ІТ-інфраструктура

Проєктуємо, впроваджуємо та супроводжуємо ІТ-інфраструктуру

Починаємо з аудиту поточного стану. Далі будуємо цільову архітектуру за галузевими стандартами та вимогами інформаційної безпеки, впроваджуємо і беремо на підтримку.

Напрями

Що робимо в інфраструктурі

Мережева інфраструктура

Локальні та глобальні мережі, Wi-Fi і захищені канали між майданчиками.

Аудит мережевої інфраструктури та аналіз її поточного стану
Цільова топологія мережі відповідно до галузевих стандартів і вимог інформаційної безпеки
Налаштування комутаторів, маршрутизаторів і бездротових мереж
Планування та модернізація Wi-Fi з радіоплануванням і радіорозвідкою
LAN: VLAN, STP/RSTP/MSTP, LAG, VRRP, OSPF, EIGRP
WAN: підключення провайдерів, балансування та резервування каналів, BGP
Захищені канали між майданчиками: Site-to-Site VPN, IPSec, SSL VPN
Контроль доступу до мережі: ACL, 802.1X, сегментація доступу
Оптимізація продуктивності мережі та налаштування QoS
Документування мережевої архітектури та рекомендації щодо розвитку

Сервери та системи зберігання даних

Сервери, СЗД і корпоративні сервіси з розрахунком на продуктивність і відмовостійкість.

Аудит серверної інфраструктури та систем зберігання даних
Проєктування архітектури з урахуванням вимог до продуктивності та відмовостійкості
СЗД SAN/NAS: RAID, LUN і політики доступу
Протоколи FC (включно із zoning) та iSCSI
Розгортання та налаштування серверних операційних систем
Корпоративні сервіси: DNS, DHCP, Active Directory, файлові сервіси, DFS, PKI
Відмовостійкість сервісів: кластеризація, реплікація, резервні вузли
Оптимізація продуктивності серверів і СЗД
Інтеграція з віртуалізацією, резервним копіюванням, моніторингом і засобами захисту

Моніторинг і керування ІТ-інфраструктурою

Ви бачите стан мережі, серверів і сервісів у реальному часі та одразу отримуєте сповіщення про критичні події.

Аудит наявних засобів моніторингу
Централізований моніторинг мережевого обладнання, серверів і сервісів
Платформи SolarWinds, Zabbix, Prometheus, Grafana та інші
Збір метрик продуктивності: CPU, RAM, диски, мережевий трафік
Сповіщення про інциденти та критичні події
Централізований збір і зберігання журналів подій
Дашборди стану інфраструктури в реальному часі
Інтеграція із системами керування інцидентами та техпідтримки
Аналіз продуктивності та звіти
Рекомендації щодо оптимізації та підвищення надійності

Віртуалізація та хмарні середовища

Платформи віртуалізації та контейнеризації: Microsoft Hyper-V, VMware, Proxmox, OpenShift та інші.

Аудит та оцінка платформ віртуалізації і хмарної інфраструктури
Проєктування, впровадження, налаштування та модернізація платформ
Міграція віртуальних машин, сервісів, застосунків і даних між платформами або в нову інфраструктуру
Відмовостійкі, масштабовані та керовані середовища для ІТ-сервісів
Інтеграція з резервним копіюванням, моніторингом, засобами захисту та централізованим адмініструванням
Консультації та технічний супровід Hyper-V, VMware, Proxmox, OpenShift та інших платформ

Резервне копіювання та відновлення

Veeam, Commvault, Velero та інші рішення для захисту і відновлення даних.

Аудит, впровадження та підтримка систем резервного копіювання і відновлення даних
Робота з Veeam, Commvault, Velero та іншими платформами
Політики резервного копіювання, зберігання та відновлення
Безперервність роботи ІТ-сервісів
Інтеграція з віртуальною, контейнерною та серверною інфраструктурою

Kubernetes та інфраструктурні сервіси

Супровід прикладних систем і open-source продуктів у Kubernetes, контейнерах і середовищах віртуалізації.

Підтримка, оптимізація та розвиток інфраструктурних сервісів у середовищах віртуалізації та Kubernetes
Налаштування, супровід і управління прикладними системами в Kubernetes
Open-source продукти в середовищах контейнеризації та віртуалізації
Аудит і підтримка суміжних інфраструктурних сервісів
Процес

Як ми працюємо

STEP 01

Аудит

Вивчаємо поточну інфраструктуру і засоби захисту, фіксуємо слабкі місця.

STEP 02

Проєктування

Готуємо цільову архітектуру за галузевими стандартами, вимогами до відмовостійкості та інформаційної безпеки.

STEP 03

Впровадження

Розгортаємо і налаштовуємо системи, переносимо сервіси та дані.

STEP 04

Інтеграція

Зв’язуємо рішення між собою: SIEM, SOC, SOAR, Threat Intelligence, моніторинг і резервне копіювання.

STEP 05

Документація

Передаємо опис архітектури та налаштувань, даємо рекомендації щодо розвитку.

STEP 06

Супровід

Беремо системи на технічну підтримку, оптимізуємо і розвиваємо.

Суміжний напрям

Кібербезпека

EDR, NGFW, захист пошти, WAF, DLP, PAM і SIEM з інтеграцією в SOC.

Почнемо з аудиту інфраструктури

Покажемо поточний стан, вузькі місця і план модернізації.

Обговорити проєкт