Site-to-site
Fast IPsec-tunnel mellem lokationer med automatisk skift til en reserveforbindelse, hvis den primære falder ud.
Alt, der forlader kontoret, skal være beskyttet undervejs: forbindelsen mellem afdelingen i Aarhus og hovedkontoret i København, hjemmearbejdet og adgangen for jeres IT-leverandør. Både GDPR og NIS2 nævner kryptering som et centralt tiltag, og det skal løses teknisk, ikke med en regel på papir.
Der findes forskellige modeller: en fast forbindelse mellem to kontorer og adgang for enkeltpersoner bygges forskelligt og bør ikke blandes sammen.
Fast IPsec-tunnel mellem lokationer med automatisk skift til en reserveforbindelse, hvis den primære falder ud.
VPN-klient eller Zero Trust-adgang fra hjemmet og på rejser, altid med MFA.
Separate konti med begrænsede rettigheder og en udløbsdato, hvor adgangen lukker af sig selv.
BitLocker på enheder, krypteret backup og TLS på mailforbindelser, så data er beskyttet både i hvile og under transport.
Overblik over certifikater og deres udløb, så ingen forbindelse pludselig stopper, fordi et certifikat udløb en fredag.
Hvem forbandt hvornår, og automatisk afbrydelse af inaktive sessioner.
Et projekt med to-tre lokationer tager en til to uger inklusive test af skift til reserveforbindelsen.
Vi fastlægger, hvem der skal have forbindelse til hvad. Næsten ingen har brug for adgang til hele netværket.
Gateways, ruter og adgangsregler pr. gruppe konfigureres fjernt. Skal en ny firewall monteres, gør jeres lokale leverandør det efter vores tjekliste, og vi tager over derfra.
Vi aktiverer MFA og hjælper brugerne med at sætte appen op på telefonen i en kort online-session.
Skift til reserveforbindelse afprøves, og brugerne får en kort vejledning.
Konti til fjernadgang overlever fratrædelser oftere end nogen andre. De interne adgange lukkes, men VPN-kontoen huskes først et halvt år senere, når en hændelse undersøges. Lukning af adgang udefra skal stå som punkt ét i fratrædelsesproceduren, ikke som det sidste.
Det afhænger af opgaven. Skal de arbejde fuldt ud med filer og systemer, er det en VPN-klient med adgang efter gruppe. Er det én eller to applikationer, er det ofte nok at udstille netop dem via en sikker gateway uden at give adgang til netværket.
Med personlige konti, begrænset i tid og omfang: kun den server, de arbejder på, og kun i aftaleperioden. En fælles »leverandør«-konto fører før eller siden til en hændelse.
Teknisk ja, men vi fraråder det kraftigt. En gættet eller stjålet VPN-adgangskode giver en angriber det samme som en nøgle til jeres kontor. MFA lukker det scenarie næsten helt.
Forbindelsen mellem mailservere krypteres typisk med TLS, men det garanterer ikke kryptering hele vejen til modtageren. Til fortrolige og følsomme personoplysninger bør I bruge Microsoft Purview Message Encryption eller en tilsvarende løsning.
Fortæl os, hvor mange lokationer og fjernmedarbejdere I har. Vi foreslår en løsning med reserveforbindelse og konfigurerer den fjernt.
Tak for jeres henvendelse
Den ligger nu hos en af vores konsulenter. I hører fra os inden for arbejdsdagen, og hastesager bliver taget op af en tekniker med det samme.
Byen står ikke på listen. Tjek stavemåden, eller vælg den nærmeste større by.