Aura Digital
София · 42.69°N 23.32°E
Заявете консултация
Услуги · Мрежова инфраструктура

Фирмени мрежи, които работят сигурно

Разделени зони с VLAN, отдалечен достъп през VPN, защитна стена и наблюдение - проектирани така, че един заразен компютър да не изнесе целия офис.


01

Оглед и план преди да пипнем

Първо описваме какво има и кой от какво зависи. Смяна на IP адрес без този списък е как се вадят фирми от работа за половин ден.

  • Инвентар на устройства, сървъри и услуги
  • Кой към какво се свързва - и какво ще спре, ако се промени
  • Къде са тесните места и къде е рискът
  • План за смяната, с точен ред и връщане назад
aura@survey: ~ ONLINE
$ aura netscan --lan
устройства · 42
сървъри · 3
зависимости · картирани
✓ планът е готов

02

Разделяне на зони

Счетоводството, гостите и камерите нямат работа в една мрежа. VLAN-ите ограничават колко далеч стига един проблем.

  • Отделни зони за служители, гости, сървъри и устройства
  • Правила кой към кого има достъп - и кой няма
  • Гостова мрежа без път към вътрешните ресурси
  • Приоритет на трафика за телефония и видео
aura@vlan: ~ ONLINE
$ /interface vlan print
vlan10 · служители
vlan20 · гости · изолиран
vlan30 · сървъри
✓ зоните са разделени

03

Отдалечен достъп, който не отваря дупка

Хората работят отвън. Въпросът е дали влизат през VPN или през порт, отворен към целия интернет.

  • VPN достъп за служители и за подизпълнители
  • Затворени портове, вместо пренасочване към вътрешна машина
  • Отделни права според ролята
  • Защитна стена с правила, които се четат и след година
aura@vpn: ~ ONLINE
$ /interface wireguard peers
peer · офис-1 · активен
peer · счетоводство · активен
отворени портове · 0
✓ достъпът е затворен

04

Наблюдение и поддръжка

Мрежата се променя - нови устройства, нови хора, нови изисквания. Следим я, за да не разберете за проблема от служител.

  • Наблюдение на връзки, натоварване и отпадания
  • Архив на конфигурациите преди всяка промяна
  • Обновления на устройствата по график
  • Ясно време за реакция при проблем
aura@mon: ~ ONLINE
$ aura netwatch
wan · up · 24ч
загуба на пакети · 0%
конфигурация · архивирана
✓ чисто

За кого е

Мрежата обикновено се забелязва чак когато спре. Дотогава изглежда, че работи.

  • Офиси, където всичко е в една плоска мрежа
  • Фирми с няколко обекта, които трябва да са свързани
  • Бизнеси с отдалечени служители или подизпълнители
  • Компании след инцидент със сигурността, които не искат втори

Често задавани въпроси

Ще спре ли работата по време на промените?

Тежките промени се правят извън работно време и с предварителен план за връщане назад. Казваме предварително кое ще изисква прекъсване и колко ще трае - изненадите тук струват най-скъпо.

Работите ли само с MikroTik?

MikroTik е основното, което ползваме - дава сериозен контрол на разумна цена. Работим и със съществуващо оборудване от друг производител; не настояваме да се сменя нещо, което си върши работата.

Имаме си човек за ИТ. Пречи ли?

Не, работим заедно с вътрешния екип. Често правим проекта и предаваме документацията, за да поддържат сами - това е нормален завършек, не загуба за нас.

Какво се случва, ако нещо се счупи след предаването?

Конфигурациите са архивирани и документирани, така че връщането е бързо. При абонамент за поддръжка има уговорено време за реакция; без абонамент реагираме по заявка.

Опишете мрежата, която имате днес

Колко обекта, колко хора, какво ви спъва. Отговаряме с план и оферта до 24 часа.

Заявете консултация
Обадете се