Central styring
Ét sted, hvorfra status for hver enhed i virksomheden kan ses.
Virksomhedsbeskyttelse adskiller sig ikke fra hjemmebrug ved at finde mere malware, men ved at den kan styres. Tredive enkeltinstallerede programmer med hver sine indstillinger beskytter ikke virksomheden: én glemt maskine uden opdateringer er nok. EDR går et skridt videre og registrerer, hvad der faktisk sker på maskinen, så et angreb kan stoppes og efterforskes.
Det vigtige er ikke installationen, men kontrollen: nogen skal kunne se, at beskyttelsen er aktiv overalt og faktisk virker. Vi arbejder typisk med Microsoft Defender for Business eller Defender for Endpoint, men også med andre anerkendte EDR-produkter.
Ét sted, hvorfra status for hver enhed i virksomheden kan ses.
Scanning af filer, mail og webtrafik samt adfærdsanalyse, der fanger mistænkelige processer.
Egne politikker: en filserver og en databaseserver har brug for helt forskellige undtagelser.
Regler, der blokerer makroer fra internettet, misbrug af scriptværktøjer og tyveri af legitimationsoplysninger.
Maskiner, der ikke har meldt sig i en uge, kommer på en separat liste og følges op.
Gennemgang af alarmer, isolering af en inficeret maskine fra netværket og rapport.
Udrulning til hundrede enheder kan ske på få dage. Det meste af tiden går med politikker og undtagelser.
Vi vælger produkt ud fra jeres krav og licenser. Ofte er Defender allerede betalt.
Centralt via Intune eller gruppepolitik, uden at nogen skal gå fra skrivebord til skrivebord.
Regler og undtagelser. Forkerte undtagelser på databaseservere er den typiske årsag til klager over langsomhed.
Vi følger status, håndterer alarmer og sender rapporter.
Antivirus alene redder jer ikke fra ransomware. Det fanger det kendte, men et målrettet angreb tilpasses offeret og testes mod de populære produkter på forhånd. Kun kombinationen virker: EDR, begrænsede rettigheder, en liste over tilladte programmer og backup, som angriberen ikke kan nå.
Det, der dækker jeres krav, og som jeres IT-folk kan administrere. Forskellen i detektion mellem de førende produkter er lille, forskellen i styring og support er stor. Har I Business Premium, er Defender for Business et oplagt udgangspunkt.
Isolér maskinen fra netværket, men sluk den ikke: ved nedlukning forsvinder spor i hukommelsen. EDR kan isolere maskinen fjernt, så den kun kan tale med konsollen. Derefter følges proceduren, som skal være skrevet før første hændelse.
I en lille virksomhed uden følsomme data kan god antivirus med central styring være nok. Så snart I har kundedata, produktion eller NIS2-krav, er EDR standard, fordi det gør det muligt at se, hvad der skete, og stoppe det.
Telefoner med arbejdsmail og adgang til systemer skal mindst have kode, kryptering og mulighed for fjernsletning via Intune. Antivirus på telefonen er mindre vigtigt end de tre ting.
Oplys antal enheder og nuværende produkt. Vi samler det under central styring og tilpasser reglerne til jeres servere.
Tak for jeres henvendelse
Den ligger nu hos en af vores konsulenter. I hører fra os inden for arbejdsdagen, og hastesager bliver taget op af en tekniker med det samme.
Byen står ikke på listen. Tjek stavemåden, eller vælg den nærmeste større by.