Adresujemy wymagania techniczne
DORANIS2UKSC

Jak to wygląda dzisiaj

Zanim cokolwiek zaproponujemy, opisujemy stan, który zwykle zastajemy.

Logi są zbierane, bo ktoś kiedyś tak ustawił. Nikt ich nie ogląda, dopóki nie ma incydentu — a wtedy okazuje się, że akurat tego jednego zdarzenia nie zapisano albo retencja skończyła się dwa tygodnie temu.

Co robimy

Zakres ustalamy po diagnozie. Rzadko wchodzą wszystkie cztery elementy naraz.

Sygnał wtedy, gdy naprawdę coś się dzieje.

Zaczynamy od ustalenia, co ma być widoczne — nie wszystko naraz, tylko zdarzenia, które faktycznie coś znaczą, bo zalew alertów kończy się ich wyłączeniem. Budujemy jeden widok pokazujący, czy proces i środowisko są w porządku, żeby zarząd nie musiał pytać zespołu o stan bezpieczeństwa. Alerty kierujemy do osoby, która może zareagować, razem z opisem, co z tym zrobić. Na koniec symulujemy zdarzenie i sprawdzamy, czy powiadomienie rzeczywiście dotarło — bo monitoring niesprawdzony w praktyce jest założeniem, nie zabezpieczeniem.

PrometheusGrafanaFalcoKubernetes

Cztery etapy

01

Ustalamy, co ma być widoczne

Nie wszystko naraz — te zdarzenia, które faktycznie coś znaczą.

02

Budujemy widok stanu

Jeden ekran pokazujący, czy proces i środowisko są w porządku.

03

Ustawiamy alerty

Powiadomienie idzie do człowieka, który może zareagować, z opisem co robić.

04

Sprawdzamy w praktyce

Symulujemy zdarzenie i patrzymy, czy alert faktycznie dotarł.

Co zostaje u Was

Nietypowe zdarzenie wychodzi w godzinach, nie tygodniach

Podczas incydentu jest z czego odtworzyć przebieg

Zarząd widzi stan bezpieczeństwa bez pytania zespołu

Pytania, które dostajemy
najczęściej

Ile to trwa?+

Zakres ustalamy po rozmowie i diagnozie. Mniejsze wdrożenia zamykają się w kilku tygodniach, większe dzielimy na etapy, żeby efekt był widoczny po pierwszym.

Czy musimy dać Wam dostęp do kodu?+

Zwykle nie do całego. W większości przypadków wystarczy dostęp do konfiguracji procesu budowania i ustawień organizacji. Zakres ustalamy pisemnie przed startem.

Czy nasz zespół musi się zaangażować?+

Tak, ale nie na pełen etat. Potrzebujemy kontaktu z osobą, która zna system, i przeglądu naszych zmian. Reszta jest po naszej stronie.

Co jeśli mamy już narzędzia?+

Wpinamy się w to, co u Was działa. Wymiana narzędzia to najdroższy i najrzadziej potrzebny sposób poprawy bezpieczeństwa.

Czy uzależniamy się od Was?+

Nie musicie. Pracujemy na standardach i narzędziach, które Wasz zespół zna albo szybko pozna — nie na autorskiej metodyce, którą rozumiemy wyłącznie my. Wszystko jest udokumentowane i przekazane.

Czy to nie spowolni wydawania?+

Tak wpinamy kontrole, żeby działały w tle. Jeśli któraś zaczyna blokować pracę, dostrajamy ją albo zmieniamy jej miejsce w procesie.

Chcesz obniżyć ryzyko
i koszty IT?

Odpowiadamy w 24h w dni robocze