili ho do OT. Pro zařízení, která se neumějí ověřit, jsme provedli posouzení rizik a definovali kompenzační opatření v souladu s IEC 62443 a principy Zero Trust.
Novou síťovou infrastrukturu bylo nutné zavést v centrále i lokalitách po celém světě v prostředí přísně řízeném podle ITIL.
Co jsme udělaliDodali jsme kompletní realizaci od detailního návrhu, včetně Cisco ACI, Palo Alto NGFW a Panoramy, bezdrátové sítě Aruba a Splunku, a automatizovali opakované kroky konfigurace pro rychlejší zavedení.
Sodexo potřebovalo poctivý, odborný obraz bezpečnosti svých firewallů ve složitém prostředí s mnoha lokalitami. Prioritou byla jasnost: co skutečně funguje, kde jsou mezery a jak je uzavřít.
Co jsme udělaliBlueCyber provedl komplexní bezpečnostní audit firewallů v prostředí Sodexo, prověřil konfigurace, sady pravidel, řízení přístupu a logování vůči současným standardům. Zjištění jsme shrnuli do strukturovaného, prioritizovaného plánu nápravy.
Klienti iHub trpěli dlouhodobým zhoršením výkonu. Cluster firewallů byl nastaven v režimu active-standby, ale běžel na jediném firewallu, takže prostředí bylo zranitelné i pomalé. Standardní diagnostika nenacházela příčinu.
Co jsme udělaliBlueCyber problém prošetřil od začátku do konce a ve spolupráci s nadřazeným poskytovatelem síťových služeb iHub odhalil broadcast storm, který postihoval iHub i další klienty v datovém centru. Koordinovali jsme nápravu napříč organizacemi, obnovili plnou službu a předali komplexní návrh obnovy infrastruktury.
DB Schenker potřeboval cloudovou infrastrukturu v Azure i AWS postavenou od nuly, bez existujícího základu. Také CI/CD pipeline vyžadovala úplnou modernizaci pro rychle se rozvíjející inženýrskou organizaci v globálním měřítku.
Co jsme udělaliBlueCyber dodal kompletní implementaci Azure a AWS od nuly, modernizoval CI/CD pipeline na nejnovější nástroje a přeuspořádal odpovědnosti za repozitáře tak, aby se provoz a vývoj oddělily a oba týmy mohly měnit věci nezávisle a bez provozních třenic.
Řekněte nám o svém prostředí. Senior specialista BlueCyber vám do jednoho pracovního dne odpoví s upřímným posouzením a nezávazným odhadem.
Domluvit konzultaci