मुख्य सामग्री पर जाएं
  1. सुरक्षा सेवाएं/
  2. तकनीकी सुरक्षा एवं इंजीनियरिंग/

लिनक्स एवं इंफ्रास्ट्रक्चर हार्डनिंग

कोड और स्वचालित कॉन्फ़िगरेशन के माध्यम से वितरित उत्पादन-तैयार बेसलाइन सुरक्षा।

चुनौती

हार्डनिंग नीतियां केवल विकी दस्तावेज़ों में रह जाती हैं जबकि उत्पादन सर्वर और नेटवर्क डिवाइस डिफ़ॉल्ट और असुरक्षित कॉन्फ़िगरेशन पर चलते रहते हैं।

हमारा दृष्टिकोण

हम उद्योग-मानक बेसलाइन (CIS Benchmarks और OpenSCAP) को सीधे आपके लिनक्स इन्फ्रास्ट्रक्चर पर लागू करते हैं, जिसे संस्करण-नियंत्रित (version-controlled) कॉन्फ़िगरेशन के रूप में वितरित किया जाता है जिसका स्वामित्व आपकी टीम के पास होता है। हार्डनिंग आपके रिपॉजिटरी और पाइपलाइन में शामिल हो जाती है, जिससे यह कर्मचारियों के बदलाव के बाद भी बनी रहती है और आपके द्वारा बनाए जाने वाले प्रत्येक नए होस्ट पर स्वचालित रूप से लागू होती है। यह कार्य एक ऐसे इंजीनियर के नेतृत्व में किया जाता है जिसने सरकार और महत्वपूर्ण बुनियादी ढांचे के वातावरण के लिए मिशन-क्रिटिकल सिस्टम को हार्डन किया है, जिसमें परिचालन तकनीक (OT) भी शामिल है जहाँ एक गलत कॉन्फ़िगरेशन परिवर्तन का मतलब केवल जोखिम नहीं बल्कि डाउनटाइम होता है। परीक्षण की गई बेसलाइन, रोलबैक योजनाएं, और ड्रिफ्ट डिटेक्शन की अपेक्षा करें जो किसी होस्ट द्वारा स्वीकृत स्थिति से विचलित होते ही आपको सचेत करता है।

प्रमुख परिणाम

  • लिनक्स होस्ट के लिए OpenSCAP और CIS-अनुरूप बेसलाइन कॉन्फ़िगरेशन।
  • स्वचालित अनुपालन ऑडिट और ड्रिफ्ट-डिटेक्शन प्लेबुक्स।