Virksomheder · Endpoint control

ThreatLocker til virksomheder

Application allowlisting, Ringfencing og kontrolleret administratoradgang for virksomheder, der vil have mere kontrol over deres Windows-endpoints.

Løsningen supplerer blandt andet endpoint-beskyttelse, patching, MFA, backup og netværkssikkerhed. Den erstatter ikke de øvrige lag.

  • Centrale politikker
  • Kontrollerede godkendelser
  • Garbæk IT hjælper med opsætningen

Genkender I det?

Når endpoint-politikken er forskellig fra pc til pc

Problemet er ofte ikke mangel på antivirus, men mangel på kontrol over, hvad der må køre, hvem der må installere, og hvilke rettigheder programmer har.

Fri installation

Medarbejdere kan installere vilkårlig software, og forretningen mangler et fælles godkendelsesprincip.

For mange administratorer

Lokale adminrettigheder er blevet en permanent genvej i stedet for en kontrolleret undtagelse.

Ukendt software kan køre

Endpoint-beskyttelse er det eneste filter, og programmer behøver ikke være forhåndsgodkendt.

Ingen fælles baseline

Regler og installerede værktøjer varierer, og ingen ved helt, hvad der faktisk er nødvendigt.

Hvad får virksomheden?

Fire kontroller omkring programmer og rettigheder

Den konkrete politik afhænger af virksomhedens software og arbejdsgange. Målet er ensartet kontrol uden at gøre legitimt arbejde unødigt besværligt.

01 · Allowlisting

Kun godkendte programmer

Programmer skal matche virksomhedens tilladte politik, før de får lov til at køre.

02 · Ringfencing

Begræns betroede værktøjer

Selv godkendte programmer kan få afgrænset adgang til filer, processer, andre programmer og relevante netværksressourcer.

03 · Elevation

Kontrolleret admin-adgang

Udvalgte opgaver kan eleveres, uden at brugeren behøver permanente lokale administratorrettigheder.

04 · Politikker

En fælles linje

Centrale regler og godkendelser giver mere ensartet endpoint-kontrol på de relevante computere.

Garbæk IT setup

Politikken skal passe til virkeligheden

En stram standard er kun brugbar, hvis virksomhedens legitime programmer og processer er kendt. Derfor begynder arbejdet med at forstå miljøet og etablere en anvendelig baseline.

Efter idriftsættelsen kan nye legitime behov kræve godkendelse eller justering. Det er en normal del af application control.

Start med miljøet – ikke produktet

ThreatLocker skal ikke automatisk sælges til alle virksomheder. Hvis I er usikre på, hvor den største risiko ligger, kan et leverandøruafhængigt sikkerhedstjek prioritere brugere, endpoints, netværk, mail og backup først.

Få gennemgået jeres IT-sikkerhed

Sikkerhedsstakken

ThreatLocker er ét lag blandt flere

Application control reducerer angrebsfladen og begrænser ukendt software. Virksomheden har stadig brug for de øvrige grundlæggende kontroller.

Identitet

MFA & adgang

Beskyt konti, fjern gamle brugere og begræns administratorrettigheder.

Drift

Patching & endpoint protection

Hold operativsystem og programmer opdateret, og behold relevant detektionsbaseret beskyttelse.

Data

Backup & restore

Adskilte kopier og testet gendannelse er fortsat afgørende ved fejl og ransomware.

Netværk

Firewall & segmentering

Begræns bevægelse mellem klienter, servere, gæster og IoT-enheder.

Se Garbæk ITs samlede tilgang til IT-sikkerhed

Pris og omfang

Få en aktuel pris til jeres miljø

Antal endpoints, softwaremiljø og behovet for opsætning og løbende justering påvirker det samlede omfang. I får derfor en konkret, aktuel pris til det aftalte miljø.

Et konkret tilbud skal angive licensperiode, eventuelle engangsomkostninger, supportomfang og om beløbene er ekskl. moms.

Kontrol uden permanente genveje

Vil I have bedre kontrol over jeres endpoints?

Fortæl hvilke Windows-computere og programmer der er i miljøet. Så kan vi afklare, om ThreatLocker er det rigtige næste lag.