Det indeholder ydelsen

Der findes forskellige modeller: en fast forbindelse mellem to kontorer og adgang for enkeltpersoner bygges forskelligt og bør ikke blandes sammen.

Drøft omfanget

Site-to-site

Fast IPsec-tunnel mellem lokationer med automatisk skift til en reserveforbindelse, hvis den primære falder ud.

Medarbejdere

VPN-klient eller Zero Trust-adgang fra hjemmet og på rejser, altid med MFA.

Leverandører

Separate konti med begrænsede rettigheder og en udløbsdato, hvor adgangen lukker af sig selv.

Kryptering af data

BitLocker på enheder, krypteret backup og TLS på mailforbindelser, så data er beskyttet både i hvile og under transport.

Certifikater

Overblik over certifikater og deres udløb, så ingen forbindelse pludselig stopper, fordi et certifikat udløb en fredag.

Log

Hvem forbandt hvornår, og automatisk afbrydelse af inaktive sessioner.

Sådan forløber det

Et projekt med to-tre lokationer tager en til to uger inklusive test af skift til reserveforbindelsen.

01

Design

Vi fastlægger, hvem der skal have forbindelse til hvad. Næsten ingen har brug for adgang til hele netværket.

02

Opsætning

Gateways, ruter og adgangsregler pr. gruppe konfigureres fjernt. Skal en ny firewall monteres, gør jeres lokale leverandør det efter vores tjekliste, og vi tager over derfra.

03

MFA

Vi aktiverer MFA og hjælper brugerne med at sætte appen op på telefonen i en kort online-session.

04

Test

Skift til reserveforbindelse afprøves, og brugerne får en kort vejledning.

Konti til fjernadgang overlever fratrædelser oftere end nogen andre. De interne adgange lukkes, men VPN-kontoen huskes først et halvt år senere, når en hændelse undersøges. Lukning af adgang udefra skal stå som punkt ét i fratrædelsesproceduren, ikke som det sidste.

Spørgsmål og svar

Det afhænger af opgaven. Skal de arbejde fuldt ud med filer og systemer, er det en VPN-klient med adgang efter gruppe. Er det én eller to applikationer, er det ofte nok at udstille netop dem via en sikker gateway uden at give adgang til netværket.

Med personlige konti, begrænset i tid og omfang: kun den server, de arbejder på, og kun i aftaleperioden. En fælles »leverandør«-konto fører før eller siden til en hændelse.

Teknisk ja, men vi fraråder det kraftigt. En gættet eller stjålet VPN-adgangskode giver en angriber det samme som en nøgle til jeres kontor. MFA lukker det scenarie næsten helt.

Forbindelsen mellem mailservere krypteres typisk med TLS, men det garanterer ikke kryptering hele vejen til modtageren. Til fortrolige og følsomme personoplysninger bør I bruge Microsoft Purview Message Encryption eller en tilsvarende løsning.

Få sikre forbindelser

Fortæl os, hvor mange lokationer og fjernmedarbejdere I har. Vi foreslår en løsning med reserveforbindelse og konfigurerer den fjernt.

Vi arbejder
I hele Danmark via fjernadgang

Vi bruger kun nødvendige cookies, så siden fungerer og husker den by, du har valgt. Læs mere i vores privatlivspolitik.