Przejęcie
Spis ról na każdym serwerze: kontrolery domeny, pliki, SQL Server pod Comarch ERP XL czy enova365, serwery WWW i poczty. Do tego daty końca wsparcia systemów.
Nie zaczynamy od narzędzi, tylko od pytania, które usługi są dla Twojej firmy krytyczne. Pod nie ustawiamy progi alarmów i kolejność prac.
Spis ról na każdym serwerze: kontrolery domeny, pliki, SQL Server pod Comarch ERP XL czy enova365, serwery WWW i poczty. Do tego daty końca wsparcia systemów.
Odczyty SMART dysków, stan macierzy, zasilaczy i temperatur z iDRAC lub iLO. Pierwszy sygnał słabnącego dysku to zgłoszenie gwarancyjne, a nie czekanie na awarię.
Windows w stałym oknie, Linux z osobnym okiem na wersje PHP i bazy danych pod sklep. Zawsze z punktem powrotu.
Pilnujemy dat ważności certyfikatów SSL, domen i licencji, bo wygasły certyfikat potrafi zatrzymać pocztę albo sklep równie skutecznie jak awaria dysku.
Codzienna kontrola wyników zadań i, w rytmie ustalonym w umowie, próbne postawienie wybranego serwera z kopii.
Każda nasza ingerencja jest zapisana: kto, kiedy, co i dlaczego. Przy audycie NIS2 albo zmianie dostawcy to bezcenne.
Pierwsze tygodnie poświęcamy na poznanie środowiska. Potem działamy według rytmu, który zna też Twój zespół.
Zakładamy imienne konta administracyjne i bezpieczny kanał, zwykle VPN z MFA. Żadnych wspólnych haseł.
Sprawdzamy dyski, zaległe łatki, kopie i logi. Rzeczy pilne naprawiamy od razu, resztę wpisujemy do planu.
Uruchamiamy monitoring i ustawiamy, kto dostaje które alarmy o której porze.
Stałe okna, miesięczny raport i regularne krótkie spotkania online.
Najgroźniejszy serwer to ten, o którym nikt nie pamięta. Stary NAS z fakturami z 2016 roku, komputer pod biurkiem kierownika, na którym „chodzi” program do rejestracji czasu pracy, albo maszyna z dostępem RDP wystawionym do internetu. W inwentaryzacji szukamy właśnie takich urządzeń, bo to przez nie najczęściej wchodzi ransomware.
Bez płatnego rozszerzonego wsparcia ten system nie dostaje już poprawek bezpieczeństwa, więc każdy miesiąc zwiększa ryzyko, a przy wymaganiach NIS2 i KSC trudno go obronić. Planujemy migrację ról na nowszą wersję albo do maszyny wirtualnej w chmurze. Do czasu przenosin ograniczamy dostęp do serwera w sieci i zaostrzamy monitoring.
Nie zawsze trzeba. Jeśli szafa ma UPS, sensowną temperaturę i łącze z zapasem, serwer może tam spokojnie pracować. Gdy biuro ma jedno łącze, brak klimatyzacji i częste zaniki prądu, kolokacja albo maszyna w chmurze zwykle wychodzi taniej niż kolejne przestoje. Liczymy obie opcje i pokazujemy różnicę w złotówkach.
Łatki oznaczone jako krytyczne instalujemy poza kolejką, w terminie uzgodnionym z Tobą, pozostałe w comiesięcznym oknie. Gdy CERT Polska ostrzega o aktywnie wykorzystywanej luce, nie czekamy na okno, tylko staramy się uzgodnić termin jeszcze tego samego dnia.
Oczywiście. Serwery są Twoje, więc hasła trzymamy w sejfie haseł, do którego masz dostęp, a konta administracyjne są imienne. Jeśli kiedyś zmienisz dostawcę, przekażemy dokumentację i dostępy bez negocjacji.
Napisz, co masz i gdzie to stoi. Wrócimy z listą pytań i szacunkiem miesięcznego kosztu opieki.
Zapytanie dotarło do nas
Odpowiedź dostaniesz w ciągu dnia roboczego, a jeśli zgłaszasz awarię, która zatrzymuje pracę, zajmiemy się nią w pierwszej kolejności.
Nie mamy tego miasta na liście. Sprawdź pisownię albo wybierz najbliższe duże miasto - pracujemy zdalnie, więc nie wpływa to na zakres obsługi.