Уфа
Срочно? Дежурный инженер на связи: +7 (987) 256-8192

Будни 09:00–19:00. Вне очереди по SLA.

Статья

Как провести первичный аудит ИТ-инфраструктуры компании

Как провести первичный аудит ИТ-инфраструктуры компании

Пошаговая инструкция: как самостоятельно провести первичную инвентаризацию и диагностику ИТ — с командами и инструментами. От карты сети до проверки бэкапов и здоровья домена.

Если локальная сеть работает медленно, 1С периодически зависает, а сотрудники жалуются на «глючит всё» — это симптомы, а не диагноз. Прежде чем что-то чинить или покупать, нужно понять, что у вас вообще есть и в каком оно состоянии. Это и есть аудит. Ниже — практическая инструкция, с чего начать наведение порядка. Часть шагов вы можете пройти сами; там, где нужен более глубокий разбор, — стоит подключить специалистов.

Важно: сканирование и инвентаризацию проводите только в собственной сети и с ведома руководства. Это ваша инфраструктура — но порядок в доступах начинается с дисциплины.

Шаг 1. Инвентаризация: узнайте, что у вас есть

Нельзя защитить и починить то, чего не видишь. Первый шаг — собрать полный перечень устройств в сети. Начните с обнаружения живых хостов:

# Обнаружение всех активных устройств в подсети (host discovery)
nmap -sn 192.168.0.0/24

# Пример вывода:
# Nmap scan report for 192.168.0.1   (шлюз/роутер)
# Nmap scan report for 192.168.0.10  (сервер)
# Nmap scan report for 192.168.0.50  (рабочая станция)

Теперь по каждому важному узлу (серверы, роутер) посмотрите, какие сервисы и порты открыты — это заодно первая проверка безопасности:

# Детальное сканирование сервисов и версий на сервере
nmap -sV -p- 192.168.0.10

# Обратите особое внимание на "тревожные" открытые порты:
#   3389/tcp  ms-wbt-server  -> RDP (не должен торчать наружу!)
#   445/tcp   microsoft-ds   -> SMB (файловые шары)
#   1540/tcp                 -> сервер 1С

Шаг 2. Нарисуйте карту сети

Перечень устройств — это ещё не понимание. Нарисуйте схему: как всё связано, где роутер, где коммутаторы, где серверы, есть ли деление на сегменты (VLAN) или всё в одной плоской сети. На этом шаге почти всегда всплывают проблемы:

  • всё в одной подсети — гости, камеры, бухгалтерия и серверы вперемешку;
  • никто не помнит, зачем стоит вон тот коммутатор;
  • Wi-Fi «на всех один», пароль знают уволенные сотрудники.

Шаг 3. Ревизия доступов — самое важное и самое запущенное

Задайте себе честный вопрос: кто и как имеет доступ к критичным системам, и что будет, если ключевой человек уйдёт?

Проверьте на доменных контроллерах, нет ли «мёртвых душ» — активных учёток уволенных сотрудников:

# Windows / Active Directory: активные учётки без входа более 90 дней
Search-ADAccount -AccountInactive -TimeSpan 90.00:00:00 -UsersOnly |
    Where-Object { $_.Enabled -eq $true } |
    Select-Object Name, SamAccountName, LastLogonDate |
    Sort-Object LastLogonDate

# Кто состоит в группе Администраторы домена — там должно быть МИНИМУМ учёток
Get-ADGroupMember -Identity "Domain Admins" |
    Select-Object Name, SamAccountName

Шаг 4. Проверьте бэкапы — не наличие, а восстановление

Самая опасная иллюзия — «бэкап у нас есть». Есть ли он рабочий — вопрос, на который отвечает только тестовое восстановление. Проверьте три вещи:

  1. Свежесть — когда была создана последняя успешная копия?
  2. Изоляцию — не лежит ли бэкап в той же сети/на том же сервере, что и данные (тогда шифровальщик заберёт и его)?
  3. Восстановимость — реально ли из копии развернуть систему?
# Показать самые свежие файлы бэкапа и их дату
ls -lht /mnt/backup/ | head -n 10

# Тревога, если последней копии больше суток
find /mnt/backup -name "*.bak" -mtime -1 | grep -q . \
    && echo "OK: свежая копия есть" \
    || echo "ВНИМАНИЕ: за сутки копий не создано!"

Шаг 5. Состояние ОС, обновлений и защиты

Соберите картину по парку: какие ОС, стоят ли обновления, есть ли антивирус/EDR, у всех ли он одинаковый и управляемый.

# Windows: когда последний раз ставились обновления
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 5

# Проверка состояния встроенной защиты
Get-MpComputerStatus | Select-Object AntivirusEnabled, RealTimeProtectionEnabled, AntivirusSignatureLastUpdated

Отдельно проверьте прошивки сетевого оборудования (роутер, коммутаторы, точки доступа): устаревшая прошивка MikroTik или Wi-Fi-точки — частый вектор взлома.

Шаг 6. Здоровье домена (если есть Active Directory)

Домен — сердце сети. Для первичной оценки есть бесплатные инструменты, которые дают отчёт по типовым рискам:

# PingCastle — быстрая оценка безопасности Active Directory одной командой
.\PingCastle.exe --healthcheck --server company.ru

Шаг 7. Сведите находки в приоритеты

Аудит бесполезен, если превращается в свалку из ста замечаний. Финал — расставить находки по важности для бизнеса и оформить в понятный план: что чинить критично (открытый RDP, битые бэкапы), а что планово.

Итог

Наведение порядка в ИТ начинается не с покупок, а с понимания. Инвентаризация, карта сети, ревизия доступов, честная проверка бэкапов и оценка безопасности домена дают вам ту самую картину, без которой любые вложения — стрельба вслепую.