Pomohli jsme společnosti Respect a.s. zvýšit bezpečnost a efektivitu jejich IT prostředí prostřednictvím spravovaných služeb a technologií Microsoft 365.
Respect a.s. je česká pojišťovací makléřská skupina, která působí na trhu přes 30 let. Specializuje se na pojištění firem a podnikatelů, kde nabízí komplexní služby v oblasti pojištění, včetně risk managementu a likvidačního servisu. Společnost má více jak 880 pojišťovacích odborníků a ročně vyřídí přes 60 000 pojistných událostí.
Výchozí stav byl charakterizován několika klíčovými problémy. Stanice byly spravovány pouze v on-premise prostředí pomocí GPO, což omezovalo flexibilitu a efektivitu správy zařízení. iOS a Android zařízení nebyla vůbec spravována, což představovalo významné bezpečnostní riziko. Nebyly aplikovány žádné podmínky pro přístup k firemním datům, což znamenalo, že přístup k citlivým informacím nebyl dostatečně chráněn. Bezpečnostní stav zařízení nebylo možné efektivně revidovat a kontrolovat, což vedlo k potenciálním zranitelnostem a rizikům.
Naše řešení pro společnost Respect zahrnovalo nasazení a správu několika klíčových technologií, aby bylo zajištěno, že IT infrastruktura je vždy aktuální a správně konfigurovaná. V rámci nasazení Microsoft Intune jsme začali spravovat více jak 375 zařízení Windows, iOS nebo Android. Nastavili jsme konfigurační politiky podle vzoru původních GPO, vynutili compliance politiky a zajistili plně řízenou aktualizaci těchto zařízení. Defender for Business byl nasazen na Windows, iOS a Android zařízení a proběhla migrace z jiného bezpečnostního řešení třetí strany. Pomocí nové technologie jsme byli schopni identifikovat klíčové zranitelnosti. Nasazením technologie Conditional Access jsme zabezpečili, že k prostředí zákazníka se nyní připojují pouze zařízení, která jsou zabezpečená pomocí Defender for Business, nemají vysoký risk level a jsou spravovaná pomocí Microsoft Intune. Výrazně také vzrostlo zabezpečení uživatelských identit pomocí implementace MFA a omezení přihlášení na určité geolokace.
Pro správu prostředí v Respect jsme využili několik klíčových technologií a služeb, které zajistily úspěšnou implementaci a následný provoz.
Microsoft Intune: Tato technologie umožňuje centralizovanou správu zařízení Windows, iOS a Android. Umožňuje nastavení konfiguračních politik, vynucování compliance politik a plně řízenou aktualizaci zařízení.
Defender for Business: Tento nástroj poskytuje ochranu proti bezpečnostním hrozbám na zařízeních Windows, iOS a Android. Umožňuje identifikaci klíčových zranitelností a jejich zmírnění.
Conditional Access: Tato technologie zabezpečuje, že k firemním datům mají přístup pouze autorizovaná a zabezpečená zařízení. Zajišťuje, že zařízení splňují bezpečnostní standardy a nemají vysoký risk level.
Managed Microsoft 365: Tato služba zahrnuje pravidelnou údržbu a kontrolu všech nasazených technologií, aby byly vždy aktuální a správně konfigurované.
Po nasazení Intune politik vzrostlo secure score o 14%. Všechna zařízení byla kompletně aktualizována na novější buildy Windows 10/11. Zabezpečení iOS, Android a Windows zařízení bylo dosaženo pomocí EDR řešení. Rizika na koncových stanicích jsou průběžně vyhodnocovánay pomocí Defender for Business a řízena pomocí Intune politiky. Všechny nasazené technologie vyžadují pravidelnou údržbu, kterou řešíme v rámci pravidelné služby Microsoft Managed 365. Zákazník si tak může být jistý, že celé prostředí je vždy aktuální, pravidelně kontrolované a politiky jsou pravidelně aktualizovány dle nových standardů.
Díky implementaci technologií Microsoft 365 jsme dosáhli výrazného zlepšení bezpečnosti a efektivity našeho IT prostředí. Máme centralizovanou správu všech našich zařízení a přehled o bezpečnostních hrozbách. K našim firemním datům mají přístup pouze autorizovaná a zabezpečená zařízení, což výrazně zvýšilo ochranu našich uživatelských identit. Celkově jsme s výsledky velmi spokojeni a těšíme se na další spolupráci a rozvoj.