
Пошаговая инструкция: как самостоятельно провести первичную инвентаризацию и диагностику ИТ — с командами и инструментами. От карты сети до проверки бэкапов и здоровья домена.
Если локальная сеть работает медленно, 1С периодически зависает, а сотрудники жалуются на «глючит всё» — это симптомы, а не диагноз. Прежде чем что-то чинить или покупать, нужно понять, что у вас вообще есть и в каком оно состоянии. Это и есть аудит. Ниже — практическая инструкция, с чего начать наведение порядка. Часть шагов вы можете пройти сами; там, где нужен более глубокий разбор, — стоит подключить специалистов.
Шаг 1. Инвентаризация: узнайте, что у вас есть
Нельзя защитить и починить то, чего не видишь. Первый шаг — собрать полный перечень устройств в сети. Начните с обнаружения живых хостов:
# Обнаружение всех активных устройств в подсети (host discovery)
nmap -sn 192.168.0.0/24
# Пример вывода:
# Nmap scan report for 192.168.0.1 (шлюз/роутер)
# Nmap scan report for 192.168.0.10 (сервер)
# Nmap scan report for 192.168.0.50 (рабочая станция)
Теперь по каждому важному узлу (серверы, роутер) посмотрите, какие сервисы и порты открыты — это заодно первая проверка безопасности:
# Детальное сканирование сервисов и версий на сервере
nmap -sV -p- 192.168.0.10
# Обратите особое внимание на "тревожные" открытые порты:
# 3389/tcp ms-wbt-server -> RDP (не должен торчать наружу!)
# 445/tcp microsoft-ds -> SMB (файловые шары)
# 1540/tcp -> сервер 1С
Шаг 2. Нарисуйте карту сети
Перечень устройств — это ещё не понимание. Нарисуйте схему: как всё связано, где роутер, где коммутаторы, где серверы, есть ли деление на сегменты (VLAN) или всё в одной плоской сети. На этом шаге почти всегда всплывают проблемы:
- всё в одной подсети — гости, камеры, бухгалтерия и серверы вперемешку;
- никто не помнит, зачем стоит вон тот коммутатор;
- Wi-Fi «на всех один», пароль знают уволенные сотрудники.
Шаг 3. Ревизия доступов — самое важное и самое запущенное
Задайте себе честный вопрос: кто и как имеет доступ к критичным системам, и что будет, если ключевой человек уйдёт?
Проверьте на доменных контроллерах, нет ли «мёртвых душ» — активных учёток уволенных сотрудников:
# Windows / Active Directory: активные учётки без входа более 90 дней
Search-ADAccount -AccountInactive -TimeSpan 90.00:00:00 -UsersOnly |
Where-Object { $_.Enabled -eq $true } |
Select-Object Name, SamAccountName, LastLogonDate |
Sort-Object LastLogonDate
# Кто состоит в группе Администраторы домена — там должно быть МИНИМУМ учёток
Get-ADGroupMember -Identity "Domain Admins" |
Select-Object Name, SamAccountName
Шаг 4. Проверьте бэкапы — не наличие, а восстановление
Самая опасная иллюзия — «бэкап у нас есть». Есть ли он рабочий — вопрос, на который отвечает только тестовое восстановление. Проверьте три вещи:
- Свежесть — когда была создана последняя успешная копия?
- Изоляцию — не лежит ли бэкап в той же сети/на том же сервере, что и данные (тогда шифровальщик заберёт и его)?
- Восстановимость — реально ли из копии развернуть систему?
# Показать самые свежие файлы бэкапа и их дату
ls -lht /mnt/backup/ | head -n 10
# Тревога, если последней копии больше суток
find /mnt/backup -name "*.bak" -mtime -1 | grep -q . \
&& echo "OK: свежая копия есть" \
|| echo "ВНИМАНИЕ: за сутки копий не создано!"
Шаг 5. Состояние ОС, обновлений и защиты
Соберите картину по парку: какие ОС, стоят ли обновления, есть ли антивирус/EDR, у всех ли он одинаковый и управляемый.
# Windows: когда последний раз ставились обновления
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 5
# Проверка состояния встроенной защиты
Get-MpComputerStatus | Select-Object AntivirusEnabled, RealTimeProtectionEnabled, AntivirusSignatureLastUpdated
Отдельно проверьте прошивки сетевого оборудования (роутер, коммутаторы, точки доступа): устаревшая прошивка MikroTik или Wi-Fi-точки — частый вектор взлома.
Шаг 6. Здоровье домена (если есть Active Directory)
Домен — сердце сети. Для первичной оценки есть бесплатные инструменты, которые дают отчёт по типовым рискам:
# PingCastle — быстрая оценка безопасности Active Directory одной командой
.\PingCastle.exe --healthcheck --server company.ru
Шаг 7. Сведите находки в приоритеты
Аудит бесполезен, если превращается в свалку из ста замечаний. Финал — расставить находки по важности для бизнеса и оформить в понятный план: что чинить критично (открытый RDP, битые бэкапы), а что планово.
Итог
Наведение порядка в ИТ начинается не с покупок, а с понимания. Инвентаризация, карта сети, ревизия доступов, честная проверка бэкапов и оценка безопасности домена дают вам ту самую картину, без которой любые вложения — стрельба вслепую.