VPN dla firm i bezpieczny zdalny dostęp

Wdrażamy i utrzymujemy szyfrowany zdalny dostęp do sieci firmowej dla firm w Warszawie: pracownicy łączą się z domu i z podróży z zasobami firmy, a systemy nie są wystawione do publicznego Internetu.

Pracownik z laptopem na leżaku na plaży, na ekranie aktywne, bezpieczne połączenie VPN z siecią firmy
Pracownik z laptopem na leżaku na plaży, na ekranie aktywne, bezpieczne połączenie VPN z siecią firmy

Potrzeba

Kiedy firma potrzebuje zdalnego dostępu

Praca poza biurem stała się normą, ale sposób, w jaki firmy ją umożliwiają, często pozostał prowizoryczny: pulpit zdalny otwarty na publicznym adresie, hasło znane całemu zespołowi, pliki wysyłane przez prywatne konta, bo tak jest szybciej. Każdy z tych skrótów to otwarte drzwi.

Bezpieczny zdalny dostęp odwraca tę sytuację. Pracownik łączy się przez szyfrowany tunel VPN, uwierzytelnia się drugim składnikiem (MFA), a jego urządzenie dostaje własny klucz, który w każdej chwili można unieważnić. Systemy firmy pozostają niewidoczne z Internetu.

Co może pójść źle bez projektu: konto byłego pracownika, które wciąż działa; jeden wspólny klucz na wszystkich laptopach; dostęp do całej sieci, gdy potrzebny był jeden system; brak logów, więc nikt nie wie, kto i kiedy się łączył. Projektujemy dostęp tak, żeby te pytania miały odpowiedź.

Zakres

Co robimy

  • Projekt dostępu

    Ustalamy, kto potrzebuje dostępu do czego: pracownicy, zarząd, księgowość zewnętrzna, serwisanci. Każda grupa dostaje dokładnie tyle, ile potrzebuje.

  • Wdrożenie VPN

    Konfiguracja serwera VPN na brzegu sieci firmowej, klucze dla użytkowników i urządzeń, profile na laptopy i telefony.

  • Uwierzytelnianie wieloskładnikowe

    MFA dla dostępu zdalnego, tak żeby przejęte hasło nie wystarczało do wejścia do firmy.

  • Kontrola uprawnień

    Dostęp per osoba i per urządzenie, ograniczony do wybranych systemów. Odebranie dostępu to jedna operacja, bez przebudowy sieci.

  • Łączenie lokalizacji

    Stałe tunele między biurami, magazynem czy serwerownią, tak żeby lokalizacje pracowały jak jedna sieć.

  • Utrzymanie

    Aktualizacje, rotacja kluczy, przegląd uprawnień, pomoc użytkownikom przy pierwszym połączeniu.

Proces

Jak pracujemy

  1. 01

    Analiza

    Kto pracuje zdalnie, z jakich urządzeń i do jakich systemów potrzebuje dostępu. Przegląd tego, co dziś jest wystawione do Internetu.

  2. 02

    Projekt

    Sposób dostępu, podział uprawnień, uwierzytelnianie, miejsce serwera VPN w sieci. Zwykle łączy się to z porządkiem w sieci firmowej.

  3. 03

    Wdrożenie

    Uruchomienie serwera, wydanie kluczy i profili, instrukcja dla użytkowników, zamknięcie prowizorycznych dostępów.

  4. 04

    Uruchomienie z zespołem

    Pomoc przy pierwszych połączeniach, dopasowanie ustawień, żeby dostęp był wygodny, a nie tylko bezpieczny.

  5. 05

    Utrzymanie

    Stała opieka: nowe osoby, odejścia, nowe urządzenia, przegląd logów i uprawnień.

Technologie

Technologie

Stawiamy na nowoczesny, szybki VPN oparty na kluczach, uzupełniony uwierzytelnianiem wieloskładnikowym. Rozwiązania Open Source bez opłat za użytkownika, dobrane do sprzętu, który firma już ma.

WireGuard
szybki, nowoczesny protokół VPN oparty na parach kluczy; osobny klucz dla każdego urządzenia
MFA
drugi składnik uwierzytelnienia przy dostępie zdalnym, tak żeby hasło nie było jedyną barierą
Kontrola dostępu
reguły firewalla ograniczające, co widzi każdy użytkownik po połączeniu; logi połączeń
Integracja z siecią firmową
VPN na routerze brzegowym lub na osobnym serwerze, spójny z segmentacją sieci

Dla kogo

Dla kogo

Wdrażamy zdalny dostęp dla firm z Warszawy i okolic, a zdalnie dla firm z całej Polski. Warto o nim pomyśleć, gdy:

  • zespół pracuje hybrydowo lub w terenie i potrzebuje plików i systemów firmy
  • księgowość, serwisant albo dostawca oprogramowania potrzebują dostępu do jednego systemu, nie do całej sieci
  • pulpit zdalny lub inny system jest dziś dostępny wprost z Internetu
  • firma ma więcej niż jedną lokalizację i chce, żeby pracowały jak jedna sieć
  • nikt nie potrafi powiedzieć, kto ma dziś dostęp zdalny i skąd

Pytania

Najczęstsze pytania

Czy VPN spowolni pracę?
Nowoczesny protokół, którego używamy, jest lekki i szybki. Dla pracownika różnica wobec pracy w biurze wynika głównie z jakości jego łącza domowego, nie z VPN.
Czy pracownicy muszą mieć firmowe laptopy?
Nie muszą, ale klucz wydajemy na konkretne urządzenie. Jeśli firma dopuszcza prywatne komputery, ograniczamy ich dostęp do wybranych systemów i możemy go odebrać w każdej chwili.
Co się dzieje, gdy pracownik odchodzi?
Unieważniamy jego klucz i konto. To jedna operacja, która natychmiast zamyka dostęp z wszystkich jego urządzeń.
Czy VPN zastępuje inne zabezpieczenia?
Nie. VPN chroni drogę do firmy. Systemy w środku nadal potrzebują aktualizacji, kopii i sensownych uprawnień. Dlatego zdalny dostęp projektujemy razem z siecią i resztą infrastruktury.
Czy da się połączyć dwa biura?
Tak. Stały tunel między lokalizacjami sprawia, że pracują jak jedna sieć: wspólne pliki, drukarki i systemy, bez wystawiania czegokolwiek na zewnątrz.

Kontakt

Porozmawiajmy o Twojej infrastrukturze

Opowiedz nam, jak pracuje Twoja firma. Wrócimy z konkretną propozycją, bez zobowiązań.

Porozmawiajmy