Milloin tarvitset tätä
Pilviverkkosi on kasvanut peering-yhteys, julkinen IP-osoite ja palomuurisääntö kerrallaan. Kukaan ei pysty piirtämään, miten liikenne lähtee ympäristöstä, mitkä palvelut vastaavat internetistä tai kuinka pitkälle hyökkääjä pääsisi yhdestä murretusta työkuormasta.
Mikä määrittää tarjouksen
- Yksi pilvi katselmointia kohden: AWS, Microsoft Azure tai Google Cloud.
- Mitoitus perustuu maksuttomaan inventaariokyselyyn, jonka ajat itse lukuoikeuksilla (AWS Resource Explorer, Azure Resource Graph tai Google Cloud Asset Inventory); lähetät meille vain lukumäärät.
- Viikon katselmointi kattaa enintään 25 verkkoa (VPC:t, VNetit tai VPC-verkot) enintään 2 pilvialueella sekä enintään 2 hybridiyhteyttä (site-to-site-VPN, Direct Connect, ExpressRoute tai Cloud Interconnect).
- Kaksi pilveä tai suurempi ympäristö vie kaksi viikkoa, ja niistä teemme tarjouksen mitoituskyselyn jälkeen.
Mikä muuttuu
- Tiedät jokaisen reitin verkkoihisi, niistä ulos ja niiden välillä sekä sen, mitä reittejä kukaan ei ole tarkoittanut sallia.
- Jokaisesta havainnosta on näyttö, joten tiimisi voi korjata sen ilman uutta selvitystyötä.
- Sinulla on tavoitearkkitehtuuri ja riskin ja työmäärän mukaan järjestetty tiekartta, valmiina työjonoosi.
Mitä saat
- Kartta nykyisistä liikennereiteistä (internetistä sisään, internetiin ulos, verkkojen välillä ja paikallisiin verkkoihin), koottuna reitityksistä, säännöistä ja liikennelokeista
- Havaintoraportti, joka on peilattu NIST SP 800-207:n periaatteisiin ja jossa on jokaisesta havainnosta vakavuus, kohteena olevat verkot, näyttö ja korjaus
- Zero Trust -verkon tavoitearkkitehtuuri ja kaavio, jossa näkyvät hub, spoke-verkot, yksityiset päätepisteet, DNS, ulosmenevän liikenteen tarkastus ja segmentointi
- Priorisoitu tiekartta, joka on järjestetty riskin ja työmäärän mukaan ja ajoitettu niin, että käynnissä olevat työkuormat pysyvät pystyssä
- Kaikki havainnot CSV-tiedostona tikettijärjestelmääsi
- 90 minuutin tulosten läpikäynti verkosta ja tietoturvasta vastaavien kanssa
Mitä tarkistamme kussakin pilvessä
| Osa-alue | AWS | Azure | Google Cloud |
|---|---|---|---|
| Hub ja transit-reititys | Transit Gateway | Virtual WAN tai hub-VNet | Network Connectivity Center tai Shared VPC |
| Yksityiset päätepisteet | Interface VPC endpoints | Private Endpoints | Private Service Connect |
| Yksityinen DNS | Route 53 Resolver ja private hosted zones | Azure Private DNS ja DNS Private Resolver | Cloud DNS:n yksityiset vyöhykkeet |
| Ulosmenevä liikenne ja tarkastus | NAT gateway ja AWS Network Firewall | Azure Firewall | Cloud NAT, Cloud NGFW ja Secure Web Proxy |
| Segmentointi | Suojausryhmät (security groups) ja network ACL:t | Verkon suojausryhmät (NSG) ja sovellusten suojausryhmät (ASG) | Palomuurikäytännöt |
| Hybridiyhteydet | Site-to-Site VPN ja Direct Connect | VPN Gateway ja ExpressRoute | Cloud VPN ja Cloud Interconnect |
| Liikennelokit | VPC Flow Logs | VNet flow logs | VPC Flow Logs |
Ei sisälly
- Tavoitearkkitehtuurin toteutus (tarjotaan erikseen pilviverkon Zero Trust -toteutuksena)
- Paikalliset verkot ja laitteet; katselmoimme jokaisesta hybridiyhteydestä pilven puolen
- Identiteettien, laitteiden ja sovellusten tietoturvakatselmoinnit
- Tunkeutumistestaus (voimme ohjata sinut sertifioidulle kumppanille)
Mitä tarvitsemme sinulta
- AWS: lukuoikeudet SecurityAudit- ja ViewOnlyAccess-käytännöillä koko organisaatiossa sekä lukuoikeus sinne, minne VPC Flow Logs tallentuvat.
- Azure: Reader- ja Security Reader -roolit juurihallintaryhmässä sekä Storage Blob Data Reader -rooli tallennustileihin, joihin VNet flow logs tallentuvat.
- Google Cloud: Viewer- ja Compute Network Viewer -roolit organisaatiotasolla sekä Logs Viewer -rooli sinne, minne VPC Flow Logs tallentuvat.
- Liikennelokit kytkettyinä päälle vähintään viikkoa ennen aloitusta sekä nykyiset verkkokaaviot ja IP-osoitesuunnitelma, jos niitä on.
- Kaksi 60 minuutin haastattelua: verkon omistaja ja tietoturvasta vastaava.
Näin työ etenee
Maksuton 30 minuutin puhelu, sitten mitoituskysely ja kirjallinen kiinteähintainen tarjous.
Kerätään reititykset, säännöt, päätepisteet, DNS-asetukset ja liikennelokit ja jäljitetään jokainen reitti sisään ja ulos.
Haastattelut, joissa varmistetaan, mitkä reitit ovat tarkoituksellisia.
Havainnot, tavoitearkkitehtuuri ja tiekartta sekä 90 minuutin tulosten läpikäynti.
Lyhyesti
- Kesto
- 1–2 viikkoa
- Hinta
- Kiinteä tarjous maksuttoman 30 minuutin puhelun jälkeen
- Toteuttaja
- Pääarkkitehtimme
Liittyvät palvelut
Pilviperustan tarkistus
1–2 viikon katselmointi, joka vertaa AWS-, Azure- tai Google Cloud -perustaasi CIS Benchmark -suosituksiin ja sitoo jokaisen havainnon näyttöön, kohteena oleviin resursseihin ja korjaukseen.
Siirtokartoitus
1–2 viikon kartoitus siitä, mitä ajat omassa konesalissa tai toisessa pilvessä. Saat siirtotavan sovelluksittain, siirtoaaltojen suunnitelman ja kustannusarvion AWS:ään, Azureen tai Google Cloudiin.
Pilvikustannusten pikavoitot
Pienennä AWS-, Azure- tai Google Cloud -laskuasi 1–2 viikossa korjaamalla alustan rakennetta NAT- ja tiedonsiirtoreiteistä sitoumuksiin, ja saat pikavoitot valmiina koodina.