Кейсы в Мелеузе
Реальные истории проектов, которые мы успешно завершили. Посмотрите, как мы решаем сложные ИТ-задачи для бизнеса.
Как защитили Exchange с помощью Proxmox Mail Gateway
Настроили почтовый шлюз PMG перед MS Exchange: закрыли сервер от прямых атак из интернета, отфильтровали спам, фишинг и вирусы до попадания в ящики....
Как убрали 1С из прямого доступа из интернета
Настроили reverse proxy на HAProxy для 1С: скрыли реальный IP, закрыли рабочие серверы в DMZ и организовали безопасный доступ через туннель WireGuard....
Как перевели компанию с плоской сети на сегментированную
Разделили плоскую сеть на 8 изолированных сегментов без простоя. Отделили серверы, бухгалтерию и видеонаблюдение для защиты бизнеса от шифровальщиков....
Как заменили один админский пароль на многоуровневую модель доступа
Внедрили трехуровневую модель управления доступом (Tier 0/1/2), LAPS и JIT для исключения единой точки компрометации администраторских учетных записей....
Как вернули владельцу полный контроль над ИТ за 3 дня
За 3 дня восстановили полный контроль над ИТ-инфраструктурой после ухода недобросовестного подрядчика. Провели аудит и перестроили систему безопасности....
Переезд предприятия на отказоустойчивый Proxmox-кластер без простоя
Выполнили бесшовную миграцию ИТ-инфраструктуры предприятия на 150 рабочих мест на отказоустойчивый кластер Proxmox VE без остановки работы производства....
Как навели порядок в Active Directory и закрыли путь к контроллеру домена
AD росла стихийно: у половины сотрудников права админа, один пароль на всё, мёртвые учётки. Навели порядок — внедрили модель Tier 0/1/2, LAPS и аудит. Компрометация одного ПК больше не равна захвату домена....
Как объединили офисы в одну сеть, изолировав отделы друг от друга
Несколько офисов и плоская сеть, где все видят всех. Связали офисы защищёнными каналами, разбили на VLAN по отделам и оставили доступ только к центральному серверу. Атака в одном отделе больше не расползается на компанию....
Как вынесли камеры и СКУД из рабочей сети в отдельные сегменты
Камеры висели в общей сети с дефолтными паролями — готовая точка входа. Вынесли видеонаблюдение и систему доступа в отдельные изолированные сегменты. Взломанная камера больше никуда не ведёт....
Как перенесли Битрикс24 из облака в коробку вместе с чатами и данными
Клиент хотел забрать Битрикс24 из облака к себе — ради контроля данных и без абонентской платы. Перенесли портал в коробку со всеми данными, задачами, CRM и чатами. Данные теперь на своём сервере....
Как спрятали сервер сайта за HAProxy и изолировали его от сети
Сайт стоял на ВМ с белым IP напрямую — вся машина светила в интернет. Вынесли точку входа на HAProxy, а сервер сайта убрали в изолированный сегмент без внешнего IP. Снаружи виден только прокси....
Как закрыли RDS с помощью IPsec — доступ только своим
Терминальный сервер был доступен по RDP слишком широко. Закрыли его штатным Windows IPsec: подключиться могут только доверенные компьютеры и пользователи домена, трафик шифруется. Посторонний до окна входа не доходит....
Как развернули двухуровневый центр сертификации — по-взрослому
Клиенту нужен был внутренний центр сертификации. Вместо «CA на контроллере домена» развернули правильную двухуровневую PKI: корневой офлайн, выдающий — в домене. Компрометация выдающего CA не рушит доверие....
