Właściwy dostęp
dla właściwej osoby i właściwego
urządzenia
Firmowe aplikacje i dane są dziś
dostępne z wielu miejsc i urządzeń. Samo hasło nie stanowi wystarczającej
ochrony.
Projektujemy środowiska, w których dostęp zależy od tożsamości
użytkownika, stanu urządzenia, poziomu
ryzyka i rodzaju wykorzystywanej aplikacji.
Fundament bezpieczeństwa użytkowników
Porządkujemy konta, grupy, role i zasady logowania, aby dostęp był możliwy wyłącznie dla
uprawnionych osób.
-
Microsoft Entra ID
-
uwierzytelnianie wieloskładnikowe MFA
-
logowanie bezhasłowe passkeys i Windows Hello for Business
-
Single Sign-On do aplikacji
-
konta awaryjne i osobne konta administracyjne
-
bezpieczny dostęp gości i partnerów

Conditional Access

Dostęp może być dopuszczany lub
blokowany na podstawie aktualnego
kontekstu logowania.
-
wymaganie MFA
-
dostęp wyłącznie ze zgodnego urządzenia
-
blokowanie starszych protokołów
-
silniejsze zasady dla administratorów
-
ograniczenia geograficzne
-
reakcja na ryzykowne logowania i
nietypowe zachowania
Uprawnienia uprzywilejowane
Ograniczamy stałe uprawnienia
administracyjne i wprowadzamy
kontrolowany, rejestrowany dostęp do
najważniejszych funkcji.
-
Privileged Identity Management
-
czasowe aktywowanie ról
-
wymaganie uzasadnienia lub akceptacji
-
przeglądy dostępów
-
ograniczanie nadmiarowych uprawnień
-
rejestrowanie aktywności administratorów

Migracja i integracja

Dobieramy właściwy model: pełną migrację do chmury, środowisko hybrydowe albo
etapowe wycofywanie lokalnego Active Directory. Entra ID integrujemy z
Microsoft 365, Intune, aplikacjami SaaS oraz wybranymi usługami UniFi.
Cykl życia pracownika
Przygotowujemy procesy dołączania,
zmiany stanowiska i odejścia pracownika, aby dostęp był nadawany szybko, ale również terminowo odbierany.
-
automatyzacja onboardingu i
offboardingu -
przypisywanie grup i aplikacji
-
odbieranie sesji oraz dostępów
-
obsługa kont gości
-
dokumentacja administracyjna

Najczęściej zadawane pytania
Krótkie odpowiedzi zdejmują najczęstsze obawy: czy audyt zakłóci pracę, czy potrzebna jest dokumentacja i czy klient dostanie konkretne zalecenia.
Czy audyt może zakłócić pracę firmy?
+
Zakres i sposób testów ustalamy wcześniej. Działania potencjalnie wrażliwe wykonujemy tylko po akceptacji.
Czy potrzebujemy pełnej dokumentacji sieci?
+
Nie. Jeżeli dokumentacja jest niepełna, traktujemy to jako część audytu i pomagamy odtworzyć obraz środowiska.
Cz otrzymamy konkretne zalecenia?
+
Tak. Raport zawiera opis problemów, priorytety oraz rekomendacje działań dla IT i zarządu.
Czy pomagacie we wdrozeniu zmian?
+
Tak. Po audycie możemy pomóc w zaplanowaniu i wdrożeniu najważniejszych poprawek.
Zakres i sposób testów ustalamy wcześniej. Działania potencjalnie wrażliwe wykonujemy tylko po akceptacji.
Nie. Jeżeli dokumentacja jest niepełna, traktujemy to jako część audytu i pomagamy odtworzyć obraz środowiska.
Tak. Raport zawiera opis problemów, priorytety oraz rekomendacje działań dla IT i zarządu.
Tak. Po audycie możemy pomóc w zaplanowaniu i wdrożeniu najważniejszych poprawek.
Nie musisz wiedzieć, gdzie dokładnie jest problem.
Wystarczy, że pokażesz nam obecne środowisko. My wskażemy ryzyka, priorytety i konkretne działania, które zwiększą bezpieczeństwo Twojej sieci.
