IT-säkerhet

Endpoint-skydd, identiteter, Zero Trust och bemannat SOC. Så hänger lagren ihop och i vilken ordning de bör införas.

IT-säkerhet byggs i lager. Inget enskilt verktyg täcker hela hotbilden, och de flesta intrång lyckas därför att ett lager saknades – inte för att ett verktyg var dåligt.

De fyra lager som avgör mest är: att begränsa vad som får köras, att upptäcka det som ändå händer, att skydda identiteterna och att kunna återställa när något gått fel.

Lagren

Förebygga

Zero Trust-baserad applikationskontroll begränsar vad som överhuvudtaget får köras. Ett detektionsverktyg måste ha rätt varje gång; en allowlist behöver inte känna igen hotet överhuvudtaget.

Skydda identiteterna

Stulna och återanvända inloggningsuppgifter är den vanligaste vägen in i en organisation. Det är också den väg som varken endpoint-skydd eller nätverkssäkerhet täcker.

Upptäcka

Beteendebaserad detektion på endpoints hittar angrepp som ingen sett tidigare, eftersom den tittar på vad en process gör i stället för på om den finns i en databas.

Mänsklig analys

Ett larm klockan tre på natten är bara värt något om någon läser det. För organisationer utan eget säkerhetsteam är ett bemannat SOC skillnaden mellan att upptäcka ett intrång samma natt eller tre veckor senare.

Återställa

Immutabel backup – kopior som inte kan ändras eller raderas under en bestämd period – är det som faktiskt överlever ett ransomware-angrepp. En angripare som når era system letar upp backupen först.

Var man bör börja

Ordningen spelar roll, och den är inte alltid den man tror.

Börja med identiteterna. Det är den vanligaste vägen in och det billigaste lagret att åtgärda.

Sedan endpoint-skyddet. Utan det är resten akademiskt.

Därefter backup med testad återställning. En backup som aldrig testats är en förhoppning, inte ett skydd.

Sist det förebyggande lagret. Zero Trust ger mest men kräver också mest förvaltning.

Alla behöver inte allt

Vi för flera säkerhetsplattformar och kan därför sätta ihop lagren utifrån hur er miljö ser ut – och avråda från de lager ni inte behöver.

Produkter inom området

Vanliga frågor om IT-säkerhet

Räcker det inte med antivirus?
Nej. Traditionellt antivirus känner igen det som redan är känt. Moderna angrepp använder legitima systemverktyg och stulna inloggningsuppgifter, vilket inte syns för ett signaturbaserat skydd.

Vilket lager bör vi börja med?
Identiteter. Stulna eller återanvända lösenord är den vanligaste vägen in, och det är också det billigaste lagret att åtgärda.

Behöver vi ett eget säkerhetsteam?
Inte nödvändigtvis. Managed-tjänster med bemannat SOC ger mänsklig analys utan att ni behöver bemanna en funktion dygnet runt.

Vad är Zero Trust?
En princip där inget tillåts som standard. Endast uttryckligen godkända applikationer får köras, vilket gör att okänd kod stoppas utan att den behöver kännas igen.

Hur vet vi att skyddet fungerar?
Genom att testa det. Återställningstester, genomgång av larm och regelbunden uppföljning av vad som faktiskt stoppats.

Vill du höra mer?

Vi berättar gärna mer om hur vi anpassat och skräddarsytt långsiktiga lösningar för våra kunder.