Siirry sisältöön
Kaikki palvelut
Pilviperusta ja verkotArvioi

Pilviperustan tarkistus

1–2 viikon katselmointi, joka vertaa AWS-, Azure- tai Google Cloud -perustaasi CIS Benchmark -suosituksiin ja sitoo jokaisen havainnon näyttöön, kohteena oleviin resursseihin ja korjaukseen.

Milloin tarvitset tätä

Pilviympäristösi on kasvanut nopeammin kuin sen suojaukset. Kukaan ei osaa sanoa varmasti, kenellä on pääkäyttäjäoikeudet, mitä on avattu internetiin tai näkyisikö tietoturvapoikkeama lokeissa, ja jokainen auditointi tai asiakkaan tietoturvakysely muuttuu kiireiseksi selvitystyöksi.

Mikä määrittää tarjouksen

  • Yksi pilvi tarkistusta kohden: AWS, Microsoft Azure tai Google Cloud.
  • Mitoitus perustuu maksuttomaan inventaariokyselyyn, jonka ajat itse lukuoikeuksilla (AWS Resource Explorer, Azure Resource Graph tai Google Cloud Asset Inventory); lähetät meille vain lukumäärät.
  • Viikon tarkistus kattaa enintään 500 resurssia, 10 syvällisesti katselmoitavaa työkuormaa, 2 pilvialuetta ja 10 verkkoa (VPC:t tai VNetit) ilman hybridiyhteyksiä.
  • Kahden viikon tarkistus kattaa enintään 2 000 resurssia, 30 työkuormaa, 4 pilvialuetta ja 30 verkkoa hybridiyhteyksineen (VPN, Direct Connect, ExpressRoute tai Cloud Interconnect) sekä kustannuskatsauksen.
  • Suuremmista ympäristöistä tai useammasta pilvestä teemme tarjouksen mitoituskyselyn jälkeen.

Mikä muuttuu

  • Tiedät kymmenen suurinta riskiäsi ja sen, mitä kunkin korjaaminen vaatii.
  • Jokaisesta havainnosta on näyttö, joten tiimisi voi toimia ilman uutta selvitystyötä.
  • Sinulla on riskin ja työmäärän mukaan järjestetty 90 päivän suunnitelma, valmiina työjonoosi.

Mitä saat

  • CIS Benchmark -tulokset pilvellesi (CIS AWS Foundations, CIS Microsoft Azure Foundations tai CIS Google Cloud Platform Foundation), hyväksytty tai hylätty kontrolleittain
  • Havaintoraportti, jossa on jokaisesta havainnosta vakavuus, kohteena olevat resurssit, näyttö, liiketoimintavaikutus ja korjaus
  • Yhden sivun yhteenveto kymmenestä suurimmasta riskistä johdolle
  • 90 päivän tiekartta riskin ja työmäärän mukaan järjestettynä
  • Kaikki havainnot CSV-tiedostona tikettijärjestelmääsi
  • 90 minuutin tulosten läpikäynti tiimisi kanssa

Mitä tarkistamme kussakin pilvessä

Osa-alueAWSAzureGoogle Cloud
Organisaatio ja suojauksetOU-rakenne, SCP:t ja RCP:t, Control Tower (jos käytössä), delegoidut ylläpitäjätilitHallintaryhmähierarkia, Azure Policy -määritykset, tilausten sijoitteluKansiohierarkia, Organization Policy -rajoitteet, projektien sijoittelu
Identiteetit ja käyttöoikeudetIAM Identity Center, IAM-käyttäjät ja käyttöavaimet, pääkäyttäjäroolit, tilien väliset luottamussuhteetEntra-roolit ja PIM, Azure RBAC kaikilla tasoilla, service principalit, hallitut identiteetitIAM-roolisidonnat organisaatio-, kansio- ja projektitasolla, palvelutilit ja niiden avaimet, työkuormien identiteetti
VerkkoSuojausryhmät (security groups), Transit Gateway, VPC-päätepisteet, julkinen näkyvyys, ulosmenevä liikenneVerkon suojausryhmät (NSG), Azure Firewall tai Virtual WAN, yksityiset päätepisteet, julkiset IP-osoitteetPalomuurikäytännöt, Shared VPC, Cloud NAT, Private Service Connect, ulkoiset IP-osoitteet
Lokitus ja havainnointiCloudTrail, AWS Config, GuardDutyn ja Security Hubin kattavuusActivity log, diagnostiikka-asetukset, Defender for Cloud -suunnitelmatCloud Audit Logs, lokien vientireitit (log sinks), Security Command Center
Datan suojausS3:n julkinen pääsy, KMS-avaimet, salaus, varmuuskopiotTallennustilien käyttöoikeudet, Key Vault, salaus, varmuuskopiotBucket-käyttöoikeudet, Cloud KMS, salaus, varmuuskopiot
MuutostenhallintaTerraform tai CloudFormation, putket, poikkeamat koodista (drift)Terraform tai Bicep, putket, poikkeamat koodistaTerraform, putket, poikkeamat koodista

Katso, mitä saat: esimerkkiraportti kuvitteellisesta yrityksestä.

Ei sisälly

  • Havaintojen korjaaminen (tarjotaan erikseen, usein laskeutumisaluesprinttinä tai suojaukset koodina -pakettina)
  • Tunkeutumistestaus (voimme ohjata sinut sertifioidulle kumppanille)
  • Sovelluskoodin katselmointi
  • Vaatimustenmukaisuuden sertifiointi tai auditointilausunnot

Mitä tarvitsemme sinulta

  • AWS: lukuoikeudet SecurityAudit- ja ViewOnlyAccess-käytännöillä koko organisaatiossa.
  • Azure: Reader- ja Security Reader -roolit juurihallintaryhmässä sekä Entra ID:n Global Reader -rooli.
  • Google Cloud: Viewer- ja Security Reviewer -roolit organisaatiotasolla.
  • Kaksi 60 minuutin haastattelua: alustan omistaja ja tietoturvasta vastaava.

Näin työ etenee

  1. Maksuton 30 minuutin puhelu, sitten mitoituskysely ja kirjallinen kiinteähintainen tarjous.

  2. Automaattinen CIS-vertailu sekä identiteettien, verkon, lokituksen ja muutostenhallinnan käsin tehtävä katselmointi.

  3. Haastattelut, joissa varmistetaan taustat ja painopisteet.

  4. Raportti, tiekartta ja 90 minuutin tulosten läpikäynti.

Lyhyesti

Kesto
1–2 viikkoa
Hinta
Kiinteä tarjous maksuttoman 30 minuutin puhelun jälkeen
Toteuttaja
Pääarkkitehtimme
Arvioi

Pilviverkon Zero Trust -katselmointi

Viikon katselmointi liikenteestä, joka kulkee AWS-, Azure- tai Google Cloud -verkkoihisi, niistä ulos ja niiden välillä, ja tuloksena näytöllä tuetut havainnot, Zero Trust -tavoitearkkitehtuuri ja priorisoitu tiekartta.

Kesto:1–2 viikkoa
Arvioi

Siirtokartoitus

1–2 viikon kartoitus siitä, mitä ajat omassa konesalissa tai toisessa pilvessä. Saat siirtotavan sovelluksittain, siirtoaaltojen suunnitelman ja kustannusarvion AWS:ään, Azureen tai Google Cloudiin.

Kesto:1–2 viikkoa
Arvioi

Pilvikustannusten pikavoitot

Pienennä AWS-, Azure- tai Google Cloud -laskuasi 1–2 viikossa korjaamalla alustan rakennetta NAT- ja tiedonsiirtoreiteistä sitoumuksiin, ja saat pikavoitot valmiina koodina.

Kesto:1–2 viikkoa

Etkö tiedä, mistä aloittaa?

Varaa maksuton 30 minuutin puhelu. Kuulemme, mitä tarvitset, ja kerromme rehellisesti, voimmeko auttaa ja miten. Puhelu ei sido sinua mihinkään.