top of page
LOGO NRC (3).png
LOGO NRC (3).png

Create Your First Project

Start adding your projects to your portfolio. Click on "Manage Projects" to get started

NIMA Sushi & Uramakeria

Veebisait

Projekti ülevaade

Klient: Nima Sushi
Sektor: Toit ja jook / Majutus
Projekti tüüp: IT-taristu, veebiarendus, küberturvalisuse haldamine
Ulatus: Kogu Itaalia territoorium
Kestus: Pidev haldamine alates esialgsest juurutamisest
Eesmärgid: Turvalise ja skaleeritava digitaalse ökosüsteemi loomine brändi kasvu toetamiseks ning andmekaitse ja süsteemi töökindluse tagamiseks.

Nima Sushi jaoks töötas NRC Company välja ja rakendas täieliku digitaalse infrastruktuuri lahenduse, mis oli loodud toetama tegevust kogu Itaalia territooriumil.
Lõime ja juurutasime turvalised ja suure jõudlusega veebisaidid, mis põhinesid optimeeritud LAMP-i arhitektuuril, integreerides CDN-i kiirendatud sisu edastamiseks ja täiustatud vahemällu salvestamise süsteemid Redisiga, et parandada taustsüsteemi jõudlust ja skaleeritavust.

Sisuhaldussüsteemide platvormid olid täielikult kaitstud nii konfiguratsiooni kui ka koodi tasandil, vähendades oluliselt kokkupuudet levinud haavatavustega. Pidev rakenduste turvalisus tagati aktiivse veebirakenduste tulemüüri (WAF) rakendamise, serveripoolse sisendi valideerimise ja regulaarse paigamise abil.

Projekt hõlmas ka spetsiaalse ja üliturvalise serveri infrastruktuuri projekteerimist ja juurutamist. Kasutades VPS-i ja paljasmetallist servereid, kehtestasime range keskkonna eraldamise lavastuse ja tootmise vahel, integreerisime Layer 7 HTTP/HTTPS koormuse tasakaalustamissüsteemi aktiivsete tõrkesiirde võimalustega ning rakendasime automatiseeritud varundusprotseduure krüptitud täielike ja inkrementaalsete varukoopiatega, mis vastavad AES-256 standarditele.

Tegevuse järjepidevuse ja jõudluse nähtavuse säilitamiseks seadsime üles täieliku jälgimissüsteemi, kasutades Zabbixi, Prometheuse ja Grafana teenuseid, mis võimaldab ennetavat haldamist ja intsidentidele reageerimist. Kogu sisemine suhtlus sõlmede ja haldussüsteemide vahel on turvatud IPSec VPN-ide abil, mis on konfigureeritud saidi-saidi krüptimisega.

Süsteemihaldus järgib rangeid turvastandardeid: kõik Linuxi serverid on kaitstud vastavalt CIS-i võrdlusalustele ja värskendusi hallatakse automatiseeritud Ansible'i käsiraamatute kaudu, et tagada õigeaegne parandus ilma käsitsi sekkumiseta. Logihaldus on tsentraliseeritud ELK Stacki kaudu, toetades reaalajas anomaaliate tuvastamist ja säilitades täielikke auditeerimisjälgi. Juurdepääs kriitilistele süsteemidele on piiratud bastioni hostide kaudu ja kaitstud sunnitud mitmefaktorilise autentimisega (MFA).

Küberturvalisus oli selle projekti peamine prioriteet. Juurutasime UTM-i (Unified Threat Management) tulemüürid, segmenteerisime võrgud VLAN-ide ja DMZ-de abil ning konfigureerisime Snortil põhinevad sisseehitatud IDS/IPS-süsteemid kohandatud, regulaarselt uuendatavate reeglitega. Veebipõhised teenused on kaitstud aktiivse WAF-i taga ja SSL/TLS-sertifikaadid (metamärgid) uuendatakse automaatselt HTTPS-i ja HSTS-i standardite jõustamiseks.

Serveri lõpp-punktid on kaitstud EDR-i (lõpp-punkti tuvastamine ja reageerimine) lahendustega ning turvapositsioonide valideerimiseks viiakse läbi regulaarseid haavatavuste hindamisi ja läbitungimistestid. Kõigile tundlikele keskkondadele juurdepääsu reguleerib nullusaldusmudel.

Vastavuse osas vastab infrastruktuur täielikult isikuandmete kaitse üldmääruse (GDPR) nõuetele: andmete krüptimist rakendatakse nii edastamisel kui ka passiivses olekus, detailsete juurdepääsukontrollide ja regulaarsete auditiprotsessidega. Täielikult dokumenteeritud ja perioodiliselt testitud katastroofide taastamise plaan tagab äritegevuse järjepidevuse mis tahes kriitilistes tingimustes.

Selle ulatusliku projekti kaudu pakkus NRC ettevõte Nima Sushile vastupidava, skaleeritava ja üliturvalise digitaalse ökosüsteemi, mis võimaldab usaldusväärset teenuste osutamist ja toetab nende laienemist kogu Itaalia turul.

LOGO (1)_muudetud.png

© 2025 by NRC Company OÜ | KMKR EE102784376

Ekraanipilt 2025-04-20 alle 15.19.17.png

Amsterdam, NL

Milan, IT

Tallin, EE

London, UK

Ekraanipilt 2025-04-20 alle 15.19.17.png
LOGO NRC ETTEVÕTE
LOGO (1)_muudetud.png
bottom of page