- Zen IT Technologies
- פרויקטים
לחלק מהבעיות יש סוף.
לא כל צורך מחייב התקשרות מתמשכת. מעבר מסתיים. ביקורת מייצרת מסמך. רשת נפרסת ואז היא פשוט עובדת.
אנחנו לוקחים פרויקטים מוגדרים בתחומים שבהם אנחנו ממילא עובדים. בהיקף שנקבע מראש, עם תוצר כתוב ותאריך שבו הוא מוכן.
איך עבודת פרויקטים מתנהלת
-
הכול מוגדר לפני שמתחילים.
אתם מקבלים מסמך שמגדיר מה כלול, מה לא, ומה תקבלו בסוף. תהליך המיפוי הוא חלק מהגדרת הפרויקט, כך שההיקף מבוסס על הסביבה שלכם ולא על הנחות.
-
הפרויקט נגמר, והמערכת נשארת אצלכם.
כל פרויקט מסתיים בתוצר שאתם יכולים לקחת ולהפעיל: מערכת עובדת, קו בסיס כתוב, תכנון, או שילוב ביניהם. התיעוד, הרשאות הניהול, מדריכי התפעול וההכשרה הם חלק מהעבודה, ואנחנו נשארים זמינים לשאלות גם אחר כך.
-
אין התחייבות להמשך.
אם אפשר לתכנן, ליישם, לתעד ולהעביר את העבודה לצוות שלכם, אפשר להגדיר אותה כפרויקט. אם היא דורשת ניטור, תחזוקה או שיקול דעת שוטף, נגיד לכם מראש שזו כבר התקשרות מתמשכת.
זהויות והרשאות
-
מעבר בין פלטפורמות זהויות
מעבר בין מערכות זהויות: מ-JumpCloud ל-Okta, מספרייה ל-Entra ID, או איחוד פלטפורמות מקבילות מאחורי מקור אמת אחד. המעבר מתבצע בהדרגה, מערכת אחרי מערכת, עם אפשרות חזרה בכל שלב.
מה תקבלו: מעבר שהושלם, מודל קבוצות מתוכנן, מערכות מחוברות ומסמך שמסביר מה השתנה ולמה.
-
הטמעת SSO והקצאת משתמשים
חיבור מערך ה-SaaS שלכם ואוטומציה של תהליכי הקליטה, השינוי והעזיבה באמצעות SCIM. לפי סדר עדיפויות של סיכון ולא של קלות, כך שהמערכות שמחזיקות קוד, מידע לקוחות וכסף מטופלות ראשונות.
מה תקבלו: מערכות מחוברות, תהליכי מחזור חיים שרצים ממערכת משאבי האנוש, והדיווח שמוכיח שהתהליך פועל.
-
סקירת הרשאות
סקירה נקודתית של מי מחזיק במה על פני הפלטפורמות שלכם, כולל הרשאות שמעולם לא עברו תהליך מסודר. זיהוי הרשאות גבוהות שנשארות פעילות באופן קבוע, תכנון מודל קבוצות שמחליף הקצאה פרטנית, ותהליך סקירה שמועבר למי שימשיך לנהל אותו.
מה תקבלו: מלאי הרשאות, יומן תיקונים ותהליך מתועד. בדיוק מה שמבקר מבקש.
-
מעבר ל-Zero Trust
העברת גישה מרחוק מ-VPN או מפלטפורמה ישנה למודל גישה מבוסס זהות, כולל מעבר בין פתרונות Zero Trust וחיבור מחדש של מדיניות הגישה מול מקור זהות חדש.
מה תקבלו: מדיניות גישה שהועברה, מערכות נגישות דרך המודל החדש, ותיעוד של מערך המדיניות.
-
תכנון הרשאות ל-API
Authorization Servers ייעודיים ל-API שלכם מול לקוחות: תכנון scopes ו-namespaces, מודל ה-token ותהליך ה-consent, עם תיעוד לצוות הפיתוח שימשיך לנהל את המערכת.
מה תקבלו: שרת הרשאות מוכן, יחד עם מסמך שהמפתחים שלכם יכולים לעבוד לפיו.
תשתית דוא״ל
-
בדיקת מסירת דוא״ל
בחינה של כל מקורות השליחה, רשומות האימות, דומייני המעקב ואותות המוניטין שלכם. זו בדיקה אבחונית ולא עבודת תיקון: המטרה היא להבין מה לא עובד, למה, ומה נדרש כדי לתקן את זה.
מה תקבלו: קו בסיס כתוב עם ממצאים לפי סדר עדיפויות, גם אם עבודת התיקון לא תתבצע דרכנו.
-
תכנון ובנייה מחדש של ארכיטקטורת שליחה
הפרדה בין דואר טרנזקציוני, מוצרי, שיווקי ופניות יזומות על תת-דומיינים ייעודיים עם מוניטין עצמאי. בנייה מחדש של האימות, בידוד שליחה בסיכון גבוה, חימום תת-דומיינים חדשים והגדרת ניטור.
מה תקבלו: ארכיטקטורת שליחה שהוטמעה, ומערך ניטור שצוות השיווק שלכם יכול להפעיל באופן עצמאי.
-
מעבר לאכיפת DMARC
מעבר מ-p=none לאכיפה בלי להפיל דואר לגיטימי. כל מקור שליחה מזוהה מתוך הדוחות המצטברים לפני שהמדיניות מתהדקת.
מה תקבלו: אכיפה מלאה, מקורות מתועדים ודיווח פעיל.
רשת ותשתית
-
סקר ופריסת Wi-Fi
סקר RF חזוי, מיקום נקודות גישה, תכנון ערוצים והספקי שידור, והגדרת הבקר. למשרדים חדשים, להרחבת קומות, או לסביבות שבהן הפריסה הקיימת מייצרת תלונות מתמשכות.
מה תקבלו: את הסקר, את התכנון, את הפריסה, ותוכנית ערוצים מתועדת ששורדת גם אם מישהו אחר ייגע בה.
-
בדיקת Firewall, הקשחה ותכנון שדרוג
סקירת ההגדרות, החשיפה ומדיניות ה-Firewall, בדיקת גרסאות וממשקי ניהול, תיקון הגדרות מסוכנות ותוכנית שדרוג מסודרת במידת הצורך.
מה תקבלו: החשיפה נסגרה, ההגדרות הוקשחו, והממצאים והמדיניות מתועדים.
-
שירותי רשת ליבה
סנכרון זמן ורזולוציית שמות פנימית שנבנים כראוי: שרתי DNS ו-NTP פנימיים ייעודיים, הפצת אפשרויות DHCP בכל האתרים והגדרה נכונה של שרתי upstream. לא זוהר, ואחראי לחלק מפתיע מכשלי אימות ותעודות.
מה תקבלו: שירותי הליבה פרוסים בכל האתרים, עם תיעוד ונהלי תפעול מסודרים.
ניהול תחנות קצה
-
הטמעת ניהול תחנות קצה
פריסה והגדרה של MDM: רישום מכשירים, מדיניות בסיס, ניהול עדכונים ואינטגרציה עם מערכת הזהויות. כולל מעברים בין פלטפורמות ניהול, ובנייה סביב כלי אבטחה שאינם תומכים באופן מובנה בפלטפורמה שבחרתם.
מה תקבלו: כלל המכשירים רשומים ומנוהלים תחת המדיניות שהוגדרה, עם תיעוד מלא של תצורת הבסיס.
-
סקירה ותיקון של הגדרות EDR
פלטפורמות זיהוי בתחנות קצה שמייצרות נפח התראות שאף אחד לא יכול לתחקר, או שחוסמות תוכנה לגיטימית אחרי עדכון מערכת הפעלה. ניתוח על פני כל הצי, מדיניות חריגים שמתוכננת כראוי ולא לפי כל התראה בנפרד, והסלמה מול הספק היכן שהפלטפורמה אשמה.
מה תקבלו: נפח התראות מצומצם לרמה שאפשר לתחקר ולפעול לפיה, עם מדיניות חריגים מתועדת, עקבית ומוצדקת מקצועית.
מערכות, אינטגרציות ותאימות
-
הגדרה ומיגרציה של Google Workspace ו-Microsoft 365
הגדרת tenant, קווי בסיס לאבטחה, פילוח רישוי, תכנון האצלת סמכויות ותפקידי ניהול, ומעברים בין פלטפורמות.
מה תקבלו: ההגדרות הוטמעו ותועדו, כולל בסיס אבטחה, הרשאות ניהול ומבנה הרישוי.
-
אוטומציה של סביבת העבודה
אוטומציה מבוססת סקריפטים על פני פלטפורמות העבודה שלכם: הפצת חתימות, חיבורי Provisioning, שליפת נתונים ממערכות משאבי אנוש, והדיווחים שאין לאף אחד זמן להרכיב ידנית.
מה תקבלו: אוטומציה פועלת, עם הקוד והתיעוד בידיכם.
-
בדיקת מוכנות ל-SOC 2 ו-ISO/IEC 27001
סקירה מסודרת של הבקרות הטכניות והראיות הנדרשות עבור SOC 2 או ISO/IEC 27001, כדי לזהות את הפערים בין סביבת ה-IT הקיימת לבין הבקרות הטכניות הרלוונטיות והראיות הנדרשות בהתאם להיקף ולסיכונים של הארגון.
מה תקבלו: תוכנית עבודה מתועדפת לסגירת הפערים, שאותה הצוות שלכם יכול ליישם בעצמו או יחד איתנו.
לא מצאתם את מה שאתם צריכים?
הדוגמאות למעלה הן הפרויקטים שאנחנו מתבקשים לבצע בתדירות הגבוהה ביותר, אבל זו לא רשימה סגורה. אם יש לכם בעיה טכנית מוגדרת, עם תוצאה ברורה שאפשר ליישם, לתעד ולהעביר לצוות שלכם להמשך תפעול, דברו איתנו.
מתי התקשרות שוטפת מתאימה יותר
פרויקט מתאים לבעיה מוגדרת שיש לה נקודת סיום. הוא פחות מתאים כשהצורך האמיתי הוא בניטור, תחזוקה ושיקול דעת מתמשכים, או כשצריך מישהו שמכיר את כל הסביבה ומזהה לאורך זמן מה משתנה ומה מתחיל לחרוג. כשהצורך הוא בארכיטקטורה ובשיקול דעת טכני בכיר לאורך זמן, ולא בתוצר מוגדר עם נקודת סיום, ליווי ארכיטקטורת IT הוא בדרך כלל המודל המתאים יותר.
אם אתם מוצאים את עצמכם מגדירים איתנו פרויקט שלישי באותה שנה, כנראה שהצורך כבר אינו נקודתי. במקרה כזה נגיד לכם את זה.
ספרו לנו מה אתם מנסים לפתור.
שיחה של 30 דקות עם ג׳וני להגדרת ההיקף. אם זה פרויקט, תקבלו מסמך היקף. אם זה לא פרויקט, נאמר לכם מה כן.