Мелеуз
Срочно? Дежурный инженер на связи: +7 (987) 256-8192

Будни 09:00–19:00. Вне очереди по SLA.

Наш опыт

Кейсы в Мелеузе

Реальные истории проектов, которые мы успешно завершили. Посмотрите, как мы решаем сложные ИТ-задачи для бизнеса.

Кейс

Как защитили Exchange с помощью Proxmox Mail Gateway

Настроили почтовый шлюз PMG перед MS Exchange: закрыли сервер от прямых атак из интернета, отфильтровали спам, фишинг и вирусы до попадания в ящики....

Кейс

Как убрали 1С из прямого доступа из интернета

Настроили reverse proxy на HAProxy для 1С: скрыли реальный IP, закрыли рабочие серверы в DMZ и организовали безопасный доступ через туннель WireGuard....

Кейс

Как перевели компанию с плоской сети на сегментированную

Разделили плоскую сеть на 8 изолированных сегментов без простоя. Отделили серверы, бухгалтерию и видеонаблюдение для защиты бизнеса от шифровальщиков....

Кейс

Как заменили один админский пароль на многоуровневую модель доступа

Внедрили трехуровневую модель управления доступом (Tier 0/1/2), LAPS и JIT для исключения единой точки компрометации администраторских учетных записей....

Кейс

Как вернули владельцу полный контроль над ИТ за 3 дня

За 3 дня восстановили полный контроль над ИТ-инфраструктурой после ухода недобросовестного подрядчика. Провели аудит и перестроили систему безопасности....

Кейс

Переезд предприятия на отказоустойчивый Proxmox-кластер без простоя

Выполнили бесшовную миграцию ИТ-инфраструктуры предприятия на 150 рабочих мест на отказоустойчивый кластер Proxmox VE без остановки работы производства....

Кейс

Как навели порядок в Active Directory и закрыли путь к контроллеру домена

AD росла стихийно: у половины сотрудников права админа, один пароль на всё, мёртвые учётки. Навели порядок — внедрили модель Tier 0/1/2, LAPS и аудит. Компрометация одного ПК больше не равна захвату домена....

Кейс

Как объединили офисы в одну сеть, изолировав отделы друг от друга

Несколько офисов и плоская сеть, где все видят всех. Связали офисы защищёнными каналами, разбили на VLAN по отделам и оставили доступ только к центральному серверу. Атака в одном отделе больше не расползается на компанию....

Кейс

Как вынесли камеры и СКУД из рабочей сети в отдельные сегменты

Камеры висели в общей сети с дефолтными паролями — готовая точка входа. Вынесли видеонаблюдение и систему доступа в отдельные изолированные сегменты. Взломанная камера больше никуда не ведёт....

Кейс

Как перенесли Битрикс24 из облака в коробку вместе с чатами и данными

Клиент хотел забрать Битрикс24 из облака к себе — ради контроля данных и без абонентской платы. Перенесли портал в коробку со всеми данными, задачами, CRM и чатами. Данные теперь на своём сервере....

Кейс

Как спрятали сервер сайта за HAProxy и изолировали его от сети

Сайт стоял на ВМ с белым IP напрямую — вся машина светила в интернет. Вынесли точку входа на HAProxy, а сервер сайта убрали в изолированный сегмент без внешнего IP. Снаружи виден только прокси....

Кейс

Как закрыли RDS с помощью IPsec — доступ только своим

Терминальный сервер был доступен по RDP слишком широко. Закрыли его штатным Windows IPsec: подключиться могут только доверенные компьютеры и пользователи домена, трафик шифруется. Посторонний до окна входа не доходит....

Кейс

Как развернули двухуровневый центр сертификации — по-взрослому

Клиенту нужен был внутренний центр сертификации. Вместо «CA на контроллере домена» развернули правильную двухуровневую PKI: корневой офлайн, выдающий — в домене. Компрометация выдающего CA не рушит доверие....