Secure Network, Data Center & Infrastructure Services
NG NexusGuard Enterprise Infrastructure Security
Security Assessment & Hardening

خدمات ارزیابی امنیت، سخت‌سازی، ممیزی فنی و بازبینی تنظیمات زیرساخت

بسیاری از ریسک‌های امنیتی از تنظیمات نادرست، سرویس‌های بدون نگهداری، دسترسی‌های اضافی، نبود مستندات، Patchهای عقب‌افتاده و تغییرات کنترل‌نشده ایجاد می‌شوند. NexusGuard با رویکرد فنی، مرحله‌ای و قابل اجرا، وضعیت امنیتی شبکه، سرورها، فایروال، سیستم‌عامل، سرویس‌ها و زیرساخت سازمان را بررسی و مسیر اصلاح را مشخص می‌کند.

Best Fit

این خدمت برای چه شرایطی مناسب است؟

اگر می‌خواهید قبل از حادثه، مهاجرت، توسعه، اتصال سرویس به اینترنت یا عقد قرارداد پشتیبانی، وضعیت امنیتی زیرساخت را شفاف کنید، این سرویس نقطه شروع مناسبی است.

01

نبود تصویر دقیق از ریسک‌ها

وقتی مشخص نیست کدام سرورها، سرویس‌ها، دسترسی‌ها یا تنظیمات بیشترین ریسک را ایجاد می‌کنند.

02

تنظیمات قدیمی یا بدون استاندارد

وقتی فایروال، سرور، Active Directory، Linux، وب‌سرور یا سرویس‌ها بدون Baseline مشخص اجرا می‌شوند.

03

دسترسی‌های اضافی و نامشخص

وقتی کاربران، Adminها، سرویس‌اکانت‌ها، VPN، RDP، SSH یا Shared Folderها نیازمند بازبینی هستند.

04

نیاز به گزارش اصلاحات قابل اجرا

وقتی سازمان به جای گزارش کلی، یک مسیر عملیاتی برای کاهش ریسک و اصلاح مرحله‌ای نیاز دارد.

Scope

محدوده خدمات ارزیابی امنیت، سخت‌سازی و ممیزی فنی

محدوده دقیق پس از شناخت اولیه مشخص می‌شود، اما این بخش‌ها ستون‌های اصلی سرویس هستند.

01

Infrastructure Security Assessment

بررسی وضعیت شبکه، سرورها، سرویس‌ها، مسیرهای دسترسی، سرویس‌های منتشرشده و نقاط پرریسک.

02

Firewall & Network Review

بازبینی Ruleها، NAT، VPN، Zone، Segmentation، دسترسی‌های بین شبکه‌ای و سرویس‌های منتشرشده.

03

Server Hardening Review

بررسی Windows، Linux، SSH، RDP، Firewall، Patch، Serviceها، Local Policy و تنظیمات امنیتی.

04

Identity & Access Review

بازبینی Active Directory، کاربران، گروه‌ها، Adminها، سرویس‌اکانت‌ها، دسترسی‌ها و Policyها.

05

Backup, Logging & Monitoring Review

بررسی وضعیت Backup، Restore Readiness، لاگ‌ها، هشدارها، مانیتورینگ و گزارش‌های سلامت.

06

Technical Audit & Remediation Plan

ممیزی فنی، اولویت‌بندی ریسک‌ها، پیشنهاد اصلاحات، مسیر Hardening و برنامه کاهش ریسک.

Deliverables

خروجی‌های قابل تحویل

خروجی این سرویس باید قابل اجرا باشد؛ یعنی تیم فنی بداند چه چیزی، چرا، با چه اولویتی و در چه مسیری باید اصلاح شود.

گزارش وضعیت امنیتی زیرساخت نمای کلی ریسک‌ها، ضعف‌ها، تنظیمات پرخطر، سرویس‌های حساس و نقاط نیازمند اصلاح.
فهرست ریسک‌ها و اولویت اصلاح دسته‌بندی موارد بر اساس سطح ریسک، اثر عملیاتی، فوریت و پیچیدگی اصلاح.
چک‌لیست Hardening پیشنهادی اقدامات قابل اجرا برای شبکه، فایروال، Windows، Linux، وب‌سرور، دسترسی‌ها و سرویس‌ها.
گزارش دسترسی‌ها و سرویس‌های حساس بررسی Adminها، VPN، RDP، SSH، Shared Folder، سرویس‌اکانت‌ها و مسیر کاهش سطح دسترسی.
مسیر اصلاح و کنترل تغییرات برنامه مرحله‌ای برای اصلاحات، کاهش ریسک، تست سرویس، مستندسازی و امکان بازگشت.
Execution Path

مسیر اجرایی پیشنهادی

ارزیابی امنیتی باید از شناخت وضعیت واقعی شروع شود و به یک برنامه اصلاح عملیاتی ختم شود؛ نه فقط یک گزارش کلی.

01

شناخت محدوده و دارایی‌ها

تعیین سرورها، شبکه‌ها، سرویس‌ها، تجهیزات، دسترسی‌ها، سطح حساسیت و محدودیت‌های بررسی.

02

بررسی فنی و جمع‌آوری شواهد

بازبینی تنظیمات، لاگ‌ها، دسترسی‌ها، Ruleها، Patchها، سرویس‌ها، Backup و Monitoring.

03

تحلیل ریسک و اولویت‌بندی

دسته‌بندی موارد بر اساس احتمال، اثر، فوریت، پیچیدگی اصلاح و وابستگی‌های عملیاتی.

04

تحویل گزارش و نقشه اصلاح

تحویل گزارش اجرایی، چک‌لیست Hardening، مسیر اصلاح و پیشنهاد پشتیبانی یا اجرای تغییرات.

Evidence of Delivery

شواهد تحویل در ارزیابی امنیت و Hardening

ارزیابی باید محدوده مصوب، شواهد فنی، اولویت ریسک و مسیر اصلاح قابل پیگیری تولید کند.

محدوده و دارایی‌های مصوب فهرست سامانه‌ها، سرویس‌ها، دسترسی‌ها، محدودیت‌ها و روش بررسی توافق‌شده.
Baseline و شواهد فنی تنظیمات، لاگ‌ها، نسخه‌ها، Ruleها و مدارک لازم برای پشتیبانی هر یافته.
یافته و اولویت ریسک شرح ضعف، اثر، احتمال، اولویت، روش اعتبارسنجی و اقدام اصلاحی پیشنهادی.
گزارش و نقشه اصلاح گزارش مدیریتی و فنی، چک‌لیست Hardening و برنامه اصلاح مرحله‌ای.
Confidentiality Note

برای شروع، فقط شرح کلی محدوده بررسی کافی است.

در فرم عمومی، رمز عبور، Backup، فایل کانفیگ حساس، IPهای طبقه‌بندی‌شده، خروجی کامل Ruleها یا اطلاعات محرمانه ارسال نکنید. جزئیات فنی پس از هماهنگی اولیه از مسیر امن‌تر دریافت می‌شود.

درخواست بررسی زیرساخت