Identitet
MFA, separate administratorkonti og oprydning i brugere reducerer risikoen for, at én konto giver adgang til alt.
Cybersikkerhed · Kontrol · Overblik
Praktisk cybersikkerhed med fokus på brugere, endpoints, netværk, mail, backup og adgangskontrol – uden at gøre hverdagen unødigt besværlig.
Hvor starter man?
Der findes ikke ét produkt, der løser det hele. Start med de vigtigste data og arbejdsgange, luk unødige adgangsveje, og gør det synligt, når noget afviger.
MFA, separate administratorkonti og oprydning i brugere reducerer risikoen for, at én konto giver adgang til alt.
Opdateringer, endpoint-beskyttelse og kontrol med programmer begrænser, hvad en kompromitteret computer kan gøre.
Firewall, VLAN, VPN og segmentering adskiller gæster, IoT, arbejdsstationer og kritiske tjenester.
MFA, domænebeskyttelse og gode rutiner omkring mistænkelige beskeder gør misbrug sværere.
Adskilte kopier og testet restore giver en realistisk vej tilbage efter fejl, sletning eller ransomware.
Dokumentation, logs og relevante alarmer gør det muligt at opdage ændringer og handle med kontekst.
Endpoint security
Computere skal opdateres og beskyttes, men det er også relevant at styre, hvilke programmer, scripts og værktøjer der må køre. Målet er at stoppe ukendt software uden at blokere legitimt arbejde.
Identitet og adgang
Mindste privilegium betyder ikke, at medarbejdere skal kæmpe med systemerne. Det betyder, at administrative rettigheder og følsomme data ikke følger med en almindelig daglig konto uden behov.
En enkel adgangsrutine
Adgange bør følge rollen gennem hele ansættelsen. Ellers vokser gamle rettigheder stille og gør både drift og sikkerhed uoverskuelig.
Netværkssikkerhed
Et fladt netværk gør det let for en fejl eller kompromitteret enhed at nå mere end nødvendigt. Segmentering og tydelige firewallregler skaber grænser.
Se netværksadministration for virksomhederGennemgå indgående, udgående og intern trafik. Gamle eller brede regler fjernes, når de ikke længere har et dokumenteret formål.
Medarbejdere, servere, gæster, management og IoT adskilles efter funktion og risiko.
Fjernadgang gives til den rette bruger og de rette systemer – ikke automatisk til hele det interne net.
Private enheder, gæster, kameraer og sensorer får internet eller specifik adgang uden fri adgang til arbejdsstationer og servere.
Email og phishing
Mailbeskyttelse består af tekniske kontroller og en enkel måde at reagere på mistænkelige beskeder. Det er ikke det samme som en døgnbemandet SOC-tjeneste.
MFA reducerer risikoen ved stjålne adgangskoder. Ukendte sessioner og videresendelsesregler skal kunne opdages og lukkes.
Domænepolitikker hjælper mod forfalsket afsender og gør maillevering mere kontrollerbar.
Brugere skal vide, hvordan de undersøger afsender, links, betalinger og usædvanlige hasteanmodninger.
Det skal være let at spørge, rapportere og få en besked vurderet uden at skjule en mulig fejl.
Backup som sikkerhedslag
Backup kan begrænse konsekvensen af kryptering, sletning og driftsfejl, hvis kopierne er tilstrækkeligt adskilt, opbevares længe nok og faktisk kan gendannes.
Viden om IT-sikkerhed
De eksisterende artikler uddyber antivirus, tillid, open source, ransomware og praktisk cyberforsvar.
Se hvorfor opdateringer, programkontrol og rettigheder bør supplere antivirus.
Læs artiklen CyberforsvarEt bredere blik på forebyggelse og tekniske kontroller i virksomhedens IT-miljø.
Læs om cyberforsvar MenneskerSikkerhed skal understøtte medarbejderne og reducere konsekvensen af menneskelige fejl.
Læs artiklen RansomwareLæs om application allowlisting og kontrol med software som sikkerhedslag.
Læs om beskyttelsen LokaltLokalt specialistindhold om endpoint-kontrol og praktisk implementering.
Læs mere Open sourceTeknisk baggrund om servere, åbne systemer og sikker netværksdrift.
Læs specialistindholdetEt IT-sikkerhedstjek samler de vigtigste fund på tværs af brugere, computere, netværk, mail, backup og dokumentation – og prioriterer næste skridt.
Sikkerhed skal kunne bruges
Fortæl, hvad I allerede har på plads, og hvor I mangler overblik. Så tager vi en uforpligtende snak om det rigtige næste lag.