Ważne: Opis przedstawia przykładowy scenariusz techniczny oparty na typowych problemach występujących w środowiskach IT małych i średnich firm. Dane organizacji, liczby i parametry zostały zmienione lub opracowane na potrzeby materiału.

Profil przykładowej firmy
- Branża
- produkcja i sprzedaż
- Skala
- 76 pracowników, 48 użytkowników komputerów
- Lokalizacje
- 2, połączone VPN site-to-site
- Serwery
- 2 fizyczne, 7 maszyn wirtualnych
- Systemy
- AD, ERP, SQL, pliki, magazyn
- Microsoft 365
- 53 konta
- Sieć
- firewall, 6 przełączników, 11 punktów Wi-Fi
- Praca zdalna
- około 12 osób
- Backup
- lokalny i na wymiennych dyskach
- Dokumentacja i konta
- nieaktualna, kilka współdzielonych kont administratora
Problemy wymagające uporządkowania
- brak pełnej listy urządzeń i aktualnych schematów sieci,
- współdzielone konta oraz niejasny dostęp zewnętrznych dostawców,
- VPN skonfigurowany szerzej niż wymagała tego praca,
- brak centralnego monitoringu,
- różne harmonogramy kopii i brak testów odtwarzania,
- używanie zwykłych kont użytkowników do administracji,
- brak procedury na wypadek awarii głównego serwera.
Kolejność prac
- Inwentaryzacja urządzeń.
- Sprawdzenie serwerów i maszyn wirtualnych.
- Przegląd Active Directory.
- Weryfikacja kont administratorów.
- Przegląd reguł firewalla.
- Analiza tuneli VPN.
- Weryfikacja dostępu dostawców zewnętrznych.
- Przegląd backupu i test odtwarzania.
- Aktualizacja dokumentacji.
- Wdrożenie monitoringu.
- Przygotowanie procedury zgłaszania awarii.
Proponowane działania
- indywidualne konta administratorów, oddzielone od kont zwykłych,
- wyłączenie nieużywanych kont i uporządkowanie dostępu firm zewnętrznych,
- ograniczenie zakresu VPN do wymaganych zasobów,
- monitoring serwerów, przestrzeni dyskowej i kluczowych usług,
- spójny harmonogram backupu i dodatkowa kopia poza główną lokalizacją,
- dokumentacja adresacji, urządzeń i dostępów oraz plan odtwarzania,
- centralna ochrona ESET, aktualizacje systemów i firmware urządzeń.
Modelowy rezultat
Scenariusz zakłada aktualną dokumentację, jednoznaczną listę administratorów, ograniczony dostęp zdalny, monitoring kluczowych usług, uporządkowane kopie oraz określoną kolejność odtwarzania. Wiedza techniczna nie pozostaje wtedy wyłącznie w pamięci jednej osoby.