Odpověď hned: Audit počítačové sítě je systematická kontrola firemní infrastruktury: kabeláže, rozvaděčů, switchů, Wi-Fi, VLAN, firewallů, záloh dokumentace a bezpečnostního nastavení. Dává smysl hlavně ve chvíli, kdy síť zpomaluje práci, chystáte stěhování, přebíráte IT po jiném správci nebo chcete vědět, jestli vás jedna chyba v kabeláži či konfiguraci nezastaví na celý den.
Firemní síť většinou nikdo neřeší, dokud „nějak funguje". Jenže právě to je problém. Neoznačené kabely, staré switche, hostující Wi-Fi ve stejné síti jako účetnictví nebo optika s útlumem na hraně se dlouho tváří nenápadně. Pak přijde výpadek, rozšíření kanceláře, bezpečnostní incident nebo nový systém, který potřebuje stabilní propustnost.
Audit počítačové sítě a kabeláže z toho udělá konkrétní mapu rizik. Nejde o obecné „máte to zastaralé", ale o seznam nálezů podle priority: co ohrožuje bezpečnost, co brzdí výkon, co komplikuje správu a co se dá opravit později.
Co je audit počítačové sítě
Audit sítě je kontrola fyzické i logické vrstvy firemní infrastruktury. V praxi se díváme na tři věci najednou:
- Fyzická vrstva: metalická kabeláž, optické trasy, patch panely, rozvaděče, napájení, chlazení, značení a stav konektorů.
- Aktivní prvky: switche, routery, firewall, Wi-Fi přístupové body, verze firmwaru, konfigurace portů a management.
- Bezpečnost a provoz: VLAN, ACL pravidla, oddělení hostů, vzdálený přístup, logování, monitoring a dokumentace.
Výstupem není akademická zpráva na sto stran. Užitečný audit má dát vedení i IT správci jasnou odpověď: co je kritické, co je výkonnostní problém, co je technický dluh a kolik práce stojí náprava.
Kdy má audit kabeláže a sítě smysl
Největší hodnotu má audit ve chvíli, kdy firma potřebuje rozhodnout, co udělat dřív. Typické situace:
- Síť je pomalá nebo má výpadky. Sdílené složky se načítají pomalu, VoIP hovory padají, Wi-Fi se chová jinak v každé místnosti. Audit oddělí problém linky od problému kabeláže, switchů nebo nastavení.
- Stěhujete se nebo rozšiřujete kanceláře. Před rekonstrukcí dává smysl zkontrolovat, co použít dál a co raději vyměnit, než staré chyby přestěhovat do nových prostor.
- Přebíráte správu po externistovi. Když dokumentace neexistuje a „někdo to měl v hlavě", audit vytvoří aktuální mapu sítě a základ pro správu.
- Proběhl bezpečnostní incident. Po phishingu, podezřelém přístupu nebo ransomwaru je potřeba vědět, kam se útočník mohl v síti dostat.
- Plánujete rychlejší internet, nový server nebo kamerový systém. Bez kontroly kabeláže a switchů můžete koupit výkon, který stará infrastruktura nepřenese.
Pokud chcete rovnou širší prověrku IT, navazuje na to naše služba audit IT pro firmy. Když je hlavní bolestí provoz sítě, začínáme u správy firemní sítě.
Co audit strukturované kabeláže odhalí
Kabeláž bývá podceňovaná, protože není vidět. Jenže právě ona určuje strop celé sítě. Špatně zakončený kabel, starý patch panel nebo ohnutý optický patch cord dokáže způsobit chyby, které se tváří jako problém serveru nebo internetu.
Při auditu kabeláže typicky nacházíme:
- linky, které se místo gigabitu dohodnou jen na 100 Mbit/s,
- přerušené nebo špatně zapojené páry,
- příliš dlouhé nebo nevhodně vedené trasy,
- neoznačené patch panely a kabely bez dokumentace,
- přehnuté optické kabely pod bezpečný poloměr ohybu,
- zanesené nebo poškozené optické konektory,
- rozvaděče bez chlazení, rezervy a pořádného managementu kabelů.
U optiky kontrolujeme útlum, čistotu konektorů, zakončení, rezervu v optickém rozpočtu a mechanický stav trasy. Pokud audit ukáže problém, umíme navázat měřením, opravou nebo realizací optické trasy přes měření a svařování optických sítí.
Bezpečnostní audit IT sítě: nejčastější rizika
Bezpečnostní audit IT sítě se neptá jen na to, jestli se někdo dostane dovnitř. Důležitější otázka je: co uvidí a kam se dostane, když už uvnitř bude.
Nejčastější rizika ve firemních sítích:
| Nález | Proč je problém | Doporučená reakce |
|---|---|---|
| Hostující Wi-Fi ve stejné síti jako firemní LAN | Návštěva nebo napadené zařízení se dostane blíž k interním systémům | Oddělit provoz přes VLAN a firewall pravidla |
| Starý switch bez podpory výrobce | Známé zranitelnosti už nikdo neopraví | Naplánovat výměnu podle rizika a role v síti |
| Management dostupný z běžné sítě | Útočník může zkoušet přístup k aktivním prvkům | Omezit management na vyhrazenou síť/VPN |
| Chybějící logy a monitoring | Problém se zjistí až po výpadku nebo incidentu | Nastavit sběr logů a upozornění |
| Nepopsaná kabeláž | Oprava trvá zbytečně dlouho a roste riziko odpojení špatné linky | Doplnit značení a síťovou dokumentaci |
Bezpečnost není jednorázové razítko. Audit dá startovní stav a seznam kroků; dlouhodobě má smysl navázat zabezpečením firemního IT a pravidelnou správou.
Jak audit probíhá u nás
Postup držíme praktický, aby neblokoval provoz firmy:
- Úvodní rozhovor a podklady. Projdeme, co vás trápí, jaké máte pobočky, servery, Wi-Fi, dokumentaci a kdo síť spravoval.
- Fyzická kontrola na místě. Zkontrolujeme rozvaděče, trasy, značení, napájení, chlazení, stav patch panelů a dostupnou dokumentaci.
- Měření a ověření tras. U problematických linek měříme metaliku nebo optiku a porovnáváme výsledek s tím, co od trasy potřebujete.
- Kontrola konfigurací. Díváme se na switche, firewall, VLAN, Wi-Fi, vzdálený přístup, firmware a základní bezpečnostní nastavení.
- Report a priority. Dostanete přehled nálezů rozdělený na kritické, důležité a doporučené. Ke každému bodu patří dopad, návrh řešení a orientační náročnost.
U menší kanceláře může jít o jednodenní prověrku. U větší firmy nebo více poboček audit rozdělujeme tak, aby bylo možné pracovat za běžného provozu.
Kdy audit nedává smysl
Kompletní audit není vždy správná odpověď. Pokud máte malou kancelář s jedním routerem, pár počítači a bez serveru, většinou stačí kratší revize nastavení. Pokud jste před pár měsíci dělali novou kabeláž s měřicími protokoly, může dávat smysl jen bezpečnostní kontrola konfigurace.
Audit také není záruka stoprocentní bezpečnosti. Je to kvalifikovaný snímek stavu a plán nápravy. Bez následné údržby se síť znovu dostane do stavu, kdy nikdo přesně neví, co kde běží.
Časté dotazy k auditu sítě
Kolik stojí audit počítačové sítě?
Cena závisí na počtu aktivních prvků, rozvaděčů, poboček, kabelových tras a rozsahu bezpečnostní kontroly. Po krátké úvodní konzultaci připravíme konkrétní rozsah, aby firma neplatila za zbytečně hluboký audit tam, kde stačí cílená prověrka.
Jak dlouho audit trvá?
Menší firemní síť se dá projít za jeden pracovní den. U větších instalací počítejte s jedním až třemi dny na místě a dalším časem na vyhodnocení, dokumentaci a doporučení.
Dostaneme mapu sítě?
Ano, pokud je součástí zadání. U firem bez dokumentace je právě aktuální mapa sítě jeden z nejcennějších výstupů. Pomáhá při servisu, rozšíření i bezpečnostních zásazích.
Řeší audit i Wi-Fi?
Ano. Kontrolujeme rozmístění přístupových bodů, oddělení hostů, šifrování, roaming, přetížení kanálů a napojení AP do kabelové infrastruktury. Pokud je hlavní problém bezdrátová síť, může navázat samostatný návrh Wi-Fi.
Má smysl audit, když síť zatím funguje?
Ano, pokud je síť pro firmu kritická. Audit je levnější ve chvíli, kdy se problémy řeší plánovaně, než když stojí účetní systém, výroba nebo komunikace se zákazníky.
Chcete vědět, kde je vaše síť slabá dřív, než spadne? Domluvte si audit IT a firemní sítě. Projdeme kabeláž, aktivní prvky i bezpečnost a dostanete konkrétní plán nápravy.
Správa firemní sítě · Zabezpečení IT · Optické sítě · Kontakt