Инфраструктура

ИТ-аудит инфраструктуры

Проводим ИТ-аудит и описываем, что у компании есть на самом деле: оборудование, сервисы, сеть, доступы, лицензии, резервные копии и точки отказа. Проверяем защищённость контура — где пароли по умолчанию, где открыт наружу лишний порт, у кого остались права после увольнения. На выходе — отчёт, схема сети и план работ с приоритетами, по которому можно принимать решения и планировать бюджет.

Документ, а не мнениеОтчёт со схемами, списками и приоритетами
Без остановки работыОбследование не мешает сотрудникам
План на годЧто делать сейчас, что можно отложить

Сначала понять, потом чинить

Типичная ситуация: инфраструктура складывалась годами, её собирали разные люди, документации нет, а решения принимаются по ощущениям. Директор не знает, что сломается следующим, ИТ-специалист занят текучкой, а любое предложение о вложениях выглядит как «купите нам ещё железа».

Аудит превращает это в управляемую картину. Появляется список того, что есть, где риски, что уже устарело и во что имеет смысл вложиться в первую очередь. Дальше можно спорить о приоритетах — но по документу, а не по памяти.

Что проверяем

Сеть и каналы связи

Схема подключений, активное оборудование, сегментация или её отсутствие, правила firewall, Wi-Fi и зоны покрытия, резервирование интернет-канала, состояние кабельной системы и маркировки.

Здесь чаще всего находятся плоские сети и бытовые роутеры на критичных участках.

Серверы и виртуализация

Состав и возраст оборудования, загрузка процессора, памяти и дисков, состояние массивов и SMART, свободное место, версии систем, наличие поддержки вендора.

Отдельно смотрим, что произойдёт при отказе каждого узла.

Резервное копирование

Что копируется и что нет, куда, как часто, сколько хранится, выполняются ли задания без ошибок. Проверяем, восстанавливается ли копия на практике, а не только по журналу.

Самая частая находка: копии есть, но их никто не проверял.

Доступы и безопасность

Учётные записи и права, доступы уволенных сотрудников, пароли по умолчанию, открытые наружу порты, антивирусная защита, обновления, удалённый доступ.

Сканируем сеть на уязвимости и открытые сервисы.

Рабочие места и лицензии

Парк компьютеров и его возраст, установленное ПО, лицензии 1С, офисных пакетов и антивирусов, состояние печати и периферии, кассовое и фискальное оборудование.

Показываем, где есть риск лицензионных претензий.

Процессы и документация

Есть ли схема сети и IP-план, кто отвечает за что, как принимаются заявки, где хранятся пароли и конфигурации, что произойдёт при уходе ключевого специалиста.

Инфраструктура на памяти одного человека — тоже точка отказа.

Что вы получаете

Аудит заканчивается не устным разбором, а комплектом документов, которым можно пользоваться дальше — в том числе без нас.

Описание инфраструктуры

Фактическая картина на момент обследования, зафиксированная так, чтобы в ней разобрался и технический специалист, и руководитель.

  • Схема сети с сегментами и связями
  • Список оборудования с возрастом и состоянием
  • IP-план и карта VLAN
  • Перечень сервисов и их зависимостей
  • Карта портов и шкафов

Выводы и план

Не список замечаний ради списка, а приоритеты: что грозит остановкой бизнеса, что подождёт до следующего года.

  • Точки отказа и оценка последствий
  • Риски по безопасности и лицензиям
  • Дорожная карта модернизации по этапам
  • Ориентировочные бюджеты по этапам
  • Рекомендации по импортозамещению, если актуально

Отчёт остаётся у вас независимо от того, будете ли вы выполнять работы с нами. Это принципиальная позиция: аудит должен быть полезен сам по себе, а не служить способом продать проект.

Форматы аудита

ФорматКогда подходитЧто входит
Экспресс-проверка Нужно быстро понять, есть ли критичные проблемы, или разобраться с одной конкретной болью Осмотр ключевых узлов, проверка копий и доступов, короткий отчёт с перечнем критичных находок
Полный аудит Планируется рост, модернизация или смена подрядчика; нужна цельная картина и бюджет на год Полное обследование, схема сети, IP-план, инвентаризация, оценка рисков, дорожная карта с этапами
Аудит перед проектом Готовится переезд, открытие филиала, внедрение системы или переход на новое оборудование Обследование в объёме, необходимом для проекта, и техническое решение под конкретную задачу
Аудит при передаче Уходит системный администратор или меняется обслуживающая компания Фиксация текущего состояния, сбор доступов и конфигураций, восстановление документации

Стоимость зависит от числа площадок, рабочих мест и серверов, а также от того, нужен ли выезд. После короткого разговора называем формат и цену до начала работ — аудит не бывает «по факту».

Как проходит аудит

01
Интервью Что болит, что планируется, кто за что отвечает.
02
Сбор данных Осмотр объекта, опрос оборудования, сканирование сети.
03
Проверки Восстановление из копий, доступы, нагрузка, уязвимости.
04
Отчёт Схемы, инвентаризация, риски, дорожная карта.
05
Защита выводов Разбираем результаты с руководством и ИТ-специалистом.

Когда стоит провести аудит

Что чаще всего делают после аудита

Все услуги →

Ответы на частые вопросы

Сколько длится аудит?

Зависит от размера инфраструктуры и числа площадок. Экспресс-проверка небольшого офиса занимает считанные дни, полный аудит компании с несколькими площадками — заметно дольше, основное время уходит на сбор данных и проверки. Конкретный срок называем после короткого разговора, до начала работ.

Придётся ли останавливать работу сотрудников?

Нет. Обследование ведётся без вмешательства в работу: осмотр оборудования, опрос устройств, анализ конфигураций, интервью со специалистами. Единственное, что планируется отдельно, — проверка восстановления из копий: её проводим в изолированной среде и согласовываем время заранее.

Нужен ли доступ к нашим системам?

Да, в объёме, достаточном для чтения конфигураций и состояния оборудования. Мы работаем по соглашению о конфиденциальности, фиксируем список выданных доступов и возвращаем их после завершения работ. Если часть данных вы не готовы показывать, обсуждаем это заранее и отмечаем в отчёте как непроверенную область.

Аудит — это способ продать нам работы?

Отчёт остаётся у вас в любом случае и составлен так, чтобы по нему мог работать любой грамотный специалист, а не только мы. В плане мы разделяем критичное и желательное, честно отмечаем, что можно сделать своими силами и что не требует вложений вообще. Работы по итогам аудита обсуждаются отдельно и только если вы этого хотите.

У нас есть свой системный администратор. Аудит не будет выглядеть как проверка его работы?

Мы обследуем инфраструктуру, а не оцениваем людей, и формулировки в отчёте нейтральные. На практике штатные специалисты чаще всего аудиту рады: он даёт им документ, с которым можно идти к руководству за бюджетом на то, о чём они говорят давно. Работать вместе со специалистом клиента для нас нормальная ситуация.

Проводите ли вы аудит удалённо?

Частично да: конфигурации оборудования, состояние серверов, доступы, копии и сетевые настройки анализируются дистанционно. Но состояние кабельной системы, шкафов, серверного помещения и электропитания видно только на объекте, поэтому для полного аудита выезд нужен. Работаем в Иннополисе, Казани и по Татарстану; в других регионах — по согласованию.

Закажите ИТ-аудит

Расскажите, сколько площадок, рабочих мест и серверов и что беспокоит. Предложим формат и назовём стоимость до начала работ.

  • Схема сети и инвентаризация
  • Проверка восстановления из копий
  • Оценка рисков и точек отказа
  • Дорожная карта с приоритетами
  • Отчёт остаётся у вас
8 800 707-31-66 pochta@dinesco.ru г. Иннополис, ул. Университетская, д. 5, пом. 115

Что обычно находит аудит

За годы обследований набор находок повторяется от компании к компании. Ниже — то, что встречается чаще всего. Если вы узнаёте здесь свою ситуацию, аудит скорее подтвердит опасения, чем удивит.

Резервные копии, которые не восстанавливаются

Самая частая и самая дорогая находка. Задание настроено, галочка стоит, но копия либо падает с ошибкой месяцами, либо не включает главное — например, базу 1С, которую однажды перенесли в другую папку, либо лежит на том же сервере, отказ которого и предполагалось пережить. Проверка восстановления во время аудита обычно занимает несколько часов и меняет отношение к теме навсегда.

Плоская сеть

Все устройства в одном сегменте: рабочие места, серверы, кассы, камеры, гостевой Wi-Fi. Это удобно, пока ничего не случилось, и означает, что заражённый ноутбук имеет прямой доступ к серверу с базой, а дешёвая камера со старой прошивкой становится точкой входа в сеть. Сегментация решается на уровне настройки оборудования и почти не требует закупок — если сеть построена на управляемых устройствах.

Доступы, которые никто не забирал

Учётные записи уволенных сотрудников, общие пароли «на всех», административные интерфейсы с настройками по умолчанию, RDP наружу, забытый доступ бывшего подрядчика. Инвентаризация доступов — скучная часть аудита, которая регулярно приносит неприятные открытия.

Оборудование за пределами поддержки

Сервер работает седьмой год, дисковый массив собран на устаревших дисках, коммутатор снят с производства и запчастей к нему нет. Пока всё работает, вопрос кажется несрочным — но время восстановления после отказа такого узла измеряется не часами, а неделями поиска замены. Аудит показывает эти узлы заранее и позволяет заменить их планово.

Лицензии, о которых забыли

Устаревшие или недостающие лицензии 1С, офисных пакетов, серверных операционных систем и клиентских подключений. Это не самая частая причина обращений, но одна из самых неприятных, если вопрос всплывает при проверке, а не при аудите.

Что происходит после аудита

Дальше есть три пути. Выполнить работы силами своего специалиста по нашему плану — отчёт для этого достаточно подробный. Отдать критичную часть нам: обычно это резервное копирование, сегментация сети и наведение порядка в доступах. Или передать инфраструктуру на сопровождение целиком. Если по итогам аудита выясняется, что проще построить заново, чем чинить, — переходим к проекту инфраструктуры под ключ и говорим об этом прямо.