Cybersikkerhed
Truslen fra hackere og it-kriminelle imod borgere, virksomheder og myndigheder er rykket meget tæt på, og de digitale angreb bliver flere og stadig mere avancerede. Derfor skal I også passe på!
Alle bliver ramt – før eller siden.
Cybersikkerhed er nok noget alle virksomheder kender til, så det er ikke nødvendigt at gøre så meget reklame for selve ordets betydning. Det der er problemet er at ikke alle tager det lige alvorligt og DET kan give en store problemer. Fra vores periodevis samarbejde med Politiet, har vi set flere eksempler på hvordan hackerne bliver bedre og bedre og mere organiserede. Det sidste er nu at de infiltrerer virksomheder, ved at tilbyde en ansat i virksomhed en pose penge for at sætte en netværksenhed på nettet de har lavet, eller får brugeren til at køre et program der laver en bagdør, så hackerne frit kan elevere sig frem med rettigheder og til sidst opnå administrator status, få et overblik over alt, backup m.m. og så trykker de på “kill” knappen!
At finde et produkt der beskytter 100% er nok utopi, men kan man komme på 98% er det bedre end 50% som mange virksomheder ligger på.
Løsningerne vi anvender, spænder bredt fra producent til producent, men her er fælles nævneren for mange af dem – og nej, det behøver ikke være dyrt, selom det kan lyde sådan.
Zero Trust Network Access (ZTNA):
Når en enhed sættes til netværket, så starter den med 0% i tillid, efter kort tid (msek) arbejder den sig op, alt efter hvad der er sat op af krav til hvor den må være på firmaets netværk. Hvis eks. ukendt enhed sættes til netværket, kommer den på gæste netværket men kan ikke tilgå interne ressoucer.
Device Isolation:
Når en enhed ikke udsender heartbeat eller sender status på at den har fået virus, forsøger den på at isolere sig selv, samtisigt sørger firewall og andre systemer for, at INGEN PC eller server i miljøet tillader forbindelser fra denne enhed, således malware ikke spreder sig, selv den port i switchen enheden sætter på, lukkes ned. – gælder også hvis klient var på WIFI!
Fuld SSL scanning:
Over 80% af al Internettrafik i dag, kører SSL, sådan var det ikke før. Der er mange enheder på markedet der tilbyder SSL scanning, men gør det kun på port 443, men meget malware benytter SSL på vilkårlige porte. Dette kan de nye Nextgen firewalls vi anvender, således at ALT trafik scannes for malware / virus eller blokeres ift. firmapolitik.
Mere compliance:
For at sikre det sidste led, vil de nye Nextgen firewall ikke tillade trafik igennem sig, hvis klienten ikke har antivirus klient der er helt opdateret og som ikke har nogen alarmer på sig. Samtisigt skal firewall også via lokalt Active Directory eller AzureAD kunne validere HVEM brugeren for at der gives adgang. Samtidigt logges brugerne unikt og man kan også få alarmer hvis brugerens adfærd på nettet plæudseligt ændrer sig – til det dårligere.
Multifactor og Conditional access:
Da mange allerede er i skyen, kan man gøre brug af Multifaktor MFA (2-faktor), samt conditional access, til at sikre sig bedre, dette gælder både ved VPN opkoblinger og WIFI tilslutninger.
Awareness træning:
Man kan købe sig fattig i udstyr – men det er lige så vigtigt at medarbejderne uddannes løbende, der bliver lavet procedurer for virksomheden, da man her kan stoppe det meste!

Læs om trusselsvurderinger fra CFCS – meget relevant læsning: Cybertruslen (cfcs.dk)
Kontakt os!
Adresse
Lindholm Havnevej 31
5800 Nyborg
Ring til os
+45 70 40 50 28