Jesteś na serwisie Wdrożenia zdalne — to osobna część audytor-it.pl Wróć do serwisu głównego →

Wdrożenia zdalne · Wazuh · Zabbix · Graylog

Wdrożenia systemów monitoringu, logów i wykrywania zagrożeń (zdalnie)

Bez widoczności w infrastrukturze nie ma ani bezpieczeństwa, ani dowodów na jego utrzymanie. Wdrażam trzy sprawdzone systemy open source: Wazuh, Zabbix i Graylog. Cały proces prowadzę zdalnie — przez bezpieczne połączenie do Twojej sieci, bez wizyt i bez angażowania Twojego zespołu. Systemy pracują u Ciebie, na Twoich danych. Nic nie jest wysyłane do zewnętrznej usługi.

  • Wdrożenie zdalne — bez wizyt i bez angażowania Twojego zespołu
  • Wazuh (wykrywanie zagrożeń), Zabbix (monitoring), Graylog (centralne logi)
  • Dostępy i dokumentacja przekazane Twojemu działowi IT
  • Odpowiedź w ciągu 24 h w dni robocze

Wycena

Uzyskaj wycenę w 30 sekund

Wybierz systemy i podaj liczbę hostów — zobaczysz orientacyjny nakład pracy i kwotę. Rozliczam roboczodni, nie licencje: te systemy są otwarte i nie mają opłat.

Systemy do wdrożenia
Skala środowiska

Ładowanie modelu wyceny…

Wycena orientacyjna — nie jest ofertą w rozumieniu art. 66 § 1 KC. Ostateczną ofertę przygotuję po ustaleniu zakresu.

Trzy systemy, jedno pytanie

Co się dzieje w mojej infrastrukturze — i czy to groźne

Każdy z tych systemów odpowiada na inne pytanie. Można wdrożyć jeden, ale dopiero razem nie ma martwych punktów: Graylog zbiera to, co się wydarzyło, Wazuh ocenia, czy to było groźne, a Zabbix pilnuje, czy usługa w ogóle działa.

Wazuh

Wykrywanie zagrożeń

Platforma klasy SIEM/XDR o otwartym kodzie. Zbiera zdarzenia z serwerów i stacji roboczych i ocenia je według reguł wykrywania — zamiast przeglądać logi ręcznie, dostajesz konkretne alerty z opisem, co się stało i na którym hoście.

  • Kontrola integralności plików — wykrywanie zmian w konfiguracjach i binariach
  • Reguły dla prób logowania, eskalacji uprawnień i nietypowych procesów
  • Ocena konfiguracji hostów i odniesienie do wymagań bezpieczeństwa
  • Agenci pracują w sieci wewnętrznej — bez wystawiania hostów do internetu

Nakład bazowy: 4 roboczodni — serwer (menadżer, indekser, panel) i pierwsi agenci

Wdrożenie Wazuh — szczegóły →

Zabbix

Monitoring

Pilnuje, czy wszystko działa: serwery, maszyny wirtualne, usługi sieciowe, urządzenia sieciowe i aplikacje. Informuje wcześniej — zanim użytkownik zauważy problem.

  • Monitoring przez agenta, SNMP, sprawdzenia zewnętrzne i własne skrypty
  • Progi i alerty: dysk, pamięć, procesor, brak kopii zapasowej, niedostępna usługa
  • Historia pomiarów i trendy — planowanie rozbudowy zamiast reagowania po awarii
  • Widok zbiorczy całej infrastruktury dla osób nietechnicznych

Nakład bazowy: 3 roboczodni — serwer, szablony dla Twoich hostów i progi alarmowe

Wdrożenie Zabbix — szczegóły →

Graylog

Centralne logi

Zbiera logi z całej infrastruktury w jednym miejscu i pozwala je przeszukiwać. Bez tego w razie incydentu trzeba logować się na kilkadziesiąt hostów i zgadywać, gdzie szukać śladów.

  • Zbieranie z wielu źródeł: syslog, GELF, Windows Event Log, urządzenia sieciowe
  • Jedno zapytanie zamiast kilkudziesięciu sesji SSH
  • Alerty na wzorce — powiadomienie, gdy w logach pojawi się określone zdarzenie
  • Retencja ustalona pod Twoją politykę i wymagania audytowe

Nakład bazowy: 4 roboczodni — serwer (OpenSearch, MongoDB), źródła i strumienie

Wdrożenie Graylog — szczegóły →

Serwery poczty

Poczta na własnej domenie — w dwóch wariantach

Skrzynki na własnej domenie, na własnym serwerze: bez opłat za każde konto i bez wysyłania korespondencji przez zewnętrzną chmurę. Konfiguruję to samo, na czym stoi większość hostingów — z tą różnicą, że serwer jest Twój i nikt nie zagląda do danych.

Wariant standard — Exim, bez panelu

Podstawa, która działa i nie wymaga niczego ponad serwer: Exim jako serwer poczty wychodzącej i przychodzącej oraz Dovecot do skrzynek IMAP. Konfiguracja prowadzona jest w plikach, więc każda zmiana jest jawna i wersjonowalna — nic nie dzieje się „samo” w interfejsie.

  • Skrzynki na Twojej domenie — dostęp przez IMAP (telefon, Outlook, Thunderbird) i przez pocztę sieciową.
  • Aliasy i przekierowania — np. kontakt@ na skrzynkę osoby, biuro@ na kilka osób, faktury@ do księgowości. Alias nie zajmuje miejsca i nie wymaga osobnego konta.
  • Catch-all — świadomie — skrzynka zbierająca wszystko na domenie. Włączam tylko wtedy, gdy naprawdę chcesz ją czytać: bez tego adresy z literówkami trafiają do odrzucenia, a nie do Ciebie.
  • Uwierzytelnianie domeny: SPF, DKIM i DMARC — bez tego Twoje wiadomości trafiają do spamu u odbiorców, nawet gdy są bez zarzutu.
  • Szyfrowanie połączeń — TLS na poczcie przychodzącej i wychodzącej.
  • Filtry — odsiewanie spamu i skanowanie załączników w poszukiwaniu złośliwego oprogramowania.
  • Kolejka i logi — widok tego, co wyszło, co czeka i co zostało odrzucone (przydatne, gdy klient twierdzi, że „nie dostał”).
  • Kopie zapasowe — skrzynki i konfiguracja objęte kopią według ustalonego harmonogramu.

Wariant rozszerzony — to samo plus panel administracyjny

Dla organizacji, w których skrzynki ma zakładać ktoś z zespołu, a nie administrator przez konsolę. Dochodzi warstwa zarządzania: panel administracyjny, w którym dodajesz domeny, skrzynki i aliasy klikając, bez znajomości konfiguracji Exima.

  • Multidomain — wiele domen na jednym serwerze, każda z własnymi skrzynkami, aliasami i podpisami.
  • Zarządzanie kontami z panelu — zakładanie i wygaszanie skrzynek, zmiana haseł, uprawnienia dla kilku administratorów.
  • Limity i kwoty — pojemność skrzynek, limity wysyłki, ostrzeżenia przed zapełnieniem.
  • Autorespondery i nieobecności — automatyczne odpowiedzi na czas urlopu lub delegacji.
  • Listy dystrybucyjne — adresy grupowe, np. wszyscy@ albo dział-it@, z kontrolą nad tym, kto może na nie pisać.
  • Poczta sieciowa (webmail) — dostęp z przeglądarki, bez konfigurowania klienta poczty.
  • Konta dla aplikacji — osobne skrzynki dla systemów, które wysyłają powiadomienia (monitoring, formularze, faktury), z limitami i własnym hasłem.
  • Statystyki i podgląd kolejek — ile wiadomości wyszło, co zostało zablokowane, które konta wysyłają najwięcej.
  • Kopie zapasowe per skrzynka — odtworzenie pojedynczego konta, a nie tylko całego serwera.

Który wariant wybrać

Porównanie wariantów serwera poczty
ZagadnienieStandard (Exim)Rozszerzony (z panelem)
Skrzynki, aliasy, przekierowaniataktak
SPF, DKIM, DMARC, TLStaktak
Filtry spamu i skanowanie załącznikówtaktak
Zakładanie skrzynek przez Twojego pracownikanie — przez administratora w plikachtak, w panelu
Wiele domen na jednym serwerzetak, ale ręcznietak, z panelu
Autorespondery, listy, limityręcznie w konfiguracjitak, w panelu
Poczta sieciowa (webmail)opcjonalnietak
Kopie per skrzynkaręcznietak
Koszt licencjibrak (open source)brak (open source)

Serwer poczty wyceniam osobno — tak jak pozostałe wdrożenia, za roboczodni. Zakres zależy od liczby domen, liczby skrzynek i tego, czy wchodzimy w wariant z panelem. Jeśli przenosisz pocztę z innego serwera, uwzględniam migrację skrzynek i przepisanie rekordów DNS.

Ważne przy przenoszeniu: kolejność zmian w DNS ustalamy tak, żeby poczta nie przestała przychodzić ani na godzinę — najpierw nowy serwer przyjmuje wiadomości, potem przestawiamy rekordy, a na końcu wygaszamy stary.

Jak pracuję

Wdrożenie zdalne — sześć kroków bez wizyty

Cały proces prowadzę przez bezpieczne połączenie do Twojej sieci (VPN, bastion albo kanał, którego już używacie). Nie proszę o wystawianie czegokolwiek do internetu.

  1. Ustalenie zakresu — liczba hostów, źródła logów, progi, kanał powiadomień, retencja logów.
  2. Przygotowanie miejsca — maszyna wirtualna albo wskazany host; wymagania co do zasobów podaję przed startem.
  3. Instalacja i konfiguracja — serwer, agenci, szablony, reguły, strumienie, uprawnienia i konta.
  4. Testy — sprawdzam, czy zdarzenia faktycznie dochodzą i czy alerty się uruchamiają.
  5. Przekazanie — dostępy, dokumentacja konfiguracji i krótkie szkolenie dla Twojego działu IT.
  6. Opieka po wdrożeniu — dostrojenie progów i reguł po uruchomieniu (opcjonalnie, rozliczane osobno).

Co potrzebuję od Ciebie

  • Miejsce na systemy — jedna maszyna wirtualna (najlepiej osobna) albo zgoda na instalację na wskazanym hoście.
  • Dostęp zdalny — przez VPN, bastion lub inne bezpieczne połączenie używane w Twojej organizacji.
  • Listę hostów i zakres logów — co ma być monitorowane i jakie źródła mają być zbierane.
  • Kanał powiadomień — adres e-mail lub kanał Teams, na który mają trafiać alerty.

Bezpieczeństwo i dane

Logi mogą zawierać dane osobowe, dlatego zakres zbierania ustalamy świadomie — nie „wszystko, co się da”. Systemy pracują na Twojej infrastrukturze i nie wysyłają danych do żadnej zewnętrznej usługi. Dostępy administracyjne przekazuję po zakończeniu wdrożenia; zachowuję tylko taki dostęp, jaki jest potrzebny do wsparcia — jeśli tego chcesz. Retencję logów ustalamy na etapie zakresu, zgodnie z Twoją polityką bezpieczeństwa.

Dla kogo

Kiedy to ma sens, a kiedy nie

Ma sens, gdy

  • nie masz własnego zespołu monitoringu, a musisz wykazać widoczność zdarzeń,
  • wymagania NIS2 albo kontraktowe każą pokazać, że incydenty są wykrywane, a nie tylko zgłaszane po fakcie,
  • logi zbierasz ręcznie, „na żądanie”, i nie wiadomo, gdzie ich szukać,
  • o awariach dowiadujesz się od użytkowników, a nie z systemu,
  • przygotowujesz się do audytu i potrzebujesz dowodów, że monitoring działa.

Nie ma sensu, gdy

  • nie ma gdzie postawić systemów i nie ma zgody na ich miejsce,
  • nikt w organizacji nie ma odbierać alertów — wdrożenie bez odbiorcy tylko generuje hałas,
  • oczekujesz, że monitoring sam naprawi problemy: on je wykrywa i pokazuje,
  • chcesz wdrożyć system i „zamknąć temat” bez ustalenia progów i retencji.

Wdrożenia zdalne dobrze uzupełniają audyt zgodności i wdrożenie SZBI — monitoring dostarcza dowodów, których audyt wymaga. Jeśli chcesz najpierw sprawdzić, jak głęboko da się wejść w Twoją infrastrukturę, zobacz testy penetracyjne.

FAQ

Najczęstsze pytania przed wdrożeniem

Czy naprawdę da się to wdrożyć bez wizyty?pytanie

Tak — wszystkie trzy systemy instaluję i konfiguruję zdalnie, przez bezpieczne połączenie do Twojej sieci. Jedyny wkład po Twojej stronie to przygotowanie maszyny i dostępu, a na końcu odbiór dokumentacji.

Czy mogę mieć pocztę na własnej domenie bez chmury?pytanie

Tak — to wariant opisany wyżej. Serwer poczty stoi u Ciebie, skrzynki są na Twojej domenie, a korespondencja nie przechodzi przez zewnętrzną usługę. Możesz nim zarządzać z panelu (wariant rozszerzony) albo przez konfigurację (wariant standard). Przy przenoszeniu z innego dostawcy pilnuję kolejności zmian w DNS, żeby poczta nie przestała przychodzić.

Czy te systemy są płatne?pytanie

Nie. Wazuh, Zabbix i Graylog są otwarte i nie wymagają licencji. Płacisz wyłącznie za roboczodni potrzebne na wdrożenie — dlatego wycena zależy od liczby systemów i skali środowiska, a nie od liczby hostów „za sztukę”.

Ile zasobów potrzebują te systemy?pytanie

Zależy od liczby hostów i ilości logów. Wymagania co do procesora, pamięci i dysku podaję przed startem, po ustaleniu zakresu — zwykle wystarcza jedna maszyna wirtualna, a przy większej skali rozdzielam role na dwie.

Czy logi zawierają dane osobowe?pytanie

Mogą zawierać — dlatego zakres zbierania ustalamy świadomie, a nie „wszystko”. Retencję dopasowujemy do Twojej polityki bezpieczeństwa, a dane zostają u Ciebie: nic nie jest wysyłane do zewnętrznej usługi.

Co z dostępami po wdrożeniu?pytanie

Przekazuję je Twojemu działowi IT razem z dokumentacją konfiguracji. Jeśli chcesz, zachowuję dostęp wyłącznie do wsparcia — i tylko w takim zakresie, na jaki się zgodzisz.

Czy to wystarczy do spełnienia wymagań NIS2?pytanie

Monitoring i centralne logi to jeden z filarów — dają dowody, że zdarzenia są wykrywane i rejestrowane. Samo wdrożenie nie zastępuje zarządzania ryzykiem ani audytu; dlatego proponuję je razem z audytem zgodności.

Kontakt

Napisz — odpowiem w ciągu 24 h w dni robocze

Opisz krótko środowisko i cel testu. Jeśli korzystałeś z kalkulatora, wybrane parametry i wycena dopną się do wiadomości automatycznie.

Wycena z kalkulatora

Skorzystaj z kalkulatora, aby dopiąć wariant, zakres i szacunkową wycenę do zapytania.

Odpowiedź w ciągu 24 h w dni robocze.

Kontakt bezpośredni

Dane firmy

  • IT Services Mariusz Jakubowski
  • ul. Nawłocka 30, 02-873 Warszawa
  • NIP: 9511652234
  • REGON: 013239449

Zapytania o testy przyjmuję wyłącznie od firm (B2B).