Usługa · Cyberbezpieczeństwo

VPN i szyfrowanie

Dane przestają być bezpieczne w momencie, w którym opuszczają biurko: w drodze z magazynu do centrali, z domowego Wi-Fi handlowca do serwera z Comarch ERP, z laptopa zostawionego w pociągu. RODO i NIS2 wymieniają szyfrowanie wśród środków ochrony, a przy zgubieniu sprzętu to, czy dysk był zaszyfrowany, ma duże znaczenie dla oceny naruszenia.

Oddziały
stały tunel z zapasem
Praca zdalna
bez otwartych portów
Dostawcy
dostęp z datą ważności
Dyski
BitLocker i FileVault

Co obejmuje usługa

Połączenie dwóch lokalizacji i dostęp dla pojedynczych osób to dwa różne problemy. Projektujemy je osobno, żeby jedna pomyłka w regułach nie otwierała całej sieci.

Omów zakres z inżynierem

Site-to-site

Tunel IPsec lub WireGuard między centralą, oddziałami i chmurą, z automatycznym przełączeniem na łącze zapasowe, np. LTE, gdy główny operator ma awarię.

Dostęp dla pracowników

Klient VPN albo dostęp w modelu Zero Trust (Entra Private Access, Cloudflare, Tailscale), zawsze z MFA i sprawdzeniem stanu urządzenia.

Dostęp dla dostawców

Imienne konta dla firm zewnętrznych, np. serwisanta systemu gabinetowego, z dostępem do jednego serwera i terminem, po którym konto samo się wyłącza.

Szyfrowanie urządzeń

BitLocker na Windowsie i FileVault na Macach, z kluczami odzyskiwania zapisanymi w Entra ID lub Intune, a nie na karteczce w szufladzie.

Poczta i pliki

Wymuszone TLS dla poczty, szyfrowanie wiadomości w Microsoft Purview dla danych szczególnych kategorii i zasady udostępniania plików na zewnątrz.

Certyfikaty i dzienniki

Rejestr certyfikatów z przypomnieniem przed wygaśnięciem, dziennik połączeń oraz rozłączanie sesji, które wiszą bezczynnie.

Jak wygląda współpraca

Konfigurację wykonujemy zdalnie. Harmonogram, razem z testem łącza zapasowego, ustalamy po mapie ruchu.

01

Mapa ruchu

Ustalamy, kto i z czym ma się łączyć. Handlowiec potrzebuje CRM i poczty, a nie dostępu do kamer i drukarek w magazynie.

02

Konfiguracja

Bramy, trasy i reguły dla grup ustawiamy zdalnie. Jeśli w oddziale trzeba fizycznie podłączyć nowy router, robi to Twój pracownik lub lokalny dostawca według naszej instrukcji krok po kroku.

03

MFA i klienci

Rozsyłamy klienta VPN przez Intune i w krótkiej sesji online pomagamy ludziom skonfigurować aplikację uwierzytelniającą.

04

Testy

Wyłączamy łącze główne i sprawdzamy, czy tunel wstaje na zapasowym. Dopiero potem przekazujemy dokumentację.

Konto VPN byłego pracownika to najczęściej zapomniane drzwi do firmy. Dostęp do poczty zamyka się w dniu odejścia, a o koncie do zdalnego pulpitu przypomina sobie ktoś po pół roku, przy analizie incydentu. Wiążemy konta VPN z Entra ID, więc wyłączenie użytkownika w jednym miejscu odcina go wszędzie.

Pytania i odpowiedzi

Klasyczny VPN wpuszcza do sieci, Zero Trust daje dostęp do konkretnej aplikacji. Jeśli ludzie pracują głównie w Microsoft 365 i jednym systemie ERP, dostęp do aplikacji jest bezpieczniejszy i wygodniejszy. Przy wielu starszych systemach na serwerach lokalnych VPN z podziałem na grupy bywa prostszy.

Nie. Otwarty port RDP jest jednym z częstych wejść w atakach ransomware. Pulpit zdalny powinien być dostępny tylko przez VPN albo bramę z MFA.

Na sprzęcie z ostatnich kilku lat różnica jest niezauważalna, bo szyfrowaniem zajmuje się procesor. Większym ryzykiem jest brak kopii klucza odzyskiwania, dlatego zapisujemy go centralnie.

Nie jako zwykły załącznik z hasłem podanym w kolejnym mailu. Lepiej przez link z SharePointa ograniczony do konkretnego adresata z terminem wygaśnięcia albo przez zaszyfrowaną wiadomość w Purview.

Zabezpiecz połączenia i dyski

Napisz, ile masz lokalizacji, ile osób pracuje zdalnie i którzy dostawcy łączą się z Twoimi systemami. Zaproponujemy model dostępu i skonfigurujemy go zdalnie.

Godziny pracy
pon.-pt. 8:00-18:00, odpowiedź w ciągu dnia roboczego
Spotkania
Online w Teams lub Google Meet

Używamy wyłącznie niezbędnych plików cookie: dzięki nim strona działa poprawnie i pamięta wybrane przez Ciebie miasto. Nie śledzimy Cię w celach reklamowych. Szczegóły znajdziesz w polityce prywatności.