Security Administration
Անվտանգության համակարգերի վարչարարում
Տեղեկատվության պաշտպանության միջոցների շահագործում, կարգավորում և սպասարկում ամբողջ կենսական ցիկլի ընթացքում։


Պաշտպանության միջոցները պետք է ոչ միայն առկա լինեն, այլև աշխատեն
Տեղեկատվական անվտանգության միջոցի գնումն ու տեղադրումը դեռևս չեն երաշխավորում ընկերության պաշտպանվածությունը։
Ներդրումից հետո համակարգը պետք է մշտապես սպասարկվի՝
- թարմացնել ծրագրային ապահովումն ու ստորագրությունները,
- վերահսկել բաղադրիչների վիճակը,
- ենթակառուցվածքի զարգացմանը զուգահեռ փոխել կանոնները,
- ստուգել կազմաձևումների ճշտությունը,
- վերլուծել տեխնիկական իրադարձությունները,
- կառավարել օգտատերերի հասանելիությունը,
- պահպանել կարգավորումների պահուստային պատճենները,
- վերացնել անսարքությունները,
- փաստաթղթավորել էական փոփոխությունները։
Առանց կանոնավոր վարչարարության պաշտպանական լուծումն աստիճանաբար կորցնում է արդյունավետությունը։
Կանոնները հնանում են, առաջանում են ավելորդ թույլտվություններ, թարմացումները հետաձգվում են, իսկ կրիտիկական իրադարձությունները կարող են աննկատ մնալ։
StrayX-ը կառուցում է պաշտպանության միջոցների կառավարվող շահագործման գործընթաց և պատասխանատվություն է ստանձնում համաձայնեցված տեխնիկական արդյունքի համար։
Ինչ խնդիրներ է լուծում ծառայությունը
Աշխատունակության պահպանում
Վերահսկում ենք անվտանգության համակարգերի տեխնիկական վիճակը և վերացնում առաջացող անսարքությունները։
Կազմաձևումների կառավարում
Պաշտպանության քաղաքականությունները կարգավորում և փոփոխում ենք՝ պատվիրատուի խնդիրներին, ճարտարապետությանը և հաստատված հայտերին համապատասխան։
Արդիականության վերահսկում
Տեղադրում ենք համաձայնեցված թարմացումները, վերահսկում բաղադրիչների տարբերակներն ու կիրառվող պաշտպանական մեխանիզմների վիճակը։
Հասանելիության կառավարում
Կարգավորում ենք՝
- հաշիվները,
- դերերը,
- իրավունքները,
- պաշտպանվող ենթակառուցվածքին միանալու կանոնները։
Կազմաձևման սխալների ռիսկի նվազեցում
Ստուգում ենք կարգավորումները և վերացնում ոչ անվտանգ, հակասական կամ հնացած կանոնները։
Տեխնիկական աջակցություն
Լուծում ենք պաշտպանության միջոցների աշխատանքի, ցանցային հասանելիության, արգելափակումների և կորպորատիվ համակարգերի հետ փոխգործակցության հետ կապված խնդիրները։
Փոփոխությունների փաստաթղթավորում
Ամրագրում ենք կազմաձևման էական փոփոխությունները, որպեսզի ենթակառուցվածքը մնա հասկանալի և կառավարելի։
Ինչ համակարգեր կարող են սպասարկվել
Ծառայության շրջանակում կարող են ներառվել՝
- միջցանցային էկրաններ,
- նոր սերնդի միջցանցային էկրաններ՝ NGFW,
- VPN դարպասներ,
- պաշտպանված հեռավար հասանելիության համակարգեր,
- հակավիրուսային պաշտպանության միջոցներ,
- աշխատանքային կայանների և սերվերների պաշտպանության համակարգեր,
- proxy սերվերներ,
- ցանցային տրաֆիկի զտման միջոցներ,
- հասանելիության կառավարման համակարգեր,
- առանձին գրանցամատյանների և մոնիթորինգի միջոցներ,
- ամպային ենթակառուցվածքի պաշտպանական բաղադրիչներ,
- համաձայնեցված այլ տեղեկատվական անվտանգության միջոցներ։
Կոնկրետ կազմը որոշվում է ուսումնասիրությունից հետո և կախված է օգտագործվող տեխնոլոգիաներից, արտադրողից ու սպասարկման անհրաժեշտ խորությունից։
Ինչ է ներառված ծառայության մեջ
Համակարգերի ընդունում սպասարկման
Մինչ կանոնավոր շահագործման մեկնարկը StrayX-ի մասնագետներն ուսումնասիրում են՝
- ճարտարապետությունը,
- պաշտպանության միջոցների կազմը,
- ծրագրային ապահովման տարբերակները,
- գործող քաղաքականությունները,
- ցանցային սխեման,
- վարչական հասանելիությունը,
- առկա փաստաթղթերը,
- ընթացիկ տեխնիկական խնդիրները,
- պատասխանատվության բաշխումը։
Արդյունքում ձևավորվում են սկզբնական պատկերը և կառավարվող սպասարկման անցնելու համար անհրաժեշտ գործողությունների ցանկը։
Գործող կազմաձևման ստուգում
Վերլուծում ենք՝
- միջցանցային զտման կանոնները,
- VPN կարգավորումները,
- հրապարակված ծառայությունները,
- վարչական հասանելիությունը,
- ցանցային օբյեկտները,
- հասցեների փոխակերպման կանոնները,
- օգտատիրական և ծառայողական հաշիվները,
- իրադարձությունների գրանցումը,
- թարմացումների վիճակը,
- կազմաձևումների պահուստային պատճենումը։
Կրիտիկական թերությունների մասին պատվիրատուին տեղեկացնում ենք անմիջապես՝ առանց պլանային հաշվետվությանը սպասելու։
Կանոնավոր վարչարարում
Կատարում ենք համաձայնեցված գործողություններ՝
- ցանցային կանոնների ստեղծում և փոփոխում,
- հեռավար հասանելիության կարգավորում,
- նոր օգտատերերի և հարթակների միացում,
- երթուղավորման փոփոխություն,
- ցանցային օբյեկտների թարմացում,
- պաշտպանության քաղաքականությունների կառավարում,
- իրադարձությունների գրանցման կարգավորում,
- ինտեգրման պարամետրերի փոփոխում,
- տեխնիկական անսարքությունների վերացում։
Փոփոխությունների կառավարում
Յուրաքանչյուր էական փոփոխություն պետք է ունենա՝
- հստակ նպատակ,
- համաձայնեցված ծավալ,
- պատասխանատու անձ,
- ազդեցության գնահատում,
- կատարման պլան,
- հետադարձման հնարավորություն, երբ այն տեխնիկապես հնարավոր է,
- արդյունքի գրանցում։
Փոփոխությունները կատարվում են պատվիրատուի հաստատված հայտի կամ նախապես համաձայնեցված կանոնակարգի հիման վրա։
Արտակարգ փոփոխությունների համար կարող է սահմանվել արագացված համաձայնեցման առանձին կարգ։
Բաղադրիչների թարմացում
Վերահսկում ենք թարմացումների առկայությունը և դրանց տեղադրումը համաձայնեցնում՝ հաշվի առնելով՝
- ուղղումների կրիտիկականությունը,
- համատեղելիությունը,
- ենթակառուցվածքի վրա հնարավոր ազդեցությունը,
- նախնական պահուստավորման անհրաժեշտությունը,
- հասանելի տեխնոլոգիական պատուհանը։
Մինչ էական թարմացումը, երբ դա հնարավոր է, գնահատվում են ռիսկերը և վերականգնման տարբերակը։
Կազմաձևումների պահուստային պատճենում
Ստեղծում և վերահսկում ենք սպասարկվող համակարգերի կարգավորումների պահուստային պատճենները՝ համաձայնեցված ծավալով։
Պահուստային պատճենը պետք է հնարավորություն տա վերականգնել կազմաձևումը՝
- սխալի,
- սարքավորման խափանման,
- անհաջող փոփոխության,
- ծրագրային անսարքության դեպքում։
Պահպանման վայրը, պարբերականությունը և պահպանման ժամկետը սահմանվում են սպասարկման պայմաններում։
Տեխնիկական վիճակի վերահսկում
Ստուգում ենք համաձայնեցված ցուցանիշները՝
- համակարգի հասանելիությունը,
- հիմնական ծառայությունների վիճակը,
- ռեսուրսների ծանրաբեռնվածությունը,
- վկայագրերի գործողության ժամկետները,
- լիցենզիաների վիճակը,
- բաղադրիչների սխալները,
- պահուստային պատճենման հաջողությունը,
- այլ համաձայնեցված տեխնիկական պարամետրերը։
Սովորական տեխնիկական մոնիթորինգը չի հավասարեցվում SOC կամ շուրջօրյա կիբեռհարձակումների հայտնաբերման ծառայությանը, եթե դա առանձին ներառված չէ պայմանագրում։
Հայտերի մշակում
Ընդունում և մշակում ենք պատվիրատուի հայտերը, որոնք կապված են՝
- հասանելիության բացակայության,
- օրինական տրաֆիկի արգելափակման,
- նոր ծառայության միացման,
- կանոնների փոփոխման,
- VPN կարգավորման,
- տեխնիկական սխալների,
- ենթակառուցվածքի փոփոխությունների հետ։
Հայտերի առաջնահերթությունը, հաղորդակցության ուղիները և արձագանքման ժամկետները որոշվում են ընտրված սպասարկման մակարդակով։
Հաշվետվություն
Պատվիրատուին տրամադրում ենք տեղեկություն՝
- կատարված աշխատանքների,
- կազմաձևման փոփոխությունների,
- հայտնաբերված խնդիրների,
- տեխնիկական իրադարձությունների,
- թարմացումների,
- ընթացիկ համակարգային վիճակի վերաբերյալ։
Հաշվետվության պարբերականությունն ու մանրամասնության մակարդակը սահմանվում են պայմանագրում։
Կրիտիկական խնդիրները հաղորդվում են առանձին և չեն հետաձգվում մինչև հերթական հաշվետվությունը։
Միջցանցային էկրանների սպասարկում
Միջցանցային էկրանների շրջանակում StrayX-ը կարող է իրականացնել՝
- տրաֆիկի զտման կանոնների ստեղծում և փոփոխում,
- ցանցային գոտիների կարգավորում,
- ցանցային օբյեկտների կառավարում,
- NAT կանոնների կարգավորում,
- հրապարակված ծառայությունների կառավարում,
- VPN կապերի կարգավորում,
- վարչական հասանելիության սահմանափակում,
- իրադարձությունների գրանցման կարգավորում,
- ծրագրային ապահովման թարմացում,
- կազմաձևումների պահուստային պատճենում,
- կանոնների պարբերական վերանայում։
Կանոնների փոփոխությունները կատարվում են հաստատված հայտերի հիման վրա և հաշվի են առնում գործող ճարտարապետությունը։
VPN և անվտանգ հեռավար հասանելիություն
VPN ենթակառուցվածքի սպասարկումը կարող է ներառել՝
- օգտատերերի հաշիվների ստեղծում և արգելափակում,
- վկայագրերի և բանալիների կառավարում,
- միացման քաղաքականությունների կարգավորում,
- Site-to-Site VPN կապերի սպասարկում,
- Remote Access VPN-ի սպասարկում,
- MFA-ի հետ ինտեգրում,
- կապի սխալների ախտորոշում,
- երթուղավորման և հասանելիության կանոնների փոփոխում,
- հեռավար օգտատերերի իրավունքների վերանայում։
Անվտանգ հեռավար հասանելիությունը պետք է կառուցվի նվազագույն անհրաժեշտ իրավունքների սկզբունքով։
MFA և նույնականացման միջոցներ
Բազմագործոն նույնականացման համակարգերի սպասարկումը կարող է ներառել՝
- օգտատերերի միացում և հեռացում,
- քաղաքականությունների կառավարում,
- նույնականացման գործոնների վերականգնում,
- ինտեգրումների կարգավորում,
- համակարգային թարմացումներ,
- սխալների ախտորոշում,
- վարչական հաշիվների պաշտպանության վերահսկում։
MFA-ն նվազեցնում է հաշվի վտանգման ռիսկը, սակայն չի փոխարինում հասանելիության ճիշտ սահմանազատմանը և հաշիվների ամբողջական կառավարմանը։
Հակավիրուսային և վերջնակետերի պաշտպանություն
Հակավիրուսային կամ endpoint protection համակարգերի սպասարկումը կարող է ներառել՝
- գործակալների տեղադրում և թարմացում,
- պաշտպանության քաղաքականությունների կարգավորում,
- ստորագրությունների ու բաղադրիչների թարմացում,
- բացառությունների կառավարում,
- չպաշտպանված սարքերի վերահսկում,
- հայտնաբերված սպառնալիքների վերլուծություն,
- տեխնիկական թիմի համար առաջարկությունների պատրաստում։
Անվտանգության քաղաքականություններից բացառությունները պետք է ստեղծվեն միայն պատճառների և հնարավոր ռիսկի վերլուծությունից հետո։
Proxy և բովանդակության զտում
Proxy համակարգերի և տրաֆիկի զտման միջոցների սպասարկումը կարող է ներառել՝
- կայքերի և կատեգորիաների հասանելիության քաղաքականություններ,
- օգտատերերի ու խմբերի կանոններ,
- բացառությունների կառավարում,
- թույլատրված և արգելված ռեսուրսների ցանկեր,
- իրադարձությունների գրանցում,
- վկայագրերի կառավարում,
- տեխնիկական սխալների ախտորոշում,
- ծրագրային ապահովման թարմացում։
Զտման կանոնները պետք է համապատասխանեն ընկերության ներքին քաղաքականությանը և կիրառելի օրենսդրությանը։
Կանոնների և քաղաքականությունների կառավարում
Ժամանակի ընթացքում անվտանգության համակարգերում կարող են կուտակվել՝
- կրկնվող կանոններ,
- ժամանակավոր թույլտվություններ,
- հնացած օբյեկտներ,
- շահագործումից հանված համակարգերին հասանելիություններ,
- ավելորդ լիազորություններ,
- անհասկանալի սեփականատեր ունեցող կանոններ։
StrayX-ն օգնում է կազմաձևումը պահել կառավարվող վիճակում։
Էական կանոնների համար ցանկալի է ամրագրել՝
- նշանակությունը,
- սեփականատիրոջը,
- ստեղծման հիմքը,
- գործողության ժամկետը,
- ազդեցության ենթարկված համակարգերը,
- վերանայման ամսաթիվը։
Ժամանակավոր կանոնները պետք է ունենան ավարտի ժամկետ և պարբերաբար վերանայվեն։
Ծառայության կազմակերպման ձևաչափերը
Մեկ համակարգի սպասարկում
Ծառայությունը ներառում է մեկ տեխնիկական լուծման վարչարարում, օրինակ՝
- մեկ NGFW,
- մեկ VPN դարպաս,
- մեկ հակավիրուսային կառավարման համակարգ,
- մեկ proxy հանգույց։
Մոդուլային սպասարկում
Պատվիրատուն ընտրում է մի քանի առանձին ուղղություններ՝ ըստ գործող ենթակառուցվածքի։
Համալիր սպասարկում
Միասնական ծառայության մեջ ներառվում են պաշտպանության մի քանի համակարգեր, հարթակներ և տեխնիկական գործընթացներ։
Անհատական SLA
Կրիտիկական ենթակառուցվածքի համար կարող են համաձայնեցվել՝
- արձագանքման հատուկ ժամկետներ,
- ընդլայնված սպասարկման ժամեր,
- էսկալացիայի կարգ,
- փոփոխությունների հատուկ գործընթաց,
- լրացուցիչ հաշվետվություն։
Ինչպես է սկսվում սպասարկումը
1. Նախնական քննարկում
Սահմանում ենք համակարգերի կազմը, սպասվող աշխատանքների ծավալը և պատվիրատուի պահանջները։
2. Տեխնիկական ուսումնասիրություն
Ուսումնասիրում ենք ճարտարապետությունը, գործող կարգավորումները, խնդիրները և փաստաթղթերի վիճակը։
3. Սկզբնական գնահատում
Ամրագրում ենք՝
- կրիտիկական թերությունները,
- չաջակցվող տարբերակները,
- հնացած քաղաքականությունները,
- անհասկանալի պատասխանատվության գոտիները,
- անհրաժեշտ նախապատրաստական աշխատանքները։
4. Սպասարկման կանոնակարգ
Համաձայնեցնում ենք՝
- համակարգերի ցանկը,
- թույլատրելի գործողությունները,
- հայտերի մշակման կարգը,
- աշխատանքային ժամերը,
- արձագանքման ժամկետները,
- փոփոխությունների հաստատման գործընթացը,
- հաշվետվության ձևաչափը,
- կողմերի պատասխանատվությունը։
5. Հասանելիությունների փոխանցում
Կազմակերպում ենք անվտանգ վարչական հասանելիություն և սահմանում հաշիվների օգտագործման կանոնները։
6. Կանոնավոր շահագործում
Սկսում ենք հաստատված հայտերի, մոնիթորինգի և սպասարկման պլանի հիման վրա աշխատանքը։
Ինչ է ստանում պատվիրատուն
- պաշտպանության միջոցների կառավարվող շահագործում,
- կարգավորումների ընթացիկ վիճակի վերահսկում,
- հաստատված փոփոխությունների իրականացում,
- տեխնիկական անսարքությունների մշակում,
- թարմացումների պլանավորում և տեղադրում,
- կազմաձևումների պահուստային պատճեններ,
- հասանելիության և անվտանգության քաղաքականությունների կառավարում,
- իրականացված փոփոխությունների գրանցում,
- տեխնիկական աջակցություն,
- կանոնավոր հաշվետվություն,
- մեկ մասնագետից կախվածության նվազեցում,
- պաշտպանության համակարգերի փաստաթղթավորված վիճակ։
Ում համար է նախատեսված ծառայությունը
Security Administration-ը հարմար է այն ընկերությունների համար, որոնք՝
- արդեն օգտագործում են տեղեկատվական անվտանգության միջոցներ,
- չունեն դրանց կանոնավոր սպասարկման համար բավարար ներքին ռեսուրս,
- ցանկանում են նվազեցնել մեկ ադմինիստրատորից կախվածությունը,
- բախվում են հնացած ցանցային կանոնների կուտակմանը,
- ունեն կանոնավոր տեխնիկական աջակցության կարիք,
- ցանկանում են պաշտպանության միջոցների սպասարկումը փոխանցել մասնագիտացված թիմին,
- ներդրել են պաշտպանական լուծում, բայց չունեն դրա շահագործման գործընթաց,
- նախատեսում են ենթակառուցվածքի զարգացում կամ հասանելիության ճարտարապետության փոփոխություն։
Կողմերի դերերը
StrayX-ը պատասխանատու է
- համաձայնեցված համակարգերի վարչարարության,
- հաստատված փոփոխությունների կատարման,
- տեխնիկական վիճակի վերահսկման,
- պատասխանատվության սահմաններում անսարքությունների վերացման,
- կազմաձևումների և փաստաթղթերի թարմացման,
- հայտնաբերված ռիսկերի մասին տեղեկացման,
- համաձայնեցված սպասարկման մակարդակի պահպանման համար։
Պատվիրատուն պատասխանատու է
- անհրաժեշտ տեղեկությունների ժամանակին տրամադրման,
- փոփոխությունների համաձայնեցման,
- բիզնես համակարգերի սեփականատերերի սահմանման,
- տրամադրվող հասանելիության օրինականության,
- ռիսկերի վերաբերյալ որոշումների ընդունման,
- հարակից ենթակառուցվածքի հասանելիության,
- StrayX-ի պատասխանատվությունից դուրս աշխատանքների կատարման,
- նախատեսվող փոփոխությունների մասին ժամանակին տեղեկացման համար։
Պատասխանատվության գոտիները պետք է ամրագրվեն մինչև սպասարկման մեկնարկը։
Ծառայության սահմանները
Անվտանգության համակարգերի վարչարարումը չի նշանակում ընկերության տեղեկատվական անվտանգության ամբողջ պատասխանատվության ավտոմատ փոխանցում StrayX-ին։
Արդյունքը կախված է՝
- ենթակառուցվածքի ճարտարապետությունից,
- հարակից համակարգերի վիճակից,
- օգտատերերի գործողություններից,
- սկզբնական կարգավորումների որակից,
- ծրագրային արտադրողների աջակցությունից,
- ներքին գործընթացներից,
- պատվիրատուի կողմից որոշումների ընդունման արագությունից։
Ծառայությունը ինքնուրույն չի ներառում՝
- շուրջօրյա SOC կամ MDR,
- միջադեպերի ամբողջական արձագանք,
- ներթափանցման թեստավորում,
- խոցելիությունների մշտական կառավարում,
- իրավական համապատասխանության աուդիտ,
- բոլոր վերջնական սարքերի սպասարկում,
- ծրագրային արտադրողի տեխնիկական աջակցության փոխարինում։
Այս աշխատանքները կարող են տրամադրվել առանձին ծառայությունների կամ լրացուցիչ համաձայնության շրջանակում։
Կառավարվող շահագործում՝ պաշտպանական համակարգերի ամբողջ կենսական ցիկլի ընթացքում
Նկարագրեք՝
- ինչ պաշտպանության միջոցներ եք օգտագործում,
- քանի հարթակ և օգտատեր է ներառված,
- ինչ խնդիրներ են առաջանում այժմ,
- ինչպիսի փոփոխություններ են պարբերաբար կատարվում,
- ինչ արձագանքման և հաշվետվության մակարդակ է անհրաժեշտ։
StrayX-ի մասնագետները կուսումնասիրեն ենթակառուցվածքը և կառաջարկեն սպասարկման համապատասխան ձևաչափ։
