Налаштую резервні копії, перевірку їх успішності, базовий аудит доступів, ДБЖ для критичних вузлів і Telegram-сповіщення про проблеми.
Більшість зламів і втрат даних можна попередити базовими заходами.
Типовий стан IT-безпеки до нашого аудиту vs. після — різниця суттєва.
Єдине правило, яке рятує від ransomware, пожежі та людської помилки одночасно.
Сканування периметру, перевірка конфігурацій, аналіз прав доступу. Звіт із пріоритетами: що виправити першим.
Veeam, Acronis або нативні рішення. Розклад, верифікація відновлення, алерти при збоях. Зберігання: локально + хмара.
Підбір і налаштування ДБЖ для критичних вузлів (сервер, комутатор, роутер). Розрахунок ємності, інтеграція з Zabbix для моніторингу заряду.
Базовий моніторинг серверів, мережі та хмарних сервісів. Telegram-сповіщення допомагають швидше побачити проблему й запланувати дію.
Короткий план дій при інциденті: де лежать копії, хто має доступ, що відновлювати першим і які реальні RPO/RTO після аудиту.
Короткий онлайн-інструктаж для співробітників: фішинг, паролі, безпечна робота з даними. Практичні приклади, не теорія.
Zabbix стежить за дисками, RAM, мережею та сервісами. Сповіщення в Telegram допомагають не пропустити типові проблеми офісу.
# Тригер: диск < 15% вільного trigger.expression: last(/srv/vfs.fs.size[/,pfree])<15 trigger.severity: High trigger.name: "Disk <15% on {HOST.NAME}" # Верифікація бекапу (cron 06:00) #!/bin/bash BACKUP_DIR="/backup/daily" LATEST=$(ls -t $BACKUP_DIR/*.tar.gz | head -1) if [ -z "$LATEST" ]; then send_alert "CRITICAL: no backup found" exit 2 fi AGE=$(( $(date +%s) - $(stat -c %Y "$LATEST") )) if [ $AGE -gt 86400 ]; then send_alert "WARN: backup older than 24h" fi
Зашифровано 2 TB даних на файл-сервері. Бекапи були, але останній — 3 місяці тому. RDP відкритий напряму в інтернет.
Відновлення з бекапу (втрата 3 міс. даних). Після: RDP лише через WireGuard, щоденні бекапи з автоверифікацією, EDR на всіх ПК.
Відключення по 8–12 годин. Роботи немає — сервер, NAS і роутер швидко вимикаються без резервного живлення.
ДБЖ APC Smart-UPS 1500 на сервер і мережеве обладнання. Starlink failover. Zabbix-моніторинг заряду ДБЖ з алертом при <30%.
Медичні дані пацієнтів без шифрування. Всі мали права адміністратора. BCP-плану не існувало.
Аудит, PoLP (принцип найменших прав), BitLocker на всіх ноутбуках, шифрований бекап у хмарі, BCP-документ з чітким планом дій при інцидентах.
Ціна захисту завжди менша за ціну інциденту.
Перевірка поточного стану + пріоритетний план дій
Резервні копії, перевірка відновлення і базові сповіщення
Аудит доступів, бекапи, сповіщення, короткий план відновлення
Так. Частина проблем безпеки довго не помітна: зайві доступи, слабкі паролі, відкриті сервіси, відсутні бекапи. Аудит допомагає знайти такі місця і зменшити ризик інциденту.
З правильно налаштованими бекапами і BCP-планом: 1–4 години для типового SMB-офісу. Без плану і з застарілими бекапами — дні або тижні (і часто часткова втрата даних). Саме тому тестування відновлення — обов'язкова частина налаштування.
Залежить від споживання і потрібного часу автономії. Для типового офісного сервера + комутатора + роутера: APC Smart-UPS 1500VA (~40 хвилин автономії). Розраховую конкретно під ваше обладнання — не порадю зайвого.
M365 має власний Security Center для хмарних сервісів. Але Zabbix потрібен для локальної інфраструктури: мережеве обладнання, NAS, фізичні сервери, ДБЖ. Вони разом покривають весь периметр.
План безперервності — це короткий документ: що робити при інциденті, хто відповідальний, яка послідовність дій. Для малого бізнесу достатньо 2–3 сторінок. Без нього навіть хороші бекапи не допоможуть, якщо команда не знає що і в якому порядку відновлювати.