Milloin tarvitset tätä
Pilviympäristösi on kasvanut nopeammin kuin sen suojaukset. Kukaan ei osaa sanoa varmasti, kenellä on pääkäyttäjäoikeudet, mitä on avattu internetiin tai näkyisikö tietoturvapoikkeama lokeissa, ja jokainen auditointi tai asiakkaan tietoturvakysely muuttuu kiireiseksi selvitystyöksi.
Mikä määrittää tarjouksen
- Yksi pilvi tarkistusta kohden: AWS, Microsoft Azure tai Google Cloud.
- Mitoitus perustuu maksuttomaan inventaariokyselyyn, jonka ajat itse lukuoikeuksilla (AWS Resource Explorer, Azure Resource Graph tai Google Cloud Asset Inventory); lähetät meille vain lukumäärät.
- Viikon tarkistus kattaa enintään 500 resurssia, 10 syvällisesti katselmoitavaa työkuormaa, 2 pilvialuetta ja 10 verkkoa (VPC:t tai VNetit) ilman hybridiyhteyksiä.
- Kahden viikon tarkistus kattaa enintään 2 000 resurssia, 30 työkuormaa, 4 pilvialuetta ja 30 verkkoa hybridiyhteyksineen (VPN, Direct Connect, ExpressRoute tai Cloud Interconnect) sekä kustannuskatsauksen.
- Suuremmista ympäristöistä tai useammasta pilvestä teemme tarjouksen mitoituskyselyn jälkeen.
Mikä muuttuu
- Tiedät kymmenen suurinta riskiäsi ja sen, mitä kunkin korjaaminen vaatii.
- Jokaisesta havainnosta on näyttö, joten tiimisi voi toimia ilman uutta selvitystyötä.
- Sinulla on riskin ja työmäärän mukaan järjestetty 90 päivän suunnitelma, valmiina työjonoosi.
Mitä saat
- CIS Benchmark -tulokset pilvellesi (CIS AWS Foundations, CIS Microsoft Azure Foundations tai CIS Google Cloud Platform Foundation), hyväksytty tai hylätty kontrolleittain
- Havaintoraportti, jossa on jokaisesta havainnosta vakavuus, kohteena olevat resurssit, näyttö, liiketoimintavaikutus ja korjaus
- Yhden sivun yhteenveto kymmenestä suurimmasta riskistä johdolle
- 90 päivän tiekartta riskin ja työmäärän mukaan järjestettynä
- Kaikki havainnot CSV-tiedostona tikettijärjestelmääsi
- 90 minuutin tulosten läpikäynti tiimisi kanssa
Mitä tarkistamme kussakin pilvessä
| Osa-alue | AWS | Azure | Google Cloud |
|---|---|---|---|
| Organisaatio ja suojaukset | OU-rakenne, SCP:t ja RCP:t, Control Tower (jos käytössä), delegoidut ylläpitäjätilit | Hallintaryhmähierarkia, Azure Policy -määritykset, tilausten sijoittelu | Kansiohierarkia, Organization Policy -rajoitteet, projektien sijoittelu |
| Identiteetit ja käyttöoikeudet | IAM Identity Center, IAM-käyttäjät ja käyttöavaimet, pääkäyttäjäroolit, tilien väliset luottamussuhteet | Entra-roolit ja PIM, Azure RBAC kaikilla tasoilla, service principalit, hallitut identiteetit | IAM-roolisidonnat organisaatio-, kansio- ja projektitasolla, palvelutilit ja niiden avaimet, työkuormien identiteetti |
| Verkko | Suojausryhmät (security groups), Transit Gateway, VPC-päätepisteet, julkinen näkyvyys, ulosmenevä liikenne | Verkon suojausryhmät (NSG), Azure Firewall tai Virtual WAN, yksityiset päätepisteet, julkiset IP-osoitteet | Palomuurikäytännöt, Shared VPC, Cloud NAT, Private Service Connect, ulkoiset IP-osoitteet |
| Lokitus ja havainnointi | CloudTrail, AWS Config, GuardDutyn ja Security Hubin kattavuus | Activity log, diagnostiikka-asetukset, Defender for Cloud -suunnitelmat | Cloud Audit Logs, lokien vientireitit (log sinks), Security Command Center |
| Datan suojaus | S3:n julkinen pääsy, KMS-avaimet, salaus, varmuuskopiot | Tallennustilien käyttöoikeudet, Key Vault, salaus, varmuuskopiot | Bucket-käyttöoikeudet, Cloud KMS, salaus, varmuuskopiot |
| Muutostenhallinta | Terraform tai CloudFormation, putket, poikkeamat koodista (drift) | Terraform tai Bicep, putket, poikkeamat koodista | Terraform, putket, poikkeamat koodista |
Katso, mitä saat: esimerkkiraportti kuvitteellisesta yrityksestä.
Ei sisälly
- Havaintojen korjaaminen (tarjotaan erikseen, usein laskeutumisaluesprinttinä tai suojaukset koodina -pakettina)
- Tunkeutumistestaus (voimme ohjata sinut sertifioidulle kumppanille)
- Sovelluskoodin katselmointi
- Vaatimustenmukaisuuden sertifiointi tai auditointilausunnot
Mitä tarvitsemme sinulta
- AWS: lukuoikeudet SecurityAudit- ja ViewOnlyAccess-käytännöillä koko organisaatiossa.
- Azure: Reader- ja Security Reader -roolit juurihallintaryhmässä sekä Entra ID:n Global Reader -rooli.
- Google Cloud: Viewer- ja Security Reviewer -roolit organisaatiotasolla.
- Kaksi 60 minuutin haastattelua: alustan omistaja ja tietoturvasta vastaava.
Näin työ etenee
Maksuton 30 minuutin puhelu, sitten mitoituskysely ja kirjallinen kiinteähintainen tarjous.
Automaattinen CIS-vertailu sekä identiteettien, verkon, lokituksen ja muutostenhallinnan käsin tehtävä katselmointi.
Haastattelut, joissa varmistetaan taustat ja painopisteet.
Raportti, tiekartta ja 90 minuutin tulosten läpikäynti.
Lyhyesti
- Kesto
- 1–2 viikkoa
- Hinta
- Kiinteä tarjous maksuttoman 30 minuutin puhelun jälkeen
- Toteuttaja
- Pääarkkitehtimme
Liittyvät palvelut
Pilviverkon Zero Trust -katselmointi
Viikon katselmointi liikenteestä, joka kulkee AWS-, Azure- tai Google Cloud -verkkoihisi, niistä ulos ja niiden välillä, ja tuloksena näytöllä tuetut havainnot, Zero Trust -tavoitearkkitehtuuri ja priorisoitu tiekartta.
Siirtokartoitus
1–2 viikon kartoitus siitä, mitä ajat omassa konesalissa tai toisessa pilvessä. Saat siirtotavan sovelluksittain, siirtoaaltojen suunnitelman ja kustannusarvion AWS:ään, Azureen tai Google Cloudiin.
Pilvikustannusten pikavoitot
Pienennä AWS-, Azure- tai Google Cloud -laskuasi 1–2 viikossa korjaamalla alustan rakennetta NAT- ja tiedonsiirtoreiteistä sitoumuksiin, ja saat pikavoitot valmiina koodina.