Siirry sisältöön
Kaikki palvelut
Pilviperusta ja verkotArvioi

Pilviverkon Zero Trust -katselmointi

Viikon katselmointi liikenteestä, joka kulkee AWS-, Azure- tai Google Cloud -verkkoihisi, niistä ulos ja niiden välillä, ja tuloksena näytöllä tuetut havainnot, Zero Trust -tavoitearkkitehtuuri ja priorisoitu tiekartta.

Milloin tarvitset tätä

Pilviverkkosi on kasvanut peering-yhteys, julkinen IP-osoite ja palomuurisääntö kerrallaan. Kukaan ei pysty piirtämään, miten liikenne lähtee ympäristöstä, mitkä palvelut vastaavat internetistä tai kuinka pitkälle hyökkääjä pääsisi yhdestä murretusta työkuormasta.

Mikä määrittää tarjouksen

  • Yksi pilvi katselmointia kohden: AWS, Microsoft Azure tai Google Cloud.
  • Mitoitus perustuu maksuttomaan inventaariokyselyyn, jonka ajat itse lukuoikeuksilla (AWS Resource Explorer, Azure Resource Graph tai Google Cloud Asset Inventory); lähetät meille vain lukumäärät.
  • Viikon katselmointi kattaa enintään 25 verkkoa (VPC:t, VNetit tai VPC-verkot) enintään 2 pilvialueella sekä enintään 2 hybridiyhteyttä (site-to-site-VPN, Direct Connect, ExpressRoute tai Cloud Interconnect).
  • Kaksi pilveä tai suurempi ympäristö vie kaksi viikkoa, ja niistä teemme tarjouksen mitoituskyselyn jälkeen.

Mikä muuttuu

  • Tiedät jokaisen reitin verkkoihisi, niistä ulos ja niiden välillä sekä sen, mitä reittejä kukaan ei ole tarkoittanut sallia.
  • Jokaisesta havainnosta on näyttö, joten tiimisi voi korjata sen ilman uutta selvitystyötä.
  • Sinulla on tavoitearkkitehtuuri ja riskin ja työmäärän mukaan järjestetty tiekartta, valmiina työjonoosi.

Mitä saat

  • Kartta nykyisistä liikennereiteistä (internetistä sisään, internetiin ulos, verkkojen välillä ja paikallisiin verkkoihin), koottuna reitityksistä, säännöistä ja liikennelokeista
  • Havaintoraportti, joka on peilattu NIST SP 800-207:n periaatteisiin ja jossa on jokaisesta havainnosta vakavuus, kohteena olevat verkot, näyttö ja korjaus
  • Zero Trust -verkon tavoitearkkitehtuuri ja kaavio, jossa näkyvät hub, spoke-verkot, yksityiset päätepisteet, DNS, ulosmenevän liikenteen tarkastus ja segmentointi
  • Priorisoitu tiekartta, joka on järjestetty riskin ja työmäärän mukaan ja ajoitettu niin, että käynnissä olevat työkuormat pysyvät pystyssä
  • Kaikki havainnot CSV-tiedostona tikettijärjestelmääsi
  • 90 minuutin tulosten läpikäynti verkosta ja tietoturvasta vastaavien kanssa

Mitä tarkistamme kussakin pilvessä

Osa-alueAWSAzureGoogle Cloud
Hub ja transit-reititysTransit GatewayVirtual WAN tai hub-VNetNetwork Connectivity Center tai Shared VPC
Yksityiset päätepisteetInterface VPC endpointsPrivate EndpointsPrivate Service Connect
Yksityinen DNSRoute 53 Resolver ja private hosted zonesAzure Private DNS ja DNS Private ResolverCloud DNS:n yksityiset vyöhykkeet
Ulosmenevä liikenne ja tarkastusNAT gateway ja AWS Network FirewallAzure FirewallCloud NAT, Cloud NGFW ja Secure Web Proxy
SegmentointiSuojausryhmät (security groups) ja network ACL:tVerkon suojausryhmät (NSG) ja sovellusten suojausryhmät (ASG)Palomuurikäytännöt
HybridiyhteydetSite-to-Site VPN ja Direct ConnectVPN Gateway ja ExpressRouteCloud VPN ja Cloud Interconnect
LiikennelokitVPC Flow LogsVNet flow logsVPC Flow Logs

Ei sisälly

  • Tavoitearkkitehtuurin toteutus (tarjotaan erikseen pilviverkon Zero Trust -toteutuksena)
  • Paikalliset verkot ja laitteet; katselmoimme jokaisesta hybridiyhteydestä pilven puolen
  • Identiteettien, laitteiden ja sovellusten tietoturvakatselmoinnit
  • Tunkeutumistestaus (voimme ohjata sinut sertifioidulle kumppanille)

Mitä tarvitsemme sinulta

  • AWS: lukuoikeudet SecurityAudit- ja ViewOnlyAccess-käytännöillä koko organisaatiossa sekä lukuoikeus sinne, minne VPC Flow Logs tallentuvat.
  • Azure: Reader- ja Security Reader -roolit juurihallintaryhmässä sekä Storage Blob Data Reader -rooli tallennustileihin, joihin VNet flow logs tallentuvat.
  • Google Cloud: Viewer- ja Compute Network Viewer -roolit organisaatiotasolla sekä Logs Viewer -rooli sinne, minne VPC Flow Logs tallentuvat.
  • Liikennelokit kytkettyinä päälle vähintään viikkoa ennen aloitusta sekä nykyiset verkkokaaviot ja IP-osoitesuunnitelma, jos niitä on.
  • Kaksi 60 minuutin haastattelua: verkon omistaja ja tietoturvasta vastaava.

Näin työ etenee

  1. Maksuton 30 minuutin puhelu, sitten mitoituskysely ja kirjallinen kiinteähintainen tarjous.

  2. Kerätään reititykset, säännöt, päätepisteet, DNS-asetukset ja liikennelokit ja jäljitetään jokainen reitti sisään ja ulos.

  3. Haastattelut, joissa varmistetaan, mitkä reitit ovat tarkoituksellisia.

  4. Havainnot, tavoitearkkitehtuuri ja tiekartta sekä 90 minuutin tulosten läpikäynti.

Lyhyesti

Kesto
1–2 viikkoa
Hinta
Kiinteä tarjous maksuttoman 30 minuutin puhelun jälkeen
Toteuttaja
Pääarkkitehtimme
Arvioi Suosittu

Pilviperustan tarkistus

1–2 viikon katselmointi, joka vertaa AWS-, Azure- tai Google Cloud -perustaasi CIS Benchmark -suosituksiin ja sitoo jokaisen havainnon näyttöön, kohteena oleviin resursseihin ja korjaukseen.

Kesto:1–2 viikkoa
Arvioi

Siirtokartoitus

1–2 viikon kartoitus siitä, mitä ajat omassa konesalissa tai toisessa pilvessä. Saat siirtotavan sovelluksittain, siirtoaaltojen suunnitelman ja kustannusarvion AWS:ään, Azureen tai Google Cloudiin.

Kesto:1–2 viikkoa
Arvioi

Pilvikustannusten pikavoitot

Pienennä AWS-, Azure- tai Google Cloud -laskuasi 1–2 viikossa korjaamalla alustan rakennetta NAT- ja tiedonsiirtoreiteistä sitoumuksiin, ja saat pikavoitot valmiina koodina.

Kesto:1–2 viikkoa

Etkö tiedä, mistä aloittaa?

Varaa maksuton 30 minuutin puhelu. Kuulemme, mitä tarvitset, ja kerromme rehellisesti, voimmeko auttaa ja miten. Puhelu ei sido sinua mihinkään.