Проект

Softline помогла "Север Авто" повысить безопасность ИТ-инфраструктуры

Заказчики: Север Авто (САМ МБ)

Балашиха; Торговля

Подрядчики: Softline (Софтлайн)
Продукт: Проекты ИТ-аутсорсинга

Дата проекта: 2022/04 — 2022/10
Технология: ИТ-аутсорсинг
подрядчики - 857
проекты - 2672
системы - 186
вендоры - 124

2022: Обследование инфраструктуры Windows Active Directory на соответствие мировым практикам, требованиям к безопасности и поддержке инфраструктуры

27 декабря 2022 года компания Softline сообщила о проведении обследования инфраструктуры Windows Active Directory для компании Север Авто на соответствие мировым практикам, требованиям к безопасности и поддержке инфраструктуры. В процессе технического аудита команда Softline выявила потенциальные уязвимости, влияющие на работоспособность программного обеспечения Microsoft и сетевого оборудования, а также составила рекомендации по их устранению. Это позволило клиенту усилить безопасность своей инфраструктуры и снизить риски непрерывности бизнеса. Работы были выполнены в рамках комплексной услуги – Премьер Cервисы Softline. 

В связи с переходом на обновленную версию Windows Server 2019, а также с ростом организации и увеличением числа пользователей, возникла необходимость провести аудит службы каталогов Active Directory на потенциальные уязвимости. К тому же, компания была заинтересована в освоении функционала, открывшегося с переходом на обновленную версию Windows Server. Данные возможности были связаны с усилением безопасности процесса аутентификации, с другими политиками назначения паролей, ролей. В первую очередь Север Авто стремилась уйти от слабых и устаревших с точки зрения защищенности протоколов аутентификации. Все это побудило компанию обратиться к профессиональной команде Sоftline, которая обладает обширным опытом работы с программным обеспечением Microsoft.  

Инженеры Softline предложили решить задачу клиента с помощью Премьер Cервисов. Уже более трех лет специалисты поставщика ИТ-решений и сервисов оказывают эту комплексную услугу с целью снижения рисков для бизнеса, связанных с использованием информационных технологий. В данный момент Softline является единственной компанией в России, которая предоставляет услуги по проактивной поддержке ИТ-инфраструктуры, построенной на базе продуктов Microsoft, с использованием специализированного программного обеспечения Softline Assessment. Все это позволило провести обследование службы каталогов клиента максимально эффективно. 

«
Аудит критической инфраструктуры, какой является Active Directory, компания рекомендует проводить регулярно, один раз в 2-3 года. Служба каталогов, подобно живому организму, постоянно меняется по мере развития организации – в AD добавляются и удаляются пользователи, меняются настройки и клиентские устройства. И эти изменения необходимо систематически отслеживать. С помощью Softline Assessment полномасштабное обследование AD и безопасности занимает всего одну неделю. Компания заблаговременно устанавливает это ПО у клиента для сбора и анализа данных. Это решение, благодаря встроенному модулю машинного анализа данных, позволяет быстро и без влияния человеческого фактора получить полную аналитику о текущем состоянии инфраструктуры. Все работы проходили удаленно и максимально комфортно для клиента. Специалист Север Авто подключался через Teams, у него верифицировали полученную информацию, выясняли, почему те или иные настройки сделаны так, а не иначе, что помогало нам выяснить причины технических и эксплуатационных проблем. На основе этих данных инженеры подготовили для Север Авто экспертное заключение, содержащее всю собранную информацию, отчет по рискам безопасности и потенциальным уязвимостям, а также рекомендации по их устранению,
объяснил Андрей Моисеев, руководитель направления развития бизнеса Softline.
»

Получив подробный отчет по итогам аудита, компания может пойти по одному из двух путей – либо улучшать инфраструктуру своими силами, либо реализовывать изменения с помощью выделенного инженера Softline. 

«
В результате работы с командой Softline получен понятный и четкий план по устранению рисков и недочетов в Active Directory, выявленных за время аудита. Этим рекомендациям компания уже начала активно следовать, улучшая свои бизнес-процессы и устраняя факторы, которые тем или иным образом влияют на работоспособность системы. Инфраструктура становится все более безопасной, отказоустойчивой и производительной. Что касается самих работ, то процесс аудита никак не мешал текущей работе – более того, уже во время сессий инженеры Softline давали подробные пояснения относительно того, почему возникли и как устранить те или иные недочеты. Благодаря проекту было начато менять свой подход к организации AD. К примеру, один из таких «эффектов» – это введение в организации регулярного аудита прав для учетных записей пользователей. Такой проактивный подход поможет обезопасить инфраструктуру, оптимизировать расходы на поддержку программного обеспечения, при этом получая максимальный эффект от его использования, а также снизить риски непрерывности бизнеса,
рассказала Наталья Яшкина, руководитель службы системного обеспечения компании Север Авто.
»