woj. małopolskie

Administracja MS SQL
Kraków

Serwer bazy odpowiada z internetu na domyślnym porcie, bo kiedyś ktoś potrzebował dostępu z domu. Wszyscy pracują na koncie z uprawnieniami administratora, a hasło jest wspólne i nie zmieniało się od wdrożenia. Każdy z tych punktów osobno jest ryzykowny. Razem wystarczy jedno przypadkowe zdarzenie, żeby dane zostały zaszyfrowane.

Bezpłatna wycena +48 887 831 588

Ostrzeżenie o otwartym porcie sieciowym Bezpieczeństwo bazykilka godzin, większość ryzyka mniej
MS SQL Server Dostęp z internetu Domyślny port Konto administratora Uprawnienia Hasła Szyfrowanie kopii Dostęp z zewnątrz Kraków i Małopolska
kilka godz.pracy usuwa większość ryzyka
0baz dostępnych z internetu bez potrzeby
1konto na osobę lub aplikację
24/7monitoring bazy i kopii

Bezpieczeństwo bazy

Obraz, który widzimy bardzo często

W wielu firmach z Krakowa serwer bazy został skonfigurowany przy wdrożeniu systemu i od tego czasu nikt nie patrzył na jego zabezpieczenia. Działał, więc nie było powodu. Tymczasem przez lata doszły dostępy z zewnątrz, nowe osoby i nowe aplikacje.

Typowy zestaw wygląda tak: serwer dostępny z internetu na domyślnym porcie, wszystkie aplikacje i użytkownicy na jednym koncie z pełnymi uprawnieniami, hasło znane kilkunastu osobom, w tym byłym pracownikom i dawnym wykonawcom, kopie niezaszyfrowane.

Porządkujemy to według zasady najmniejszych potrzebnych praw. Zamykamy dostęp z internetu albo ograniczamy go do konkretnych adresów, zakładamy osobne konta dla aplikacji i osób, zmieniamy hasła i szyfrujemy kopie. To zwykle kilka godzin pracy, które usuwają większość realnego ryzyka.

Zakres

Co obejmuje zabezpieczenie

Najpierw kopie, potem zmiany — żeby było do czego wrócić.

  • Sprawdzenie, skąd serwer jest dostępny
  • Zamknięcie dostępu z internetu lub lista dozwolonych adresów
  • Bezpieczny dostęp z zewnątrz dla osób, które go potrzebują
  • Osobne konta dla aplikacji i użytkowników
  • Uprawnienia według faktycznych potrzeb
  • Zmiana wspólnych i domyślnych haseł
  • Szyfrowanie kopii zapasowych
  • Spis kont i dostępów przekazany firmie
  • Nie zmieniamy haseł bez sprawdzenia, co z nich korzysta
  • Nie zamykamy dostępu bez alternatywy dla osób pracujących z zewnątrz
  • Nie wprowadzamy zmian przed sprawdzeniem kopii
Wspólne hasło administratora na karteczce

Luki

Najczęstsze luki i ich naprawa

Poniżej punkty, które sprawdzamy na każdym serwerze.

LukaRyzykoNaprawa
Serwer dostępny z internetupróby włamania z całego światazamknięcie lub lista adresów
Domyślny portłatwy cel automatycznych skanówzamknięcie dostępu z zewnątrz
Wszyscy na koncie administratorajeden błąd niszczy wszystkoosobne konta i uprawnienia
Wspólne hasło od latznają je byli pracownicy i wykonawcyzmiana i osobne hasła
Aplikacje na koncie administratoraprzejęcie aplikacji to przejęcie bazykonto z ograniczonymi prawami
Kopie niezaszyfrowanewyciek danych z pliku kopiiszyfrowanie kopii
Brak spisu dostępównie wiadomo, kto ma dostępspis przekazany firmie
Zmiana hasła bez niespodzianek

Wspólne hasło administratora bywa wpisane w kilku aplikacjach, raportach i zadaniach. Przed zmianą sprawdzamy, co z niego korzysta, żeby rano nic nie przestało działać.

Wynik

Co dostajecie

Bazę, do której dostęp mają tylko ci, którzy powinni.

  • Zamknięty dostęp: Serwer niewidoczny z internetu.
  • Osobne konta: Uprawnienia według potrzeb.
  • Spis dostępów: Wiadomo, kto i do czego ma dostęp.

Kraków w praktyce

Czego nauczyły nas zabezpieczenia baz w Krakowie

Pierwsza rzecz: dostęp z internetu zwykle został otwarty dla jednej osoby lub jednego wykonawcy lata temu. Dziś nikt z niego nie korzysta, a port jest skanowany codziennie.

Druga: najwięcej pracy wymaga ustalenie, które aplikacje korzystają ze wspólnego konta. Raporty, integracje, zadania zaplanowane — każde trzeba przepiąć na własne konto.

Trzecia: osoby pracujące z zewnątrz nie muszą tracić dostępu. Bezpieczne połączenie z siecią firmy zamiast otwartego portu bazy rozwiązuje sprawę.

Serwer był dostępny z internetu od lat, a hasło znało pół firmy i dwóch byłych wykonawców. Po kilku godzinach pracy każdy ma swoje konto, a baza nie jest widoczna z zewnątrz.
firma usługowa z Krakowa
Konfiguracja zapory na laptopie

Na start

Czego potrzebujemy na start

Najważniejsza jest lista tego, co korzysta z bazy.

  • Wersja MS SQL i system operacyjny serwera
  • Aplikacje i raporty korzystające z bazy
  • Osoby i firmy z dostępem z zewnątrz
  • Dostęp administracyjny do serwera
  • Kontakt do osoby od sieci i zapory
  • Okno serwisowe na zmiany

Współpraca

Jak pracujemy

Zaczynamy od przeglądu: skąd serwer jest dostępny, jakie są konta i co z nich korzysta. Sprawdzamy kopie przed zmianami.

Wprowadzamy zmiany w oknie serwisowym: dostęp, konta, uprawnienia, hasła, szyfrowanie. Pracujemy zdalnie.

Przekazujemy spis dostępów. W ramach opieki pilnujemy, żeby nowe konta i dostępy powstawały według tych samych zasad.

Zasięg

Gdzie dokładnie pracujemy

Serwery MS SQL zabezpieczamy dla firm z Krakowa zdalnie.

Pracujemy też dla firm z Wieliczki, Niepołomic, Skawiny, Zabierzowa, Myślenic i Krzeszowic.

  • Stare Miasto
  • Grzegórzki
  • Krowodrza
  • Bronowice
  • Zwierzyniec
  • Dębniki
  • Podgórze
  • Prądnik Biały
  • Prądnik Czerwony
  • Czyżyny
  • Bieżanów-Prokocim
  • Nowa Huta

Poza samym miastem pracujemy też w okolicy: Wieliczka, Skawina, Zabierzów, Niepołomice, Krzeszowice, Michałowice, Mogilany. Dla nas to ten sam wyjazd, a dla wyszukiwarki osobny zestaw zapytań, o który mało kto konkuruje świadomie.

Budżet

Ile kosztuje zabezpieczenie bazy

Zwykle to kilka godzin pracy.

ElementZakresCzasOrientacyjnie
Przegląd bezpieczeństwadostęp, konta, hasła, kopiekilka godzinwycena po rozmowie
Zabezpieczeniedostęp, konta, uprawnienia, szyfrowaniekilka godzingodzinowo
Przepięcie aplikacjiraporty, integracje, zadaniazależnie od liczbygodzinowo
Opiekamonitoring, nowe konta, przeglądymiesięcznieabonament, wycena po przeglądzie

Konfigurację zapory i bezpiecznego dostępu z zewnątrz wykonujemy razem z osobą odpowiedzialną za sieć albo w ramach outsourcingu IT.

Współpraca

Od otwartego portu do bazy za zamkniętymi drzwiami

  1. Przegląd

    Dostęp, konta, hasła.

  2. Kopie

    Sprawdzone przed zmianami.

  3. Co korzysta z bazy

    Aplikacje, raporty, zadania.

  4. Zmiany

    W oknie serwisowym.

  5. Spis dostępów

    Przekazany firmie.

  6. Opieka

    Nowe konta według zasad.

Pytania

Zanim zapytasz

Zwykle nie. Dostęp z zewnątrz da się zapewnić bezpieczniej.

Nie, jeśli wcześniej sprawdzimy, co z niego korzysta.

Zwykle kilka godzin pracy.

Tak, to część zabezpieczenia.

Nie. Zapewniamy bezpieczne połączenie z siecią firmy.

Większość nie. Zmiany robimy w oknie serwisowym.

Sprawdźmy, kto ma dostęp do Waszej bazy

Napiszcie, jakiej wersji MS SQL używacie i czy ktoś łączy się z bazą spoza firmy. Zaczniemy od przeglądu.

Wszystkie miasta i usługi (851 stron) →
Bezpłatna wycena