Security by design. Automation by default.
Автоматизированный аудит, hardening и поддержание безопасной конфигурации Linux-серверов.
$ northex status --scope production
Baseline превращает результаты аудита в воспроизводимые правила, помогает применять их через Ansible или Puppet, вести исключения и контролировать drift после изменений.
Basic — минимальный обязательный уровень защиты.
Standard — основной профиль для production-серверов.
Critical — усиленный профиль для чувствительных систем.
Можно начать с одного сервера или небольшой группы, а затем расширить проверку на всю инфраструктуру. Для большого парка серверы обычно группируются по ролям: web, database, CI/CD, monitoring, bastion и другим типовым профилям.
Да. Мы работаем с Debian, Ubuntu, RHEL-совместимыми системами, включая Rocky Linux и AlmaLinux. Набор проверок адаптируется под конкретный дистрибутив, версию ОС и используемые механизмы защиты.
Да. Такой формат подходит для пилота: проверяем один репрезентативный сервер, показываем найденные риски, согласуем безопасные изменения и только после этого масштабируем подход.
Нет. Аудит можно провести без Ansible или Puppet. Эти инструменты нужны, когда требуется воспроизводимо применять hardening, поддерживать baseline и контролировать изменения на большом количестве серверов.
Да, если это согласовано с вашей командой и есть утверждённый план изменений. Для production-систем мы сначала фиксируем риски, готовим rollback-план и применяем изменения контролируемо.
Да. Можно ограничиться аудитом и получить технический отчёт с приоритетами, рисками и рекомендациями. При необходимости следующий этап — помощь с исправлениями и автоматизацией.
Мы разделяем проверки и изменения, согласуем окна работ, начинаем с read-only аудита и тестируем исправления на небольшой группе серверов. Критичные изменения выполняются поэтапно и с понятным rollback-планом.
После аудита вы получаете список проблем, оценку риска и план действий. Дальше можно устранить найденные проблемы, оформить baseline как код и подключить регулярный контроль отклонений.
Да. Wazuh можно подключить к существующим Linux-хостам и постепенно расширять покрытие. Мы помогаем с агентами, правилами, дашбордами, оповещениями, auditd и контролем целостности файлов.
Сканер чаще ищет известные CVE и отдельные признаки риска. Security Baseline описывает ожидаемое безопасное состояние Linux-сервера, проверяет конфигурации, помогает исправлять настройки и контролировать drift после изменений.
Начните с технической консультации и экспресс-оценки инфраструктуры. Мы определим основные риски и предложим понятный план дальнейших действий.
Обсудить инфраструктуру