Business continuity / remote-first

Офис может быть недоступен. Бизнес — нет.

Настраиваем системное администрирование так, чтобы сотрудники продолжали работу из дома, филиала или временной площадки: безопасный доступ к 1С, файлам, рабочим компьютерам и корпоративным сервисам — без хаоса с паролями и «открытых» RDP.

Посмотреть архитектуру
01VPN / MFA / RDPзащищённый удалённый доступ
021С / файлы / сервисырабочая среда вне офиса
03Контроль работыактивность и фактическое время
01
Сотрудники продолжают работу

Получают привычные 1С, файлы и рабочий стол из любого разрешённого места.

02
Руководитель понимает ситуацию

Видит доступность сервисов и фактическую рабочую активность команды.

03
Данные остаются внутри контура

Не переносим базы на случайные домашние ПК и не публикуем серверы напрямую в интернет.

Удалённая работа

Рабочее место сотрудника больше не привязано к офису

Проектируем безопасный маршрут к корпоративным ресурсам. Пользователь получает только те системы, которые ему нужны, а администратор сохраняет централизованный контроль доступа, журналирование и возможность быстро отключить учётную запись.

Пользователь
Корпоративный или домашний ПК Windows / macOS · разрешённое устройство
Защищённый туннель WireGuard / OpenVPN / IPsec MFA · ACL · журналы подключений
Корпоративный контур
1С + SQLбазы и терминальный доступ
RDPRDS / рабочие ПКудалённое рабочее место
FSФайловый серверобщие папки и права
ADActive Directoryучётные записи и политики
01

Не открываем RDP наружу

Публикация 3389 в интернет — плохой антикризисный сценарий. Доступ строим через защищённый шлюз, ограничения и многофакторную аутентификацию.

02

Учитываем 1С и тяжёлые приложения

Подбираем вариант RDP/RDS, удалённого ПК или клиент-серверной работы так, чтобы не гонять большие объёмы данных через слабый домашний канал.

03

Проверяем сценарий заранее

Удалённая работа должна быть протестирована до инцидента: сотрудники знают порядок входа, а ответственные — что делать при отказе офиса или канала.

Контроль работы сотрудников

Удалённая работа должна быть управляемой, а не «на доверии вслепую»

Внедряем систему контроля рабочей активности для локальных ПК и RDP-сессий. Руководитель получает понятную картину рабочего дня: когда сотрудник был активен, сколько времени простаивал и с какими приложениями работал.

Активное времяфактическая работа за день и по периодам
Простойпериоды без активности и отклонения
Приложениякакие программы использовались и сколько
Локально + RDPединая картина работы в разных сессиях
Отчётыпо сотруднику, подразделению и выбранному периоду
Доступностьвидно, кто подключён и кто реально работает
i

Контроль без скрытого кейлоггинга. Рекомендуем внедрять систему прозрачно: уведомить сотрудников, определить цели контроля, сроки хранения и круг лиц, имеющих доступ к отчётам.

TEAM / TODAYРабочая активность
08:00–19:00
Активность07:14норма
Простой00:46за день
Сессий02локальная + RDP
Лента рабочего дняпример интерфейса
09:00
12:00
15:00
ПриложениеВремя
1C1С:Предприятие03:42
RDRemote Desktop01:58
WBWeb / почта01:07
Системное администрирование

Берём на себя инфраструктуру, которая держит бизнес в работе

Разово приводим систему в порядок или становимся внешним IT-отделом. Работаем с текущей инфраструктурой, миграциями, безопасностью и развитием.

01
RW
Приоритетное направление

Удалённая работа и защищённый доступ

VPN, RDP/RDS, MFA, удалённые рабочие места, доступ к 1С и файлам, разграничение прав и аварийные сценарии.

  • VPN / WireGuard / IPsec
  • RDP / RDS
  • 1С и файловые ресурсы
  • MFA и ограничения доступа
02
SRV

Серверы Windows и Linux

Развёртывание, обновления, диагностика, виртуализация, права, службы, журналы и профилактика.

Windows ServerLinuxHyper-V
03
AD

Active Directory

Домены, пользователи, группы, GPO, политики безопасности, вход сотрудников и централизованное управление ПК.

AD DSGPODNS
04
1C

Инфраструктура 1С

Серверы 1С, MS SQL, RDP-среда, резервирование, производительность и безопасный удалённый доступ пользователей.

MS SQLRDS
05
BK

Резервное копирование

Схема 3-2-1, копии критичных систем, контроль выполнения, тест восстановления и отдельный сценарий после инцидента.

BackupRestore testOffsite
06
NET

Сеть и периметр

Маршрутизация, VLAN, VPN, Wi‑Fi, межсетевые правила, резервные каналы и диагностика сетевых проблем.

MikroTikFirewallVLAN
07
SEC

Базовая IT-безопасность

Права доступа, MFA, обновления, антивирусная защита, аудит открытых сервисов, минимизация последствий шифровальщика.

MFAHardeningAudit
08
HD

Поддержка пользователей

Рабочие места, принтеры, почта, RDP, доступы и типовые обращения сотрудников — с понятной ответственностью и приоритетами.

HelpdeskRemoteOn-site
Непрерывность бизнеса

Что будет, если завтра в офис нельзя попасть?

Не ограничиваемся установкой VPN. Собираем понятный сценарий: кто и откуда входит, где находятся данные, как работают 1С и файлы, что происходит при падении канала или сервера и кто принимает решение.

01
Аудит

Определяем критичные сервисы

1С, почта, файлы, телефония, CRM, рабочие ПК, интернет-каналы и точки отказа.

02
Доступ

Строим безопасный удалённый вход

Шлюз, VPN, MFA, группы доступа, ограничения по пользователям и устройствам.

03
Резервирование

Готовим данные и инфраструктуру

Резервные копии, альтернативный канал, запасной узел или порядок восстановления.

04
Контроль

Даём руководителю видимость

Доступность сервисов, подключение сотрудников и отчёты по рабочей активности.

05
Проверка

Проводим тест без офиса

Проверяем реальный вход пользователей и фиксируем инструкцию на случай инцидента.

Формат работы

Подключаемся там, где нужен результат

Можно начать с одной конкретной проблемы — например, удалённой работы — а затем перейти к постоянному сопровождению всей инфраструктуры.

01Антикризисный запуск

Перевести сотрудников на удалённую работу

Разбираем текущую схему, закрываем небезопасные варианты, настраиваем доступ и проверяем работу ключевых пользователей.

02Абонентское обслуживание

Внешний системный администратор

Серверы, сеть, пользователи, резервные копии, права, инциденты и развитие инфраструктуры в одном контуре ответственности.

03Проект

Привести инфраструктуру в порядок

Аудит, схема, устранение накопленных проблем, документация и подготовка к дальнейшей поддержке.

Windows ServerActive DirectoryRDP / RDSMS SQLLinuxMikroTikVPNBackup
Подход NeedForIT

Не «починить компьютер». Сделать систему управляемой.

Системное администрирование начинается там, где появляется ответственность за доступность, безопасность и предсказуемость всей инфраструктуры.

01

Сначала схема и риски

Понимаем зависимости между офисом, каналами, серверами, 1С и рабочими местами до внесения изменений.

02

Не делаем «дыру ради удобства»

Удалённый доступ проектируем с ограничениями и аутентификацией, а не прямой публикацией серверов наружу.

03

Документируем критичное

Доступы, схема, резервное копирование и порядок действий не должны существовать только в голове одного администратора.

04

Остаёмся после запуска

Поддерживаем пользователей, устраняем инциденты и развиваем инфраструктуру по мере роста компании.

FAQ

Вопросы до первого подключения

Для предварительного разговора достаточно знать количество сотрудников, где находится 1С/серверы и что именно должно продолжать работать вне офиса.

Да. Во многих случаях достаточно безопасного доступа к существующей инфраструктуре: VPN + RDP/RDS или удалённые рабочие места. Конкретная схема зависит от текущего размещения 1С и качества каналов связи.
Да. Доступ можно ограничить группами, сетями, серверами, приложениями и отдельными пользователями. Для критичных систем добавляется многофакторная аутентификация и журналирование.
Базовый сценарий — активное и неактивное время, приложения, периоды работы и тип сессии. Состав собираемых данных задаётся политикой компании и техническим заданием.
Да. Обычно начинаем с аудита, фиксируем критичные риски и точки отказа, после чего согласовываем порядок исправлений и дальнейшее сопровождение.
Большую часть администрирования можно выполнять удалённо. Выезд нужен для работ с физическим оборудованием, первичного обследования или когда удалённого доступа к инфраструктуре ещё нет.
Да. Это отдельный проект: определить критичные сервисы, настроить безопасный доступ, подготовить резервирование и провести тестовый день работы вне офиса.
Контакты

Проверим, готова ли компания работать без офиса

Опишите текущую инфраструктуру в двух-трёх фразах: сколько сотрудников, где работает 1С, есть ли серверы и VPN. Этого достаточно, чтобы начать предметный разговор.

ОБРАТНЫЙ ЗВОНОКЗаказать звонокЕкатеринбург / удалённо
Сначала откроется соглашение на обработку персональных данных.