Незамеченные сетевые риски могут быть в вашей инфраструктуре прямо сейчас
Устаревшие и дублирующие правила
Избыточные доступы
Ошибки в логике сегментации
«Невидимые» связи между системами
Проблема в том, что вручную проверить проблематично, изменения вносятся постоянно, а документация не отражает реальную картину
Большинство организаций живут с устаревшей политикой безопасности даже не подозревая об этом. Даже при наличии у вашей компании современного NGFW и сегментации в системе могут оставаться:
Аудит MISTических доступов — это аудит правил доступа сетевого оборудования на базе решения класса NSPM (Network Security Policy Management) от команды TS Solution
Найдём уязвимые, устаревшие и конфликтующие правила на ваших NGFW
Наши специалисты разворачивают комплексную платформу MIST Insight в инфраструктуре заказчика, подключают сетевые устройства, проводят автоматический анализ всех правил доступа
и готовят итоговый отчёт с рекомендациями — полностью бесплатно и для компаний любого размера
01
Карта сети
Актуальную карту сети и инвентаризация оборудования
02
Аудит правил МЭ
Полный анализ правил на всех подключённых МЭ
03
Отчёт по аномалиям
Отчёт: затенённые, избыточные, немаршрутизируемые правила
04
Аудит соответствия
Проверку на соответствие NIST 800-41 / PCI DSS / CIS
05
План исправлений
Приоритизированный план устранения нарушений
06
Защита результатов с инженером
Сессию разбора результатов с нашим инженером
Аудит MISTических доступов — бесплатно для любой компании
Независимо от размера инфраструктуры — мы проводим полный аудит со всем функционалом MIST Insight без каких-либо ограничений и без оплаты
Мы совместно определяем периметр аудита: список устройств (МЭ, маршрутизаторы), стандарты для проверки соответствия, критичные сегменты. Согласовываем права доступа для read-only подключения к устройствам.
Требования:
Доступ к управляющим интерфейсам (SSH/API) с правами чтения конфигурации.
Этап 02
Развёртывание MIST Insight и подключение устройств
Срок: 2-5 дней
Устанавливаем MIST Insight в периметре заказчика (шаблон виртуальной машины). Подключаем согласованные устройства. Система собирает конфигурации, строит карту сети и заполняет модель данных.
Требования:
Сервер заказчика: 4 ядра CPU, 16 ГБ ОЗУ, 200 ГБ HDD. ОС: Debian/Ubuntu или VMware.
Этап 03
Автоматический анализ
Срок: 24-48 часов
MIST Insight анализирует все правила доступа, конфигурации устройств, маршрутную таблицу и логи МЭ. Одновременно запускаются compliance-проверки на соответствие выбранным стандартам.
Требования:
Опционально: экспорт syslog-логов с МЭ за период 30–90 дней.
Этап 04
Аналитика и подготовка итогового отчёта
Срок: 3-5 дней
Инженер TS Solution верифицирует находки автоматического анализа, приоритизирует риски (Critical / High / Medium / Low) и готовит итоговый документ с рекомендациями и дорожной картой устранения.
Требования:
Возможная консультация с командой заказчика для уточнения контекста.
Этап 05
Презентация результатов
Срок: 1 день
Проводим разбор итогов с ключевыми стейкхолдерами заказчика (CISO, руководитель сетевой безопасности). Обсуждаем план устранения и, при интересе заказчика, готовим КП на постоянное лицензирование MIST Insight.
Требования:
Формат: онлайн или очная встреча. Участники со стороны TS Solution: PM + ведущий инженер.
От 2 до 4 недель в зависимости от масштаба инфраструктуры.
Насколько глубоко проводится анализ?
Анализируются все правила, зависимости и сетевые взаимодействия.
Нужно ли устанавливать агенты на сетевые устройства?
Нет. Аудит MISTических доступов проводится путем подключения к управляющим интерфейсам устройств по SSH, API или SNMP в режиме read-only. Никаких агентов, никаких изменений конфигурации не требуется.
Есть ли влияние на производительность сети в процессе аудита?
Нет. Во время Аудита MISTических доступов происходит анализ модели данных, построенной из конфигураций устройств. Реальный трафик необрабатывается, дополнительная нагрузка на сеть не создаётся.
Где хранятся данные конфигураций?
Система MIST Insight устанавливается On-Premise в периметре заказчика. Конфигурации и данные не покидают инфраструктуру клиента. После завершения аудита система может быть удалена или оставлена для постоянной работы.
Поддерживается ли наш вендор оборудования?
MIST Insight поддерживает Cisco ASA/FTD/IOS, Check Point, Palo Alto, UserGate, ELTEX, Fortinet, С-Терра, Juniper и другие. Если ваш вендор не в списке — разработка коннектора занимает 2–4 недели и выполняется под заказ.
Можно ли оставить MIST Insight на постоянную основу после аудита?
Да. По итогам аудита мы подготовим персональное КП на постоянную лицензию. TS Solution обеспечивает полный цикл: от аудита до внедрения и долгосрочного сопровождения.