INsec PRAKTIKA · IT PRIEŽIŪRA

Kaip perimame kitos IT įmonės prižiūrėtą infrastruktūrą

Tvarkingas IT perėmimas nėra vien slaptažodžių sąrašas. Per pirmąsias 30 dienų turime atkurti valdymo grandinę, patikrinti kopijas, pašalinti nežinomas prieigas ir nepakenkti veikiančiam verslui.

2026-09-10 · INsec techninė praktika · Inventorizacija / M365 / AD / Entra / 30 dienų
1–3 dienosKritinės prieigos ir verslo tęstinumas.
1 savaitėInventorius, backup ir išoriniai servisai.
2 savaitėSaugumas, monitoringas ir skolų planas.
30 dienųDokumentuota bazinė būsena ir prioritetai.

Perėmimo tikslas – kontrolė be netikėtos prastovos

Pirmą dieną nekeičiame visų slaptažodžių ir neatnaujiname visų įrenginių. Pirmiausia nustatome, nuo ko priklauso veikla: internetas, DNS, domenai, M365, AD/Entra, virtualizacija, ERP, backup, firewall, VPN ir tiekėjų portalai. Kiekvienam kritiniam komponentui turi būti savininkas, administravimo kelias ir atkūrimo galimybė.

Verslo paslaugos
 ├─ Domenai / DNS / SSL / hostingas
 ├─ Microsoft 365 / Entra / el. paštas
 ├─ AD / serveriai / virtualizacija / storage
 ├─ Firewall / VPN / switch / Wi-Fi
 ├─ Backup / off-site kopijos / restore
 └─ Tiekėjai / licencijos / monitoringas / dokumentacija

Pirmosios 72 valandos

  • gauname įmonės patvirtintas administravimo teises, o ne buvusio tiekėjo asmeninę paskyrą;
  • patikriname domenų registratoriaus, DNS, hostingo ir sertifikatų valdymą;
  • patvirtiname M365 tenant nuosavybę, Global Admin avarines paskyras ir atsiskaitymą;
  • patikriname firewall, VPN, hypervisor, storage ir backup prisijungimus;
  • užfiksuojame kritinius incidentus, pasibaigusias licencijas ir neveikiančias kopijas;
  • sudarome pakeitimų žurnalą ir įšaldome nebūtinus rizikingus darbus.

Atskiros naujo tiekėjo paskyros

Nenaudojame bendros „admin“ paskyros ir neperimame svetimų darbuotojų tapatybių. Sukuriamos vardinės paskyros su MFA, mažiausiomis reikalingomis teisėmis ir auditu. Avarinė prieiga laikoma atskirai. Microsoft rekomenduoja turėti bent dvi cloud-only emergency access paskyras, nepriklausomas nuo vietinio AD ar federacijos, ir reguliariai tikrinti jų veikimą.

Inventorizacija, kuri atsako į praktinius klausimus

SritisKą fiksuojame
ĮrenginiaiModelis, serijos numeris, garantija, vieta, IP, OS ir atsakingas asmuo.
TapatybėsAD/Entra struktūra, admin rolės, MFA, servisų paskyros, pasenę vartotojai.
TinklasWAN, IP/VLAN planas, firewall, VPN, Wi-Fi, filialai ir valdymo prieiga.
DuomenysServeriai, DB, share'ai, M365, retention, savininkai ir jautrumas.
BackupJob, repository, off-site/immutable kopijos, klaidos ir atkūrimo testai.
TiekėjaiSutartys, kontaktai, licencijos, atnaujinimai, SLA ir atsiskaitymas.

Ko nepamirštame už technikos ribų

Domenas gali būti registruotas buvusio darbuotojo el. paštu, M365 licencijas gali valdyti senas partneris, o DNS – trečios šalies paskyroje. Patikriname, kad organizacija pati kontroliuoja nuosavybę, atsiskaitymą, recovery kontaktus ir eksportuojamus duomenis. Prieigų atšaukimas derinamas su klientu ir atliekamas tik patvirtinus alternatyvų administravimo kelią.

30 dienų rezultatas

  • aktualus turto, sistemų, paskyrų ir tiekėjų inventorius;
  • tinklo bei priklausomybių schema;
  • patikrintos kritinės kopijos ir bent vienas restore testas;
  • monitoringas internetui, serveriams, storage, backup ir sertifikatams;
  • rizikų sąrašas su prioritetu, poveikiu, kaina ir terminu;
  • 90 dienų stabilizavimo bei modernizavimo planas;
  • incidentų, pakeitimų ir eskalavimo tvarka.
Geras perėmimas: po 30 dienų klientas žino, ką turi, kas tai valdo, kur yra kopijos ir ką daryti dingus kritinei paslaugai.

Keičiate IT priežiūros partnerį?

INsec atliks kontroliuojamą infrastruktūros perėmimą, prieigų auditą, backup testą ir parengs aiškų pirmųjų 30 dienų planą.

Aptarti IT perėmimą

Šaltiniai