Det indeholder ydelsen

Vi arbejder udefra og ind: først grænsen mod internettet, dernæst opdelingen indenfor og til sidst servere og arbejdspladser.

Drøft omfanget

Perimeter

Firewallregler for trafik ind og ud: hvad må forlade netværket, og hvad må komme ind, fra hvilke adresser.

Segmentering

Servere, klienter, gæstenet, printere, kameraer og produktionsudstyr i hvert sit VLAN med kun den nødvendige trafik imellem.

Fjernadgang

Fjernskrivebord åbent mod internettet erstattes af VPN eller en gateway med MFA og betinget adgang.

Servere

Opdateringer, deaktivering af unødvendige tjenester og administratoradgang kun via dedikerede konti.

Netudstyr

Fabriksadgangskoder på switche, printere og kameraer skiftes, og administrationsinterfaces lukkes af fra brugernettet.

Overvågning

Logs fra firewall og servere samles, så usædvanlig aktivitet udløser en alarm.

Sådan forløber det

Vi starter altid med en kortlægning, og der dukker næsten altid en glemt adgang op, som oven i købet står åben mod internettet.

01

Kortlægning

Netværkstegning, åbne porte og liste over fjernadgange. Ofte er det virksomhedens første samlede overblik.

02

Akutte lukninger

Åbne porte lukkes, standardadgangskoder skiftes, og ubrugte tjenester slås fra.

03

Zoneopdeling

Netværket deles op i etaper, så driften ikke stopper. Skal kabler flyttes eller udstyr monteres, gør jeres lokale elektriker eller IT-leverandør det efter vores instruktion.

04

Kontrol

Vi scanner udefra og indefra og samler resultatet i en rapport med før og efter.

Standardadgangskoder på netudstyr lever længst. Alle husker pc'erne, men switchen i serverskabet og kameraet ved porten har ofte stadig adgangskoden fra manualen. Fra switchen kan man se hele netværket, og et kamera kan blive vejen ind udefra.

Spørgsmål og svar

Hvad der er åbent mod internettet. En liste over jeres offentlige IP-adresser og åbne porte kan laves på en time og indeholder næsten altid et par ting, der bør lukkes med det samme.

I en mindre virksomhed nej. Opgaverne kan løses af jeres IT-ansvarlige med ekstern støtte. En dedikeret rolle giver mening, når NIS2 eller kundekrav stiller formelle krav, eller når miljøet vokser markant.

Ja. Konfiguration af firewall, switche og servere foregår via sikker fjernadgang. Hvis der skal skiftes udstyr eller trækkes kabel, klarer jeres lokale leverandør det fysiske, mens vores ingeniør guider og konfigurerer.

Ved at gentage scanningen og sammenligne med den første rapport. Forbedringen skal kunne måles: antal åbne porte, fælleskonti og usegmenterede enheder før og efter.

Få tjekket jeres infrastruktur

Vi ser på, hvad der er åbent udadtil, og hvordan netværket er bygget indvendigt. I får en liste over, hvad der skal lukkes først.

Vi arbejder
I hele Danmark via fjernadgang

Vi bruger kun nødvendige cookies, så siden fungerer og husker den by, du har valgt. Læs mere i vores privatlivspolitik.