زیرساخت
امنسازی دیتاسنتر
بازطراحی سگمنتیشن و سختسازی بیش از ۵۰ سرور لینوکسی و ویندوزی.
چالش
شبکه تخت و دسترسیهای گسترده، ریسک حرکت جانبی را بالا برده بود. قوانین فایروال قدیمی و حسابهای مدیریتی مشترک ممیزی داخلی را متوقف کرده بودند.
رویکرد
سگمنتیشن تدریجی، baseline hardening لینوکس/ویندوز، محدودسازی پورت، حذف حساب اشتراکی و متمرکزسازی لاگ برای آمادهسازی SIEM.
نتایج
- کاهش ۷۰٪ پورتهای در دسترس عموم
- جداسازی محیطهای Prod/Stage
- آمادگی برای اتصال SIEM