VPN eller Zero Trust
En krypteret forbindelse til kontorets netværk eller adgang pr. applikation efter Zero Trust-princippet. Kun en godkendt enhed med en gyldig arbejdskonto kommer ind.
Mange danske kontorer fik hjemmearbejde op at køre over en weekend i 2020 med en åben port til fjernskrivebordet og en delt adgangskode. Den slags lever kun, indtil den første automatiske scanning finder den. Vi bygger adgangen anderledes: serverne er usynlige fra internettet, filerne bliver i Microsoft 365 eller på serveren, og når en medarbejder stopper, lukkes al adgang med ét klik.
Indholdet afhænger af, hvad folk arbejder med. Mail og dokumenter kræver én løsning, et ERP-system eller tunge fagprogrammer en helt anden.
En krypteret forbindelse til kontorets netværk eller adgang pr. applikation efter Zero Trust-princippet. Kun en godkendt enhed med en gyldig arbejdskonto kommer ind.
Med Azure Virtual Desktop eller en terminalserver kører arbejdsmiljøet centralt. Data forlader aldrig driftsmiljøet, og hjemme-pc'en fungerer kun som skærm og tastatur.
Et lokalt installeret ERP eller et tungt CAD-program åbnes via et virtuelt skrivebord med god svartid, uden at databasen kopieres til medarbejderens computer.
Totrinsbekræftelse i Microsoft Authenticator og regler i Entra ID, der blokerer login fra ukendte lande eller enheder. En lækket adgangskode åbner ingenting.
Bærbare og telefoner tilmeldes Intune, krypteres med BitLocker og kan slettes på afstand. Ved fratræden lukkes konto, VPN og mailboks i én handling.
Mail, kalendere, Teams-møder og fælles filer i SharePoint og OneDrive virker fra enhver enhed, og ingen behøver at maile dokumenter til sig selv.
Tre modeller, der virker i praksis. Valget afhænger af kravene til jeres data, ikke af hvor mange der arbejder hjemme.
Model 1
VPN på den bærbare
Medarbejderen bruger en firma-pc og forbinder via en krypteret tunnel.
Model 2
VDI eller terminalserver
Alt afvikles centralt, og medarbejderen har kun skærmbilledet hjemme.
Model 3
Ren Microsoft 365
Mail, filer og samarbejde ligger i skyen, og ingen logger på kontorets netværk.
Det hyppigste hul er et fjernskrivebord, der står åbent direkte mod internettet. Automatiske scannere finder den slags maskiner inden for få timer, og så begynder gætteriet på adgangskoder. Ser jeres opsætning sådan ud, er det den første ting, der skal lukkes, før alt andet.
Over en almindelig VPN til en database på kontoret: meget muligt, for mange klient-server-systemer tåler forsinkelse dårligt. Den rigtige vej er et virtuelt skrivebord, hvor det kun er skærmbilledet, der sendes over nettet. Så føles det stort set som at sidde på kontoret.
Via et virtuelt skrivebord eller Microsoft 365 i browseren, ja, med betinget adgang, der forhindrer download af filer. Det er netop fordelen: data havner ikke på den private maskine. At lukke private enheder direkte ind på kontornetværket via VPN fraråder vi, fordi ingen kan se, hvad der er installeret på dem.
Logfiler over, hvem der loggede på hvornår og til hvilke systemer, er en del af sikkerheden. Programmer, der optager skærm eller tastetryk, installerer vi ikke. Den slags overvågning rejser spørgsmål efter GDPR og Datatilsynets vejledning om kontrol af ansatte, og den skader som regel mere, end den gavner.
MFA, Intune og VPN til et kontor med 30 medarbejdere tager typisk en til to uger og afregnes i timer til 895 kr. eller indgår i en fast aftale. Virtuelle skriveborde prissættes særskilt, fordi den største post er kapaciteten til det antal samtidige brugere, I har brug for.
Fortæl, hvor mange der arbejder uden for kontoret, og hvilke systemer de bruger. Vi foreslår en model, der passer til jeres krav til data.
Tak for jeres henvendelse
Den ligger nu hos en af vores konsulenter. I hører fra os inden for arbejdsdagen, og hastesager bliver taget op af en tekniker med det samme.
Byen står ikke på listen. Tjek stavemåden, eller vælg den nærmeste større by.