Информационная безопасность в большинстве компаний существует в виде антивируса и общего пароля к Wi-Fi в рабочем чате — а первый серьёзный инцидент показывает, что нет ни журналов, ни владельца, ни плана действий. Я собираю периметр целиком: доступы, устройства сотрудников, шифрование данных и мониторинг, который замечает проблему раньше, чем о ней сообщает клиент. На открытом стеке и внутри вашей инфраструктуры, без обязательного облака вендора.
- Что входит в проект
- Доступы и периметр
- Устройства сотрудников
- Мониторинг и разбор инцидентов
- Данные и шифрование
- Чего я не делаю
- Как устроен проект
- Связанные услуги
- Часто задаваемые вопросы
- Сколько занимает проект?
- Нужно ли менять всё оборудование и лицензии?
- Что остаётся у компании после завершения?
- Подходит ли это под требования регулятора в ОАЭ?
- Готовы начать?
Что входит в проект

Проект закрывает четыре области, в которых у компании обычно и происходит утечка: кто и как получает доступ, что стоит на устройствах сотрудников, где лежат данные и кто вообще смотрит на журналы. Работы идут в этом порядке — начинать с мониторинга бессмысленно, пока у половины сотрудников общий администраторский пароль.
Результат — не отчёт на сто страниц, а работающая конфигурация, переданная вашей команде вместе с документацией и записями о том, что именно и почему настроено. Всё, что я ставлю, вы можете обслуживать без меня.
Доступы и периметр
Самая частая находка на старте — один аккаунт провайдера, к которому есть доступ у трёх человек, и восстановление пароля на почту, которая живёт в том же аккаунте. Такая схема ломается целиком и сразу.
- Разнесение аккаунтов провайдера, домена и почты так, чтобы компрометация одного не открывала остальные.
- Аппаратные ключи вместо кодов из СМС для всех административных входов.
- Именные учётные записи вместо общих: у каждого действия в журнале есть автор.
- Отзыв доступа при увольнении как одна процедура, а не обход десяти сервисов по памяти.
Как это устроено у меня самого, подробно разобрано в статье Zero Trust на практике.
Устройства сотрудников
Управление устройствами обычно продают вместе с обязательным облаком вендора: телефоны и ноутбуки сотрудников отчитываются наружу, а компания платит подписку за каждое устройство. Для части компаний это неприемлемо — по требованиям заказчика, по регуляторике или просто потому, что данные не должны покидать периметр.
Я ставлю управление устройствами на вашем собственном сервере: шифрование дисков, требования к паролям, удалённая блокировка и стирание при потере, разделение рабочего и личного пространства на телефоне. Подробности подхода — в статье Собственный MDM вместо Intune и Jamf.
Мониторинг и разбор инцидентов
Журналы есть почти у всех, но лежат они в десяти местах и никто в них не смотрит. Задача мониторинга — не собрать всё подряд, а свести события так, чтобы срабатывание означало реальную проблему, а не шум.
Стек открытый: сбор и хранение на Wazuh и OpenSearch, поверх — правила корреляции под конкретную инфраструктуру. Открытое ядро означает, что оплата не растёт с объёмом журналов, и вам не приходится отключать источники ради экономии — именно так теряют события, ради которых всё и ставилось. Разбор компромиссов — в статье SIEM на открытом ядре.
Данные и шифрование
Шифрование диска на рабочих машинах, отдельные ключи для резервных копий, холодная копия, до которой не дотянется тот, кто получил доступ к рабочему контуру. Резервная копия, которую ни разу не восстанавливали, резервной копией не считается — проверка восстановления входит в проект.
Для сценариев с повышенным риском — поездки, работа в недружественной юрисдикции, устройства, которые могут изъять — есть отдельные решения вплоть до скрытой операционной системы. Это нужно единицам, и я честно говорю, когда не нужно.
Чего я не делаю
Этот раздел здесь не для скромности. Ограничения экономят обеим сторонам месяцы.
- Не читаю содержимое работы сотрудников. Слежка за перепиской и экранами — сознательный отказ, а не отсутствующая функция.
- Не выдаю отчёт по стандарту за соответствие стандарту. Сертификацию проводит аккредитованный орган; я готовлю инфраструктуру к аудиту и говорю, где вы не проходите.
- Не беру проект, где решение уже принято и от меня нужна подпись под чужим выбором.
- Не продаю лицензии и не получаю комиссию от поставщиков. Если открытое решение закрывает задачу, я предложу его.
Как устроен проект
Первые две недели — обследование: инвентаризация доступов, устройств и данных, разбор того, что уже стоит. По итогам вы получаете список находок с приоритетом и оценкой, что произойдёт, если конкретную находку не закрывать. Иногда на этом и останавливаются — если находки оказываются дешевле в устранении, чем весь проект.
Дальше — внедрение по областям, от доступов к мониторингу, с передачей вашей команде на каждом шаге. Завершение — прогон сценариев: отзыв доступа, потеря ноутбука, восстановление из резервной копии. То, что не прогнали, не работает.
Связанные услуги
Если задача шире технической защиты и касается непрерывности бизнеса — смотрите управление рисками. Если нужен независимый взгляд на весь технологический стек, а не только на безопасность — ИТ-консалтинг. Как выглядит эксплуатация большого парка машин после настройки, описано в статье Управление парком инфраструктуры.
Часто задаваемые вопросы
Сколько занимает проект?
От восьми до двенадцати недель для компании на 30–150 сотрудников. Обследование — две недели, дальше внедрение по областям. Сроки сдвигает обычно не техника, а согласование доступов на стороне заказчика.
Нужно ли менять всё оборудование и лицензии?
Обычно нет. Значительная часть находок закрывается настройкой того, что уже куплено. Замена предлагается там, где текущее решение принципиально не закрывает задачу, и всегда с расчётом стоимости владения, а не только цены покупки.
Что остаётся у компании после завершения?
Работающая конфигурация на вашей инфраструктуре, документация, учётные записи и ключи у ваших сотрудников. Открытый стек означает отсутствие привязки ко мне: сопровождение можно продолжить со мной, передать своей команде или другому подрядчику.
Подходит ли это под требования регулятора в ОАЭ?
Инфраструктура готовится так, чтобы проходить аудит: журналы с нужной глубиной хранения, разграничение доступа, отслеживаемость действий. Само заключение о соответствии выдаёт аккредитованный орган — я готовлю к проверке и заранее называю места, где вы её не пройдёте.
Готовы начать?
Начните с 15-минутного разговора — он отвечает на вопрос, нужно ли вам обследование вообще. Записаться на бесплатную консультацию.


