Cloudová bezpečnost

řešíme jako kombinaci správného nastavení identit, oprávnění, konfigurace, logování a provozních pravidel.

Microsoft Entra ID

další

Microsoft Entra ID řešíme jako jeden z klíčových bodů cloudové bezpečnosti. Nejde jen o správu účtů, ale o bezpečné nastavení prostředí, řízení identit, rolí a přístupových politik, které rozhodují o tom, kdo se kam dostane, za jakých podmínek a s jakým dopadem na bezpečnost organizace.

Nejprve provedeme bezpečnostní posouzení současného nastavení a potvrdíme si, jaké identity, role a přístupové scénáře potřebujete pokrýt. Potom navrhneme bezpečnou konfiguraci (hardening) prostředí a podle domluveného rozsahu pomůžeme i s jeho praktickým nastavením – například v oblasti ověřování, oprávnění, MFA, Conditional Access a návaznosti na další bezpečnostní procesy. Výsledkem je Entra ID nastavené tak, aby podporovalo bezpečnost, auditní připravenost i každodenní provoz.

Google Cloud Platform

další

Google Cloud Platform (GCP) řešíme jako řízené cloudové prostředí, kde do sebe musí zapadat projekty, identity, oprávnění a konfigurace. Nejde jen o správu jednotlivých služeb, ale o bezpečnostní posouzení prostředí a návrh zabezpečení (hardeningu).

Na začátku si vyjasníme, které části GCP, služby a typy přístupů mají být zahrnuty. Následně zmapujeme současné nastavení a navrhneme úpravy v oblasti IAM, bezpečnostních politik, konfigurace, logování, monitoringu a návaznosti na další bezpečnostní procesy. Podle domluveného rozsahu pomůžeme i s reálným nastavením prostředí. Výsledkem je GCP, které je bezpečnější, přehlednější a lépe připravené na audit i další rozvoj.

Google Workspace

další

Google Workspace řešíme jako prostředí, kde se potkává každodenní spolupráce s bezpečností identit, dat a přístupů. Nejde jen o nastavení e-mailu nebo sdílení dokumentů, ale o bezpečnostní posouzení aktuálního stavu, návrh zabezpečení (hardeningu) a praktické úpravy konfigurace.

Na začátku si vyjasníme, které části Google Workspace potřebujete zahrnout a jaké scénáře používání jsou pro vás klíčové. Následně zmapujeme současné nastavení a navrhneme úpravy v oblasti ověřování, administrátorských rolí, skupin, sdílení dat, Gmailu, Disku, auditních logů, alertingu a bezpečnostních pravidel. Podle domluveného rozsahu pomůžeme i s reálným nastavením prostředí. Výsledkem je Google Workspace, který je bezpečnější, přehlednější a lépe připravený na každodenní provoz i auditní požadavky.

SaaS aplikace posuzujeme jako cloudové služby, jejichž bezpečnost zejména stojí na správné konfiguraci a bezpečné architektuře. Zaměřujeme se proto na nastavení účtů, rolí, oprávnění, sdílení dat, integrací a bezpečnostních pravidel, ale také na ověření bezpečnostní architektury samotné aplikace, jejího dodavatele a způsobu, jakým dodavatel bezpečnost řeší.

Nejprve si potvrdíme, jakou aplikaci chcete posoudit, jak ji používáte a jaká data nebo procesy v ní probíhají. Následně zmapujeme konfiguraci, prověříme dostupné bezpečnostní podklady od dodavatele a podle potřeby si vyžádáme bezpečnostní reporty nebo další důkazy o řízení bezpečnosti. Pokud to rozsah a souhlas dodavatele umožní, provedeme bezpečnostní testování aplikace. Výsledkem je celkové bezpečnostní posouzení SaaS aplikace, které ukáže technická, konfigurační i dodavatelská rizika a doporučí další kroky.

Seznamte se s týmem

Více o nás
Ilustrace ke službě Alpha Server
Ilustrace ke službě Alpha Server
Ilustrace ke službě Alpha Server
Ilustrace ke službě Alpha Server

FAQ

Jaké cloudové platformy podporujete?

Pracujeme se všemi hlavními poskytovateli — Microsoft Azure, AWS i Google Cloud — i s hybridními a privátními cloudy. Známe specifika každé platformy.

Jak řešíte sdílenou odpovědnost za bezpečnost cloudu?

Pomůžeme vám pochopit hranici mezi odpovědností poskytovatele a zákazníka a nastavit kontroly přesně tam, kde je vlastníte. Eliminujeme šedé zóny.

Pomáháte i s migrací do cloudu?

Ano, navrhneme bezpečnou architekturu, naplánujeme migraci s ohledem na rizika a po migraci nasadíme vhodné monitorovací a ochranné nástroje.

Kontaktujte nás

Děkujeme! Vaši zprávu jsme obdrželi!
Při odesílání formuláře došlo k chybě.

Odpovím Vám nejpozději  do 24 hodin Vaší od poptávky.

Poradíme vám a najdeme pro vás ideální řešení na míru.

Let’s talk

Buďte s námi v kontaktu. Propojujeme komunitu.

Hlášení incidentů:

+420 770 659 565

Sledujte nás:

Linkedin

Sídlo společnosti
Alphaserver s.r.o.

U Továren 999/31, 102 00 Praha 10

IČ: 06196675, 
DIČ: CZ06196675
Datová schránka: sw5kkgc
Platební údaje: Raiffeisenbank
Bankovní účet: 87924002/5500
IBAN: CZ9855000000000087924002
SWIFT: RZBCCZPP

Praha
U Továren 999/31, 102 00 Praha 10
+420 770 659 566

Brno
Mlýnská 425/70, 602 00 Brno
+420 770 659 565