SUNSieť ako spravovaná služba

Stonet Unified Network

Sieť navrhneme, nasadíme a dlhodobo spravujeme ako jeden celok – od internetovej brány cez switche a Wi‑Fi až po VPN, segmentáciu, dokumentáciu a dohľad. Výsledkom nemá byť iba pripojenie, ale stabilná a bezpečne riadená prevádzka.

Vyžiadať návrh

Problémy, ktoré riešime

Sieť môže „fungovať“ a napriek tomu brzdiť celú organizáciu

Väčšina problémov nevzniká jednou veľkou chybou. Vzniká postupným pridávaním zariadení, prístupových bodov, kamier, tlačiarní a výnimiek bez jednotného návrhu. Kým nepríde výpadok alebo incident, nikto presne nevie, čo je s čím prepojené a kto za to zodpovedá.

Riziko

Všetko je v jednej sieti

Počítače administratívy, hostia, kamery, tlačiarne a IoT zariadenia sa navzájom vidia. Chyba alebo napadnuté zariadenie tak môže zasiahnuť oveľa väčšiu časť prostredia.

Riziko

Wi‑Fi sa rieši podľa počtu paličiek

Signál ešte neznamená kapacitu, dobrý roaming ani stabilné pripojenie. Používatelia hlásia výpadky, videohovory sa rozpadajú a príčina sa hľadá naslepo.

Riziko

Zmeny sa robia bez dokumentácie

Staré heslá, neznáme pravidlá firewallu, voľné porty a improvizované prepojenia zostávajú roky. Každý ďalší zásah je pomalší a rizikovejší.

Riziko

Problém sa odhalí až po telefonáte

Nie je jasné, či zlyhal internet, gateway, switch, napájanie alebo prístupový bod. Dodávatelia si problém posúvajú a prevádzka medzitým stojí.

Situácia z praxe

Typický scenár, ktorý nechcete riešiť počas pracovného dňa

Pribudne nová kancelária, kamera alebo bezdrôtové zariadenie. Technik ho „dočasne“ pripojí do existujúcej siete. O niekoľko mesiacov sa objaví spomalenie alebo bezpečnostný problém, ale nikto už nevie, čo bolo zmenené. Stonet Unified Network nahrádza tento spôsob práce riadenou architektúrou, dokumentáciou a dlhodobou správou.

Výpadky stoja viac než technológia

Aj krátke prerušenia práce desiatok používateľov rýchlo prevýšia cenu preventívnej správy.

Jedna chyba sa môže šíriť ďalej

Bez segmentácie má problém v jednej časti siete zbytočne veľký dosah.

Rozširovanie je drahé a pomalé

Každá zmena začína novým zisťovaním namiesto práce s aktuálnou dokumentáciou.

Rozsiahle školské IT

Ubiquiti sieť naprieč tromi lokalitami a viac ako 15 budovami

Nezdokumentovanú a nesegmentovanú infraštruktúru sme prebudovali na riadenú sieť s monitoringom, optickými prepojeniami a takmer nulovými neplánovanými výpadkami.

Prečítať prípadovú štúdiu
< 1 hneplánovaných výpadkov počas vyučovania

Ako Stonet pomáha

Sieť preberieme ako službu, nie ako súbor krabičiek

Najprv zmapujeme reálny stav a požiadavky používateľov. Až potom navrhneme segmentáciu, prístupové pravidlá, Wi‑Fi pokrytie, vzdialený prístup a spôsob dohľadu. Cieľom je, aby každá časť siete mala jasnú úlohu, vlastníka a pravidlá zmien.

Prebrať naše prostredie
  1. Audit a mapa prostredia

    Zistíme internetové prípojky, aktívne prvky, adresný plán, bezdrôtové pokrytie, kritické zariadenia a existujúce závislosti.

  2. Segmentácia a pravidlá prístupu

    Oddelíme administratívu, hostí, servery, kamery, IoT a ďalšie zóny. Komunikácia medzi nimi je povolená iba tam, kde má prevádzkový dôvod.

  3. Štandardizácia a bezpečná správa

    Zjednotíme konfiguráciu, zálohujeme nastavenia, zabezpečíme administrátorské prístupy a pripravíme VPN alebo prepojenie lokalít.

  4. Monitoring a riadený rozvoj

    Sledujeme dostupnosť a kapacitu, plánujeme aktualizácie a pri rozširovaní vychádzame z existujúcej dokumentácie, nie z odhadov.

Čo služba zahŕňa

Konkrétny rozsah, ktorý vieme prevziať a dlhodobo spravovať

Návrh topológie a adresného plánu

VLAN, SSID a pravidlá prístupu

Firewall, VPN a prepojenie lokalít

Monitoring dostupnosti a kapacity

Riadené aktualizácie a záloha konfigurácie

Dokumentácia a pravidelné odporúčania

Výsledok

Čo má byť po nasadení merateľne lepšie

Jedna zodpovednosť za aktívnu sieť

Oddelené používateľské a technologické zóny

Rýchlejšie odhalenie príčiny výpadku

Predvídateľné rozširovanie bez improvizácie

Hranice služby

Čo riešenie samo osebe nenahrádza

Dobrý návrh otvorene pomenúva aj limity. Nechceme predávať falošný pocit bezpečia ani sľubovať výsledok, ktorý závisí od iných systémov, dodávateľov alebo neobjednaných služieb.

Nenahrádza internetovú SLA operátora

Vieme odhaliť a eskalovať problém prípojky, ale dostupnosť siete poskytovateľa internetu riadi jeho zmluva.

Nie je jedinou bezpečnostnou vrstvou

Segmentácia a firewall nenahrádzajú ochranu koncových zariadení, MFA, zálohy ani bezpečné správanie používateľov.

Rozsah zmien musí byť dohodnutý

Prevádzková správa pokrýva dohodnuté prostredie. Nové lokality, veľké prestavby alebo kabeláž sa plánujú ako samostatná zmena.

Nasadenie

Najprv definujeme výsledok, zodpovednosti a hranice služby.

Technológia, kapacita, servisné okno aj spôsob podpory sa určia až po zistení stavu. Univerzálna cena bez kontextu by vytvárala falošné očakávania.

Zistenie

Poznáme stav a riziká

Prostredie, kritickosť, závislosti a očakávania.

Rozsah

Určíme hranice služby

Komponenty, zodpovednosti, servis a spôsob podpory.

Overenie

Nasadíme kontrolovane

Pilot alebo realizácia s kontrolou funkčnosti a návratom späť.

Prevádzka

Riešenie ďalej spravujeme

Monitoring, údržba, dokumentácia a pravidelné zlepšovanie.

Časté otázky

Dôležité otázky pred rozhodnutím

Musíme vymeniť všetky existujúce sieťové prvky?

Nie automaticky. Najprv posúdime ich stav, podporu, výkon a možnosti centrálnej správy. Použiteľné zariadenia môžu zostať, ak nebránia bezpečnej a stabilnej prevádzke.

Dá sa sieť prerobiť bez úplného výpadku?

Vo väčšine prostredí sa migrácia rozdelí na etapy a kritické kroky sa robia v dohodnutom servisnom okne. Úplne bez prerušenia to nie je vždy možné, ale výpadok sa dá plánovať a skrátiť.

Viete spravovať viac pobočiek a prepojiť ich?

Áno. Navrhneme bezpečné prepojenie lokalít, vzdialený prístup používateľov a jednotné pravidlá. Konkrétna technológia závisí od dostupných prípojok a kritickosti prevádzky.

Je súčasťou služby aj bezpečnostné filtrovanie internetu?

Základné sieťové pravidlá áno. Rozšírené DNS, doménové a threat‑intelligence filtrovanie riešime cez Stonet CyberSecure podľa požadovanej úrovne ochrany.

Čo dostaneme po nasadení okrem funkčnej siete?

Dohodnutú dokumentáciu, popis zón a prístupov, zálohu konfigurácií, kontaktný a eskalačný postup a jasne určený rozsah ďalšej správy.

Bez zbytočného komplikovania

Potrebujete vyriešiť problém alebo prevziať celé IT?

Začneme krátkym rozhovorom. Zistíme stav, riziká a navrhneme ďalší rozumný krok.

Napísať dopyt