Perimeter
Firewallregler for trafik ind og ud: hvad må forlade netværket, og hvad må komme ind, fra hvilke adresser.
Målet er, at en kompromitteret pc ikke giver adgang til alt andet. Et fladt netværk, hvor bogholderens computer kan tale direkte med alle servere, er forklaringen bag mange ransomware-sager, hvor en virksomhed står stille fra den ene dag til den anden. Center for Cybersikkerhed vurderer truslen fra cyberkriminalitet mod danske virksomheder som meget høj.
Vi arbejder udefra og ind: først grænsen mod internettet, dernæst opdelingen indenfor og til sidst servere og arbejdspladser.
Firewallregler for trafik ind og ud: hvad må forlade netværket, og hvad må komme ind, fra hvilke adresser.
Servere, klienter, gæstenet, printere, kameraer og produktionsudstyr i hvert sit VLAN med kun den nødvendige trafik imellem.
Fjernskrivebord åbent mod internettet erstattes af VPN eller en gateway med MFA og betinget adgang.
Opdateringer, deaktivering af unødvendige tjenester og administratoradgang kun via dedikerede konti.
Fabriksadgangskoder på switche, printere og kameraer skiftes, og administrationsinterfaces lukkes af fra brugernettet.
Logs fra firewall og servere samles, så usædvanlig aktivitet udløser en alarm.
Vi starter altid med en kortlægning, og der dukker næsten altid en glemt adgang op, som oven i købet står åben mod internettet.
Netværkstegning, åbne porte og liste over fjernadgange. Ofte er det virksomhedens første samlede overblik.
Åbne porte lukkes, standardadgangskoder skiftes, og ubrugte tjenester slås fra.
Netværket deles op i etaper, så driften ikke stopper. Skal kabler flyttes eller udstyr monteres, gør jeres lokale elektriker eller IT-leverandør det efter vores instruktion.
Vi scanner udefra og indefra og samler resultatet i en rapport med før og efter.
Standardadgangskoder på netudstyr lever længst. Alle husker pc'erne, men switchen i serverskabet og kameraet ved porten har ofte stadig adgangskoden fra manualen. Fra switchen kan man se hele netværket, og et kamera kan blive vejen ind udefra.
Hvad der er åbent mod internettet. En liste over jeres offentlige IP-adresser og åbne porte kan laves på en time og indeholder næsten altid et par ting, der bør lukkes med det samme.
I en mindre virksomhed nej. Opgaverne kan løses af jeres IT-ansvarlige med ekstern støtte. En dedikeret rolle giver mening, når NIS2 eller kundekrav stiller formelle krav, eller når miljøet vokser markant.
Ja. Konfiguration af firewall, switche og servere foregår via sikker fjernadgang. Hvis der skal skiftes udstyr eller trækkes kabel, klarer jeres lokale leverandør det fysiske, mens vores ingeniør guider og konfigurerer.
Ved at gentage scanningen og sammenligne med den første rapport. Forbedringen skal kunne måles: antal åbne porte, fælleskonti og usegmenterede enheder før og efter.
Vi ser på, hvad der er åbent udadtil, og hvordan netværket er bygget indvendigt. I får en liste over, hvad der skal lukkes først.
Tak for jeres henvendelse
Den ligger nu hos en af vores konsulenter. I hører fra os inden for arbejdsdagen, og hastesager bliver taget op af en tekniker med det samme.
Byen står ikke på listen. Tjek stavemåden, eller vælg den nærmeste større by.