Bezpečnostní architektura podnikových sítí
postavená, aby vydržela.

Od 802.1X/NAC a segmentace sítě po SD-WAN, doručování aplikací a bezpečnost infrastruktury více výrobců, na úrovni architekta, v prostředích s minimální tolerancí chyb.

Služby kybernetické bezpečnosti BlueCyber
co nabízíme

Síťová infrastruktura

Navrhujeme a provozujeme bezpečnostní architekturu podnikových sítí ve složitých prostředích více výrobců, od zavedení 802.1X a NAC po SD-WAN, doručování aplikací a úplnou segmentaci sítě podle principů Zero Trust.

Kde působíme

Pracujeme ve složitých podnikových prostředích více výrobců: regulovaná výroba, globální logistika, farmaceutická výroba a sítě evropských institucí. Náš tým dodal bezpečnostní architekturu a provoz sítí v prostředích Cisco, Palo Alto, Check Point, F5, Meraki, Aruba a Juniper, v organizacích, které si nemohou dovolit zhoršený výkon ani chybnou změnu.

  • Prostředí více výrobců – Cisco, Palo Alto, Check Point, F5, Meraki, Aruba a Juniper, provozované jako jeden celek.
  • Konvergence IT a OT – Začlenění provozních technologií do bezpečných podnikových sítí bez narušení výroby.
  • Regulovaná a institucionální infrastruktura – Sítě ve výrobě, farmacii, logistice a veřejné správě.
  • Prostředí s vysokou dostupností – Prostředí, kde má chybná změna okamžité provozní následky.
Schéma podnikové sítě s více výrobci

Co dodáváme

Architektura a provoz vedené seniory, od prvního návrhu přes nasazení po předání.

Schéma 802.1X a řízení přístupu k síti

1. Návrh a zavedení 802.1X / NAC

Navrhujeme a zavádíme kompletní 802.1X a řízení přístupu k síti v drátových, bezdrátových i OT prostředích a začleňujeme starší a průmyslové systémy s minimálním narušením provozu.

  • Kompletní návrh 802.1X pro drátové, bezdrátové i OT sítě
  • Začlenění starších a průmyslových systémů s minimálním narušením
  • Konfigurace a vynucení politik NAC ve smíšených prostředích

2. Segmentace a architektura sítě

Návrh a zavedení segmentace v sítích IT i OT podle principů Zero Trust a IEC 62443, který zmenšuje plochu útoku bez narušení kontinuity provozu.

  • Segmentace IT/OT podle Zero Trust a IEC 62443
  • Návrh VLAN, sady pravidel firewallu a politiky řízení přístupu
  • Návrh a nasazení SD-WAN pro distribuovaná prostředí
  • Dokumentace architektury a předání do provozu
Schéma segmentace sítě
Cyklus řízení změn v provozu

3. Provoz sítí více výrobců

Každodenní provoz sítí, podpora při incidentech a optimalizace v prostředích Cisco, Palo Alto, Check Point, F5, Meraki i hybridních, s důkladnou dokumentací, plánováním kapacit a předáním znalostí.

  • Běžný provoz v prostředích Cisco, Palo Alto, Check Point, F5, Meraki, Aruba a Juniper
  • Řízení změn, revize konfigurace a koordinace incidentů
  • Provozní postupy, dokumentace a strukturované předání vašemu provoznímu týmu

Proč BlueCyber?

Dodávka na úrovni architekta

Každou zakázku vede senior inženýr. Síťovou práci po stanovení rozsahu nepředáváme juniorům.

IT i OT, nejen IT

Bezpečnostní opatření rozšiřujeme do OT sítí, včetně posouzení rizik nestandardních zařízení a koordinace s průmyslovými dodavateli.

Celý životní cyklus, nejen návrh

Od prvotní architektury přes nasazení, dokumentaci a předání zůstáváme zapojeni, dokud výsledek není pevný.

Jak začít

Úklid a zpevnění pravidel firewallu

Obvykle 3–6 týdnů podle velikosti politiky

Odstraníme nepoužívaná, zastíněná a příliš volná pravidla a objekty, každou změnu ověříme na živém provozu a předáme politiku, kterou váš tým udrží.

Pevný rozsah a jasný výstup. Rozsah a cenu potvrdíme po 30minutovém hovoru.

Co dostanete

  • Analýza pravidel a objektů
  • Postupný plán změn s možností návratu
  • Proces průběžné správy
Domluvit 30minutový hovor

Pojďme mluvit o vaší síti

Ať plánujete program segmentace, přebíráte složité prostředí, nebo hledáte spolehlivou senior podporu provozu, s námi stojí za to mluvit jako první.

Požádat o posouzení segmentace