Zafi sp. z o.o.

Sieci · Serwery · Bezpieczeństwo · NIS2

Sieć, która wytrzyma audyt i atak.

Zafi sp. z o.o. projektuje, wdraża i utrzymuje infrastrukturę IT dla firm, instytucji i wydarzeń o międzynarodowej skali. Dziś prowadzimy klientów przez wymagania NIS2 — od analizy luk po działający monitoring, który realnie widzi, co się dzieje w sieci.

Warstwy wdrożenia infrastruktury i bezpieczeństwa Sześć warstw: łącza WAN z FortiExtender, brzeg sieci na FortiGate w klastrze, dostęp na FortiSwitch i FortiAP, stacje robocze pod FortiClient EMS, serwery Windows na Hyper-V oraz kopie zapasowe w Veeam. Wszystkie warstwy raportują do FortiAnalyzer i FortiSIEM. MONITORING I DOWODY ŁĄCZA Łącza WAN SD-WAN · FortiExtender LTE/5G BRZEG FortiGate — klaster HA NGFW · IPS · segmentacja · VPN DOSTĘP FortiSwitch + FortiAP 802.1X · NAC · Wi-Fi spięte z firewallem STACJE FortiClient EMS ZTNA · EDR · kontrola zgodności stacji SERWERY Windows Server · Hyper-V klastry · maszyny wirtualne · usługi KOPIE Veeam Backup & Replication 3-2-1-1-0 · kopie niezmienne · testy odtworzeń FortiAnalyzer logi · retencja · raporty FortiSIEM korelacja zdarzeń · alerty
Tak wygląda wdrożenie, które oddajemy klientowi: każda warstwa ma właściciela, konfigurację i dowód w logach.
Błąd w firmware FortiGate Znaleźliśmy go przy wdrażaniu 802.1X w banku. Poprawka trafiła do FortiOS 6.4.7.
300 TB backupu Biblioteka taśmowa Quantum Scalar i3 na 50 taśm, spięta z ARCserve.
1000 urządzeń naraz Sieć Wi-Fi zbudowana na Mobile Trends Conference — dwie sieci, jeden kontroler.
Najlepsi 2019 i 2020 Pierwsze miejsce w rankingu Oferteo dla firm IT: Kraków, rok później Leszno.

Co robimy

Sześć obszarów, jedna odpowiedzialność

Prowadzimy projekt od pierwszego pomiaru po codzienne utrzymanie. Nie zostawiamy klienta z dokumentacją i życzeniami powodzenia.

Bezpieczeństwo

Ochrona i zgodność z NIS2

Segmentacja, kontrola dostępu, uwierzytelnianie i monitoring składane w jeden spójny projekt — taki, który da się obronić przed audytorem.

  • analiza ryzyka i luk w zabezpieczeniach
  • firewalle nowej generacji i systemy IPS
  • 802.1X, NAC, ZTNA, uwierzytelnianie wieloskładnikowe
  • procedury zgłaszania incydentów
Sieć

Fortinet Security Fabric

FortiGate, FortiSwitch, FortiAP i FortiExtender zarządzane z jednego miejsca, z jedną polityką bezpieczeństwa dla całej sieci.

  • klaster FortiGate HA i SD-WAN
  • VLAN-y, mikrosegmentacja, kontrola ruchu wschód–zachód
  • Wi-Fi WPA3 spięte z kontrolą dostępu
  • zapasowe łącze LTE/5G na FortiExtender
Serwerownia

Wirtualizacja i systemy serwerowe

Kilka starych maszyn zastępujemy jedną wydajną platformą — bez przerwy w pracy i bez utraty struktury zasobów.

  • Windows Server, Hyper-V, VMware
  • macierze RAID, pamięć masowa, zasilanie awaryjne
  • serwery pocztowe, plików, baz danych i WEB
  • projekt sieci LAN, WAN, WLAN i VPN
Ciągłość

Kopie zapasowe i odtwarzanie

Kopia jest warta tyle, ile ostatni udany test odtworzenia. Dlatego testujemy i pokazujemy wynik na piśmie.

  • Veeam Backup & Replication
  • schemat 3-2-1-1-0 i kopie niezmienne
  • biblioteki taśmowe i archiwizacja długoterminowa
  • ustalone RPO i RTO oraz plan odtworzenia
Domino

IBM Notes i HCL Domino

Kilkanaście lat pracy z tą platformą. Utrzymujemy, modernizujemy i migrujemy systemy, których nikt inny już nie chce dotykać.

  • aplikacje dedykowane, jedno- i wieloserwerowe
  • migracje wersji i całych środowisk pocztowych
  • Sametime, Traveler, integracja z Outlookiem
  • administracja i szkolenia dla użytkowników
Wsparcie

Obsługa informatyczna firmy

Stała opieka nad sprzętem, oprogramowaniem i obecnością firmy w sieci — zdalnie i u klienta.

  • helpdesk i serwis na miejscu
  • sprzedaż komputerów PC i Mac, serwerów, drukarek
  • strony www, hosting, zarządzanie domenami
  • obsługa IT wydarzeń i konferencji

NIS2

Dyrektywa mówi „zarządzaj ryzykiem”. My mówimy, które urządzenie to robi.

NIS2 rozszerza obowiązki cyberbezpieczeństwa na znacznie szerszy krąg firm niż wcześniejsze przepisy i przenosi odpowiedzialność na zarząd. Problem w tym, że dyrektywa opisuje cele, a nie konfigurację. Naszą robotą jest przełożenie jednego na drugie.

Krok pierwszy

Audyt luk

Sprawdzamy, co faktycznie jest w sieci, kto ma do czego dostęp i czego brakuje wobec wymagań. Wynik to lista braków z priorytetami i wyceną.

Krok drugi

Wdrożenie techniczne

Firewalle, segmentacja, kontrola dostępu, EDR, kopie zapasowe i centralne logowanie. Jedna architektura zamiast zbioru przypadkowych narzędzi.

Krok trzeci

Dowody i utrzymanie

Logi z retencją, raporty, procedura zgłoszenia incydentu i regularne testy. Zgodność to stan ciągły, nie jednorazowy projekt.

Zobacz pełną mapę obowiązków i rozwiązań

Jak pracujemy

Cztery etapy, żadnych niespodzianek w rachunku

Etap 01

Rozpoznanie

Inwentaryzujemy sprzęt, usługi, dostępy i kopie zapasowe. Mówimy, gdzie jest ryzyko i ile kosztuje jego usunięcie.

Etap 02

Projekt

Dostajesz schemat sieci, listę urządzeń, harmonogram i budżet. Nic nie zaczyna się bez Twojej akceptacji.

Etap 03

Wdrożenie

Pracujemy w uzgodnionych oknach serwisowych. Każda zmiana ma plan wycofania, każdy etap — odbiór.

Etap 04

Utrzymanie

Monitoring, aktualizacje, testy odtworzeń i raporty. Po wdrożeniu zostajemy i odbieramy telefon.

Realizacje

Wybrane wdrożenia

Wszystkie realizacje

Nie wiesz, na czym stoisz z NIS2?

Zacznij od rozpoznania. Pokażemy, które wymagania już spełniasz, gdzie są braki i w jakiej kolejności warto je zamykać.

Napisz do nas