Det indeholder ydelsen

Det vigtige er ikke installationen, men kontrollen: nogen skal kunne se, at beskyttelsen er aktiv overalt og faktisk virker. Vi arbejder typisk med Microsoft Defender for Business eller Defender for Endpoint, men også med andre anerkendte EDR-produkter.

Drøft omfanget

Central styring

Ét sted, hvorfra status for hver enhed i virksomheden kan ses.

Arbejdspladser

Scanning af filer, mail og webtrafik samt adfærdsanalyse, der fanger mistænkelige processer.

Servere

Egne politikker: en filserver og en databaseserver har brug for helt forskellige undtagelser.

Angrebsflade

Regler, der blokerer makroer fra internettet, misbrug af scriptværktøjer og tyveri af legitimationsoplysninger.

Tavse enheder

Maskiner, der ikke har meldt sig i en uge, kommer på en separat liste og følges op.

Respons

Gennemgang af alarmer, isolering af en inficeret maskine fra netværket og rapport.

Sådan forløber det

Udrulning til hundrede enheder kan ske på få dage. Det meste af tiden går med politikker og undtagelser.

01

Valg

Vi vælger produkt ud fra jeres krav og licenser. Ofte er Defender allerede betalt.

02

Udrulning

Centralt via Intune eller gruppepolitik, uden at nogen skal gå fra skrivebord til skrivebord.

03

Politikker

Regler og undtagelser. Forkerte undtagelser på databaseservere er den typiske årsag til klager over langsomhed.

04

Drift

Vi følger status, håndterer alarmer og sender rapporter.

Antivirus alene redder jer ikke fra ransomware. Det fanger det kendte, men et målrettet angreb tilpasses offeret og testes mod de populære produkter på forhånd. Kun kombinationen virker: EDR, begrænsede rettigheder, en liste over tilladte programmer og backup, som angriberen ikke kan nå.

Spørgsmål og svar

Det, der dækker jeres krav, og som jeres IT-folk kan administrere. Forskellen i detektion mellem de førende produkter er lille, forskellen i styring og support er stor. Har I Business Premium, er Defender for Business et oplagt udgangspunkt.

Isolér maskinen fra netværket, men sluk den ikke: ved nedlukning forsvinder spor i hukommelsen. EDR kan isolere maskinen fjernt, så den kun kan tale med konsollen. Derefter følges proceduren, som skal være skrevet før første hændelse.

I en lille virksomhed uden følsomme data kan god antivirus med central styring være nok. Så snart I har kundedata, produktion eller NIS2-krav, er EDR standard, fordi det gør det muligt at se, hvad der skete, og stoppe det.

Telefoner med arbejdsmail og adgang til systemer skal mindst have kode, kryptering og mulighed for fjernsletning via Intune. Antivirus på telefonen er mindre vigtigt end de tre ting.

Få styr på beskyttelsen af jeres enheder

Oplys antal enheder og nuværende produkt. Vi samler det under central styring og tilpasser reglerne til jeres servere.

Vi arbejder
I hele Danmark via fjernadgang

Vi bruger kun nødvendige cookies, så siden fungerer og husker den by, du har valgt. Læs mere i vores privatlivspolitik.