Likwidacja długu technologicznego środowiska Linux – aktualizacja, hardening oraz podniesienie poziomu bezpieczeństwa
Projekt zrealizowany dla firmy technologicznej z rozbudowanym środowiskiem serwerów Linux rozwijanym przez lata przez różne zespoły. Zakres objął audyt konfiguracji i podatności, aktualizację systemów do wspieranych wersji, wdrożenie standardów zabezpieczeń oraz wprowadzenie stałego monitoringu i automatyzacji aktualizacji.

Środowisko Klienta przed wdrożeniem
Firma technologiczna wykorzystująca ponad 70 serwerów Linux obsługujących aplikacje internetowe, systemy integracyjne, bazy danych oraz środowiska kontenerowe.
Wyzwanie
Środowisko Linux było rozwijane przez wiele lat przez różne zespoły administratorów. Znaczna część serwerów pracowała na nieaktualnych wersjach systemów operacyjnych, posiadała niespójne konfiguracje oraz nie spełniała aktualnych wymagań bezpieczeństwa. Klient oczekiwał ograniczenia długu technologicznego bez wpływu na ciągłość działania aplikacji.
#MyWiemyJakToZrobić!
Zakres projektu
Działania adekwatne do potrzeb klienta
Lizard przeprowadził kompleksowy program modernizacji środowiska Linux obejmujący:
- audyt konfiguracji wszystkich serwerów,
- analizę wersji systemów operacyjnych,
- analizę podatności,
- aktualizację systemów do wspieranych wersji,
- aktualizację pakietów,
- usunięcie nieużywanego oprogramowania,
- wdrożenie standardów hardeningu zgodnych z CIS Benchmarks,
- konfigurację SELinux/AppArmor,
- konfigurację zapór sieciowych,
- wyłączenie nieużywanych usług,
- konfigurację centralnego logowania,
- wdrożenie monitoringu,
- automatyzację aktualizacji,
- przygotowanie dokumentacji,
- szkolenie administratorów.
Technologie wykorzystane we wdrożeniu
- Ubuntu Server
- Rocky Linux
- Red Hat Enterprise Linux
- Debian
- Ansible
- Wazuh
- Zabbix
- SELinux
- AppArmor
- CIS Benchmarks






Efekty
Środowisko Linux zostało ujednolicone i zmodernizowane. Wszystkie serwery pracowały na wspieranych wersjach systemów operacyjnych, wdrożono jednolite standardy bezpieczeństwa oraz zautomatyzowano proces zarządzania aktualizacjami.
Korzyści biznesowe dla Klienta
eliminacja długu technologicznego oraz zmniejszenie ryzyka wynikającego z wykorzystywania niewspieranych wersji systemów,
znaczące zwiększenie poziomu bezpieczeństwa infrastruktury dzięki wdrożeniu hardeningu i dobrych praktyk administracyjnych,
ograniczenie liczby podatności wykrywanych podczas audytów bezpieczeństwa,
ujednolicenie konfiguracji wszystkich serwerów Linux, co uprościło administrację i procesy utrzymaniowe,
automatyzacja aktualizacji i konfiguracji, skracająca czas obsługi środowiska,
zwiększenie stabilności aplikacji oraz ograniczenie ryzyka awarii wynikających z nieaktualnego oprogramowania,
przygotowanie środowiska do dalszej automatyzacji oraz rozwoju infrastruktury,
poprawa zgodności z wymaganiami NIS2, ISO/IEC 27001 oraz wewnętrznymi politykami bezpieczeństwa.

