Świadczenie przez Wykonawcę na rzecz Zamawiającego usługi hardeningu infrastruktury Active Directory mającej na celu wzmocnienie b…
Szczegóły kontraktu
Świadczenie przez Wykonawcę na rzecz Zamawiającego usługi hardeningu infrastruktury Active Directory mającej na celu wzmocnienie bezpieczeństwa systemu tożsamości i dostępu w środowisku szpitalnym, zabezpieczenie przed zagrożeniami cyberbezpieczeństwa (w szczególności atakami ransomware, lateral movement oraz privilege escalation), zgodnie z najlepszymi praktykami branżowymi (Microsoft Security Baselines, CIS Controls, NIST Cybersecurity Framework, ISO 27001/27002, wytyczne ENISA dla sektora ochrony zdrowia), obejmujące w szczególności: analizę stanu obecnego i audyt wstępny infrastruktury Active Directory, wzmocnienie polityk haseł i mechanizmów uwierzytelniania, zabezpieczenie kont uprzywilejowanych, konfigurację i optymalizację Group Policy Objects (GPO), zabezpieczenie protokołów komunikacyjnych (LDAP signing, LDAPS, wyłączenie SMBv1, ograniczenie NTLM, optymalizacja Kerberos), hardening kontrolerów domeny, implementację zaawansowanego audytu i monitoringu z eksportem logów w formacie SYSLOG, optymalizację struktury Active Directory, przygotowanie kompleksowej dokumentacji oraz przeprowadzenie szkoleń, a także świadczenie wsparcia poimplementacyjnego przez okres 3 miesięcy oraz konsultacji przez okres 12 miesięcy od dnia zakończenia projektu
Zamawiający (Instytucja publiczna)
pl. Karola Marcinkowskiego 8 / 9
63-800 Gostyńwoj. WIELKOPOLSKIE (powiat: gostyński)
Wykonawca (Dostawca usług/towarów)
ul. 1 Maja 133
40-235 Katowice