Logo
30.7.2020 - 5 min branja

Aruba ESP napoveduje in odpravlja težave še preden se pojavijo

Aruba ESP napoveduje in odpravlja težave še preden se pojavijo

Aruba, družba v lasti Hewlett Packard Enterprise, je v juniju letos predstavila Arubo ESP (Edge Services Platform). Odlikuje jo umetna inteligenca (AI), ki kot prva platforma v oblaku napoveduje in odpravlja težave v omrežju, še preden se te pojavijo. Enotna in avtomatizirana platforma nenehno analizira podatke iz omrežja, prepoznava in varuje nezaščitene naprave, se samodejno optimizira in odpravlja napake ter zagotavlja najvišji nivo zmogljivosti in storitev. Aruba ESP je zasnovana kot storitev v oblaku ali kot upravljana storitev, ki je na voljo v sodelovanju z Aruba partnerji ali preko ponudbe HPE GreenLake. Prilagojena je različnim ekonomskim zahtevam in potrebam organizacij različnih velikosti. Možnosti financiranja preko HPE Financial Services so na voljo tudi v Sloveniji.

Digitalni svet podatkov

Vstopamo v obdobje analitike podatkov, pridobljenih iz množice IoT naprav. S pomočjo umetne inteligence in avtomatizacijo, podprto z računsko močjo in sodobnimi omrežji, bomo analizirali podatke in uporabljali novo vrsto aplikacij, ki bodo skladne z oblakom, vendar se bodo izvajale na robu omrežja. Organizacije že danes ustvarjajo velike količine nestrukturiranih podatkov, ki jih je mogoče uporabiti za izboljšanje učinkovitosti, uporabniške izkušnje in doseganje novih poslovnih rezultatov. Ključno je, da je organizacija sposobna nova spoznanja pretvoriti v smiselna dejanja v realnem času, kar stori z analizo podatkov pri izvoru – na robu omrežja, kjer se ljudje, naprave in stvari povežejo v digitalni svet. Za analizo podatkov v njihovem izvoru potrebujemo zanesljivo, hitro in avtonomno omrežje, ki bo na podlagi umetne inteligence, ki analizira podatke iz omrežne telemetrije, in s pomočjo infrastrukture s »šestim čutom« prepoznavalo bližajoče se težave ter samodejno priporočilo in izvedlo rešitev.

Aruba Edge Services Platform temelji na treh gradnikih

– Aruba AIOps je kritična komponenta, ki s pomočjo umetne inteligence in podatkovne analitike z več kot 95 % natančnostjo prepozna vzroke težav in jih samodejno odpravlja, preprečuje bližajoče se težave, proaktivno spremlja uporabniško izkušnjo ter na podlagi nenehne primerjave in analize omrežji po svetu predlaga izboljšave in dobre prakse za optimizacijo in zaščito omrežja. Dosedanje izkušnje in podatki strank po svetu izkazujejo do 15 % večjo pretočnost omrežja in do 90 % krajši čas reševanja težav ter posledično izboljšano izkušnjo uporabnikov in administratorjev omrežja.

– Poenotena infrastruktura (Unified Infrastucture) združuje vse omrežne operacije na žično, brezžično in SD-WAN omrežje, od podatkovnega centra do oddaljenih in domačih delovnih okolij, v centralno upravljavsko in nadzorno konzolo v oblaku. Aruba Central povezuje dogodke v omrežju ter zmanjšuje človeške napake in čas za odpravo napak. Poenotena infrastruktura omogoča izbiro med krmilnimi storitvami na lokaciji ali v oblaku, kar podjetjem zagotavlja kar največjo prilagodljivost.

– Zero Trust Network Seurity združuje integrirane varnostne omrežne tehnologije kontrole dostopa na podlagi vlog, Dynamic Segmentationa in prepoznavanja vdorov na osnovi identitete. S pomočjo varnostnih tehnologij omrežje potrdi, avtorizira in nadzira vsakega uporabnika in napravo, ki se povezuje v omrežje, hkrati pa zazna, prepreči, izolira in ustavi napade, še preden ti vplivajo na podjetje.

Prihranek časa in denarja

Aruba Central je zasnovana za poenostavitev vzpostavitve, upravljanja in optimizacije WLAN, LAN, VPN in SD-WAN omrežij. Integrirane tehnologije strojnega učenja, umetne inteligence, profiliranje IoT naprav in poenoteno upravljanje z infrastrukturo nadgrajuje današnje tradicionalne pristope upravljanja. Kombinacija centraliziranega upravljanja in nadzora, racionalizacija operativnih procesov, AIOps ter podrobna opozorila, poročanje, analiza in odpravljanje težav, omogočajo občuten prihranek pri času in uporabljenih sredstvih za upravljanje z omrežno infrastrukturo.

Enostaven uporabniški vmesnik

Informativen in enostaven uporabniški vmesnik takoj ob prijavi omogoča neposreden dostop do informacij o zdravju omrežja in varnostni infrastrukturi. Aruba Central zagotavlja hitro in enostavno upravljanje, analiziranje in vzdrževanje omrežij, naprav in omrežnih odjemalcev ter omogoča integracijo z obstoječimi IT sistemi. Dodajanje, odstranjevanje in konfiguriranje omrežnih naprav in licenc je enostavno in pregledno. Tradicionalni pristopi vzpostavitve in nadgradnje omrežja so lahko zamudni in zapleteni. Aruba Zero Touch Provisioning, čarovnik za enostavno nastavitev, močno olajša dodajanje omrežnih naprav v okolje, izboljša natančnost administrativnih operacij in občutno prihrani čas za vzpostavitev ali nadgradnjo omrežja.

Opozarjanje na težave in poročanje

Napredna AIOps tehnologija, ki izvaja stalen nadzor nad poenoteno infrastrukturo, ponuja administratorju omrežja natančen vpogled v omrežno infrastrukturo in ga opozarja na morebitne bližajoče se težave. V kolikor pride do težav je za stabilnost omrežja izjemno pomembno hitro prepoznavanje, karakterizacija in odprava napak. Tehnologija umetne inteligence administratorju poda vsebinske informacije ob pravem času za hitro odpravo težav. Rezultat je dosleden, zanesljiv in pravočasen pretok informacij za hitro in uspešno izvedbo administrativnih opravil. Aruba Central prav tako omogoča pripravo celovitih poročil, ki zajemajo poglobljene informacije o zdravju in povezljivosti naprav, zdravju omrežja in dejavnosti uporabnikov. Administratorju omrežja bo v pomoč čarovnik za pripravo povsem prilagojenih poročil o stanju omrežja, aplikacijah, pretočnosti in porabi podatkov, aktivnosti v omrežju ter pripravo seznamov omrežnih naprav in odjemalcev. Aruba Central omogoča samodejno pripravo poročil po urniku.

Želite razširiti svoje službeno omrežje na oddaljeno lokacijo?

Z Aruba Central je preprosto vzpostaviti, upravljati in nadzorovati razširjeno poslovno omrežje na oddaljenih lokacijah po svetu, kot npr. v domačih pisarnah zaposlenih ali v oddaljenih podružnicah. Z Arubino rešitvijo za neprekinjeno poslovanje in s pomočjo oddaljenih brezžičnih dostopnih točk (Aruba RAP) lahko zagotovite varno službeno LAN in WLAN povezavo za zaposlene na oddaljeni lokaciji. Uporabniki bodo dostopali do poslovnih aplikacij, IT storitev in naprav v službenem omrežju na isti način, pod istimi pogoji in varnostnimi politikami, kot če bi do njih dostopali na centralni lokaciji, v glavni pisarni podjetja. Aruba Central omogoča centralen pregled, upravljanje in nadzor vseh omrežnih naprav, povezav in odjemalcev v službenem omrežju, ne glede na lokacije po svetu.

Bi želeli preizkusiti napreden način upravljanja s svojim omrežjem?

Uporabniki Aruba brezžičnih dostopnih točk in stikal imajo možnost 90-dnevnega brezplačnega preizkusa Aruba Central. V kolikor nimate Aruba brezžične dostopne točke ali stikala, vendar bi si kljub temu želeli preizkusilti funkcionalnosti Aruba Central, nas kontaktirajte. Za določen čas vam bomo zagotovili demo enote in pomoč pri preizkusu Aruba omrežnih tehnologij.

Naši svetovalci so vam na voljo!

peter.djukic@lancom.si

Sorodne objave

Vizualizacija podatkov
Bronja Herynek
23. avg., 2021

Vizualizacija podatkov

Poiščite zgodbo v ozadju vaših podatkov Orodja za vizualizacijo vam omogočajo enostavno prepoznavanje vzorcev in povezav, za katere niste vedeli, da obstajajo. Vizualizacija podatkov je proces predelovanja velikih naborov podatkov in meritev v različne grafikone in vizualne predstavitve podatkov. Vizualna predstavitev olajša prepoznavanje trendov, odstopanj, novih vpogledov v informacije in to vse v realnem času. Nadzorna plošča je tista, ki vam pomaga pri hitrem spremljanju dogodkov ali dejavnosti z zagotavljanjem različnih vpogledov. Za razliko od infografike, ki prestavlja statično grafično predstavitev, nadzorna plošča posreduje informacije v realnem času tako, da zapletene podatkovne točke izvleče neposredno iz velikih naborov podatkov. S pomočjo tehnik znanosti o podatkih (data science) lahko hitro ugotovimo, kaj se dogaja, zakaj se dogaja in kaj se bo zgodilo. Količina podatkov se povečuje in vedno več podjetij uporablja orodja za vizualizacijo podatkov za pridobitev vpogleda tako na računalniku kot tudi na mobilnih napravah. Na podlagi takih predstavitev in vpogledov se ustvarjajo poslovne odločitve na trdni podlagi. Zakaj je pomembna vizualizacija podatkov? ![shutterstock_1075408439_mala.jpg](https://cms.lancom.si/uploads/shutterstock_1075408439_mala_823074b5c6.jpg) 1. Vpogled v večjo sliko Odkrijte vzorce in povezave v zapletenih podatkih ne da bi se zanašali na specialista za podatke. 2. Ustvarjajte boljše odločitve Razumevanje naslednjega logičnega koraka s hitrim odločanjem. 3. Predstavitev pomembnih podatkov Delite vpoglede z drugimi na enostaven in razumevajoč način. Odkrijte IBM Cognos Analytics IBM® Cognos® Analytics je IBM-ova programska oprema za poslovno inteligenco in analitiko, ki jo poganja AI, ki uporabnikom pomaga prepoznati vpogled v podatke s pomočjo preproste funkcije za vizualizacijo podatkov in uporabnikom prijaznih možnosti poročanja. Pripravite in povezujte podatke avtomatsko ter tako prihranite ure časa. Očistite in pripravite podatke iz različnih virov, dodajte nova polja, združujte podatke in ustvarjajte nove tabele. Hitro ustvarite privlačne in interaktivne nadzorne plošče. Povlecite in spustite podatke, da ustvarite samodejno kreirane vizualizacije, poiščite več podrobnosti in jih delite z uporabo e-pošte ali Slacka. Z modeliranjem časovnic napovedujte sezonske trende, s personaliziranimi poročili pa pridobite in izpišite katerikoli vpogled s preprostimi ukazi. ![Asset 1.png](https://cms.lancom.si/uploads/Asset_1_6d5bc9e1f6.png) Vas zanima več? Več o IBM Cognos si lahko ogledate [tukaj](https://www.lancom.si/poslovna-analitika), Prenesite [PDF tukaj](https://cms.lancom.si/uploads/Letak_Cognos_ac198136de.pdf), ali preprosto pošljite vprašanje naši svetovalki za IBM, klavdija.halimic@lancom.si

Poiščite zgodbo v ozadju vaših podatkov Orodja za vizualizacijo vam omogočajo enostavno prepoznavanje vzorcev in povezav, za katere niste vedeli, da obstajajo. Vizualizacija podatkov je proces predelovanja velikih naborov podatkov in meritev v različne grafikone in vizualne predstavitve podatkov. Vizualna predstavitev olajša prepoznavanje trendov, odstopanj, novih vpogledov v informacije in to vse v realnem času. Nadzorna plošča je tista, ki vam pomaga pri hitrem spremljanju dogodkov ali dejavnosti z zagotavljanjem različnih vpogledov. Za razliko od infografike, ki prestavlja statično grafično predstavitev, nadzorna plošča posreduje informacije v realnem času tako, da zapletene podatkovne točke izvleče neposredno iz velikih naborov podatkov. S pomočjo tehnik znanosti o podatkih (data science) lahko hitro ugotovimo, kaj se dogaja, zakaj se dogaja in kaj se bo zgodilo. Količina podatkov se povečuje in vedno več podjetij uporablja orodja za vizualizacijo podatkov za pridobitev vpogleda tako na računalniku kot tudi na mobilnih napravah. Na podlagi takih predstavitev in vpogledov se ustvarjajo poslovne odločitve na trdni podlagi. Zakaj je pomembna vizualizacija podatkov? ![shutterstock_1075408439_mala.jpg](https://cms.lancom.si/uploads/shutterstock_1075408439_mala_823074b5c6.jpg) 1. Vpogled v večjo sliko Odkrijte vzorce in povezave v zapletenih podatkih ne da bi se zanašali na specialista za podatke. 2. Ustvarjajte boljše odločitve Razumevanje naslednjega logičnega koraka s hitrim odločanjem. 3. Predstavitev pomembnih podatkov Delite vpoglede z drugimi na enostaven in razumevajoč način. Odkrijte IBM Cognos Analytics IBM® Cognos® Analytics je IBM-ova programska oprema za poslovno inteligenco in analitiko, ki jo poganja AI, ki uporabnikom pomaga prepoznati vpogled v podatke s pomočjo preproste funkcije za vizualizacijo podatkov in uporabnikom prijaznih možnosti poročanja. Pripravite in povezujte podatke avtomatsko ter tako prihranite ure časa. Očistite in pripravite podatke iz različnih virov, dodajte nova polja, združujte podatke in ustvarjajte nove tabele. Hitro ustvarite privlačne in interaktivne nadzorne plošče. Povlecite in spustite podatke, da ustvarite samodejno kreirane vizualizacije, poiščite več podrobnosti in jih delite z uporabo e-pošte ali Slacka. Z modeliranjem časovnic napovedujte sezonske trende, s personaliziranimi poročili pa pridobite in izpišite katerikoli vpogled s preprostimi ukazi. ![Asset 1.png](https://cms.lancom.si/uploads/Asset_1_6d5bc9e1f6.png) Vas zanima več? Več o IBM Cognos si lahko ogledate [tukaj](https://www.lancom.si/poslovna-analitika), Prenesite [PDF tukaj](https://cms.lancom.si/uploads/Letak_Cognos_ac198136de.pdf), ali preprosto pošljite vprašanje naši svetovalki za IBM, klavdija.halimic@lancom.si

Platinum partnerstvo z Dell Technologies
Bronja Herynek
20. mar., 2022

Platinum partnerstvo z Dell Technologies

To leto smo zapisali še en poseben mejnik pri sodelovanju z našimi partnerji, ki so odraz nenehnega prizadevanja in strokovne podkovanosti naših strokovnjakov. Postali smo Platinum partner z DELL Technologies. Miha Jurgec, direktor in solastnik podjetja je dejal: "Naša prizadevanja so vedno usmerjena k ponujanju najboljših rešitev za trenutne in nove stranke, zato poglobitev partnerstva s tehnološkim partnerjem DELL ni naključje. Da smo že v dobrem letu dni prišli do "Platinum" statusa, je rezultat trdega dela, pa tudi prepoznavanja odličnosti rešitev DELL-a in storitev LANComa. Prepričan sem, da bomo skupaj izvedli še mnogo projektov in stranke še naprej navduševali s kvaliteto."

To leto smo zapisali še en poseben mejnik pri sodelovanju z našimi partnerji, ki so odraz nenehnega prizadevanja in strokovne podkovanosti naših strokovnjakov. Postali smo Platinum partner z DELL Technologies. Miha Jurgec, direktor in solastnik podjetja je dejal: "Naša prizadevanja so vedno usmerjena k ponujanju najboljših rešitev za trenutne in nove stranke, zato poglobitev partnerstva s tehnološkim partnerjem DELL ni naključje. Da smo že v dobrem letu dni prišli do "Platinum" statusa, je rezultat trdega dela, pa tudi prepoznavanja odličnosti rešitev DELL-a in storitev LANComa. Prepričan sem, da bomo skupaj izvedli še mnogo projektov in stranke še naprej navduševali s kvaliteto."

SentinelOne zaščita končnih točk
Bronja Herynek
27. jan., 2022

SentinelOne zaščita končnih točk

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).

SIEM? QRadar!
6. mar., 2023

SIEM? QRadar!

Kadar govorimo o informacijski varnosti, se povsod pojavlja kratica SIEM (Security Information end Event Management). Naš udomačen prevod: sistem za upravljanje varnostnih informacij. Ko pa iščemo najboljšo rešitev za tak sistem, pa je tukaj brez dvoma na prvem mestu IBM Qradar. IBM Qradar je zmogljiva varnostna platforma, ki organizacijam omogoča spremljanje in analizo svojih omrežij, aplikacij in naprav v realnem času. Napredne funkcije omogočajo hitro zaznavanje in odzivanje na kibernetske grožnje s čimer učinkovito zmanjšamo vpliv morebitnih varnostnih vdorov. Jedro QRadar sistema je upravljanje varnostnih informacij (SIEM). Za vašo celotno organizacijo zbira in združuje varnostne podatke in dogodke iz različnih virov, kot so omrežne naprave, aplikacije, uporabniške naprave in uporabniške aktivnosti, istočasno pa zbrane dogodke analizira in poskuša identificirati potencialne varnostne grožnje. Napredne analitične zmogljivosti Napredne analitične zmogljivosti Qradarja omogočajo prepoznavanje zapletenih in sofisticiranih napadov, ki jih drugi varnostni sistemi morda ne opazijo. Uporablja algoritme strojnega učenja in vedenjsko analitiko za prepoznavanje vzorcev in anomalij, ki lahko kažejo na potencialno varnostno grožnjo. Dodatno QRadar mogoča pregled varnostnega stanja podjetja, hkrati pa opozarja na varnostne grožnje v realnem času, kar vam omogoča takojšen in učinkovit odziv. Prednost tega sistema pa je predvsem njegova zmožnost integracije z drugimi rešitvami in orodji, ki jih vaša organizacija že uporablja. Podpira namreč širok spekter virov varnostnih podatkov, vključno s požarnimi pregradami, sistemi za zaznavanje in preprečevanje vdorov in platformami za zaščito končnih točk. Prav tako se lahko integrira z orodji za upravljanje ranljivosti, kar vaši ekipi pomaga pri določanju prioritet in obravnavi najbolj kritičnih varnostnih tveganj. ![maxresdefault.jpg](https://cms.lancom.si/uploads/maxresdefault_42a5a3d278.jpg) Da pa je vse skupaj še zanimivejše, je tukaj še napredna funkcija poročanja in vizualizacije. Osupljive grafike vam bodo olajšale razumevanje in sporočanje stanja varnosti vašemu vodstvu kot tudi drugim zainteresiranim stranem. Če povzamemo glavne lastnosti IBM Qradar sistema: - Napredna analitika in opozarjanje v realnem času pomaga vaši ekipi hitro in učinkovito odkriti potencialne grožnje ter se nanje odzvati. - Zmanjšanje tveganj kibernetskih napadov z vpogledom v varnostno stanje organizacije v realnem času. - Izboljšanje produktivnosti varnostnih ekip: Qradar s pomočjo avtomatizacij in integracij pomaga pri delu in zmanjša čas potreben za prepoznavanje groženj in odzivanj nanje. - Doseg skladnosti in upoštevanje predpisov: Funkcije sistema Qradar s poročanjem in vizualizacijami pomagajo organizacijam dokazati skladnost z regulativnimi zahtevami. ![trustradius-2023-feature-value-relationship.jpg](https://cms.lancom.si/uploads/trustradius_2023_feature_value_relationship_c19c0453c7.jpg) Več informacij najdete tudi [tukaj](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij) ali pa izpolnite spodnji obrazec in z veseljem vam bomo odgovorili.

Kadar govorimo o informacijski varnosti, se povsod pojavlja kratica SIEM (Security Information end Event Management). Naš udomačen prevod: sistem za upravljanje varnostnih informacij. Ko pa iščemo najboljšo rešitev za tak sistem, pa je tukaj brez dvoma na prvem mestu IBM Qradar. IBM Qradar je zmogljiva varnostna platforma, ki organizacijam omogoča spremljanje in analizo svojih omrežij, aplikacij in naprav v realnem času. Napredne funkcije omogočajo hitro zaznavanje in odzivanje na kibernetske grožnje s čimer učinkovito zmanjšamo vpliv morebitnih varnostnih vdorov. Jedro QRadar sistema je upravljanje varnostnih informacij (SIEM). Za vašo celotno organizacijo zbira in združuje varnostne podatke in dogodke iz različnih virov, kot so omrežne naprave, aplikacije, uporabniške naprave in uporabniške aktivnosti, istočasno pa zbrane dogodke analizira in poskuša identificirati potencialne varnostne grožnje. Napredne analitične zmogljivosti Napredne analitične zmogljivosti Qradarja omogočajo prepoznavanje zapletenih in sofisticiranih napadov, ki jih drugi varnostni sistemi morda ne opazijo. Uporablja algoritme strojnega učenja in vedenjsko analitiko za prepoznavanje vzorcev in anomalij, ki lahko kažejo na potencialno varnostno grožnjo. Dodatno QRadar mogoča pregled varnostnega stanja podjetja, hkrati pa opozarja na varnostne grožnje v realnem času, kar vam omogoča takojšen in učinkovit odziv. Prednost tega sistema pa je predvsem njegova zmožnost integracije z drugimi rešitvami in orodji, ki jih vaša organizacija že uporablja. Podpira namreč širok spekter virov varnostnih podatkov, vključno s požarnimi pregradami, sistemi za zaznavanje in preprečevanje vdorov in platformami za zaščito končnih točk. Prav tako se lahko integrira z orodji za upravljanje ranljivosti, kar vaši ekipi pomaga pri določanju prioritet in obravnavi najbolj kritičnih varnostnih tveganj. ![maxresdefault.jpg](https://cms.lancom.si/uploads/maxresdefault_42a5a3d278.jpg) Da pa je vse skupaj še zanimivejše, je tukaj še napredna funkcija poročanja in vizualizacije. Osupljive grafike vam bodo olajšale razumevanje in sporočanje stanja varnosti vašemu vodstvu kot tudi drugim zainteresiranim stranem. Če povzamemo glavne lastnosti IBM Qradar sistema: - Napredna analitika in opozarjanje v realnem času pomaga vaši ekipi hitro in učinkovito odkriti potencialne grožnje ter se nanje odzvati. - Zmanjšanje tveganj kibernetskih napadov z vpogledom v varnostno stanje organizacije v realnem času. - Izboljšanje produktivnosti varnostnih ekip: Qradar s pomočjo avtomatizacij in integracij pomaga pri delu in zmanjša čas potreben za prepoznavanje groženj in odzivanj nanje. - Doseg skladnosti in upoštevanje predpisov: Funkcije sistema Qradar s poročanjem in vizualizacijami pomagajo organizacijam dokazati skladnost z regulativnimi zahtevami. ![trustradius-2023-feature-value-relationship.jpg](https://cms.lancom.si/uploads/trustradius_2023_feature_value_relationship_c19c0453c7.jpg) Več informacij najdete tudi [tukaj](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij) ali pa izpolnite spodnji obrazec in z veseljem vam bomo odgovorili.

Vizualizacija podatkov
Bronja Herynek
23. avg., 2021

Vizualizacija podatkov

Poiščite zgodbo v ozadju vaših podatkov Orodja za vizualizacijo vam omogočajo enostavno prepoznavanje vzorcev in povezav, za katere niste vedeli, da obstajajo. Vizualizacija podatkov je proces predelovanja velikih naborov podatkov in meritev v različne grafikone in vizualne predstavitve podatkov. Vizualna predstavitev olajša prepoznavanje trendov, odstopanj, novih vpogledov v informacije in to vse v realnem času. Nadzorna plošča je tista, ki vam pomaga pri hitrem spremljanju dogodkov ali dejavnosti z zagotavljanjem različnih vpogledov. Za razliko od infografike, ki prestavlja statično grafično predstavitev, nadzorna plošča posreduje informacije v realnem času tako, da zapletene podatkovne točke izvleče neposredno iz velikih naborov podatkov. S pomočjo tehnik znanosti o podatkih (data science) lahko hitro ugotovimo, kaj se dogaja, zakaj se dogaja in kaj se bo zgodilo. Količina podatkov se povečuje in vedno več podjetij uporablja orodja za vizualizacijo podatkov za pridobitev vpogleda tako na računalniku kot tudi na mobilnih napravah. Na podlagi takih predstavitev in vpogledov se ustvarjajo poslovne odločitve na trdni podlagi. Zakaj je pomembna vizualizacija podatkov? ![shutterstock_1075408439_mala.jpg](https://cms.lancom.si/uploads/shutterstock_1075408439_mala_823074b5c6.jpg) 1. Vpogled v večjo sliko Odkrijte vzorce in povezave v zapletenih podatkih ne da bi se zanašali na specialista za podatke. 2. Ustvarjajte boljše odločitve Razumevanje naslednjega logičnega koraka s hitrim odločanjem. 3. Predstavitev pomembnih podatkov Delite vpoglede z drugimi na enostaven in razumevajoč način. Odkrijte IBM Cognos Analytics IBM® Cognos® Analytics je IBM-ova programska oprema za poslovno inteligenco in analitiko, ki jo poganja AI, ki uporabnikom pomaga prepoznati vpogled v podatke s pomočjo preproste funkcije za vizualizacijo podatkov in uporabnikom prijaznih možnosti poročanja. Pripravite in povezujte podatke avtomatsko ter tako prihranite ure časa. Očistite in pripravite podatke iz različnih virov, dodajte nova polja, združujte podatke in ustvarjajte nove tabele. Hitro ustvarite privlačne in interaktivne nadzorne plošče. Povlecite in spustite podatke, da ustvarite samodejno kreirane vizualizacije, poiščite več podrobnosti in jih delite z uporabo e-pošte ali Slacka. Z modeliranjem časovnic napovedujte sezonske trende, s personaliziranimi poročili pa pridobite in izpišite katerikoli vpogled s preprostimi ukazi. ![Asset 1.png](https://cms.lancom.si/uploads/Asset_1_6d5bc9e1f6.png) Vas zanima več? Več o IBM Cognos si lahko ogledate [tukaj](https://www.lancom.si/poslovna-analitika), Prenesite [PDF tukaj](https://cms.lancom.si/uploads/Letak_Cognos_ac198136de.pdf), ali preprosto pošljite vprašanje naši svetovalki za IBM, klavdija.halimic@lancom.si

Poiščite zgodbo v ozadju vaših podatkov Orodja za vizualizacijo vam omogočajo enostavno prepoznavanje vzorcev in povezav, za katere niste vedeli, da obstajajo. Vizualizacija podatkov je proces predelovanja velikih naborov podatkov in meritev v različne grafikone in vizualne predstavitve podatkov. Vizualna predstavitev olajša prepoznavanje trendov, odstopanj, novih vpogledov v informacije in to vse v realnem času. Nadzorna plošča je tista, ki vam pomaga pri hitrem spremljanju dogodkov ali dejavnosti z zagotavljanjem različnih vpogledov. Za razliko od infografike, ki prestavlja statično grafično predstavitev, nadzorna plošča posreduje informacije v realnem času tako, da zapletene podatkovne točke izvleče neposredno iz velikih naborov podatkov. S pomočjo tehnik znanosti o podatkih (data science) lahko hitro ugotovimo, kaj se dogaja, zakaj se dogaja in kaj se bo zgodilo. Količina podatkov se povečuje in vedno več podjetij uporablja orodja za vizualizacijo podatkov za pridobitev vpogleda tako na računalniku kot tudi na mobilnih napravah. Na podlagi takih predstavitev in vpogledov se ustvarjajo poslovne odločitve na trdni podlagi. Zakaj je pomembna vizualizacija podatkov? ![shutterstock_1075408439_mala.jpg](https://cms.lancom.si/uploads/shutterstock_1075408439_mala_823074b5c6.jpg) 1. Vpogled v večjo sliko Odkrijte vzorce in povezave v zapletenih podatkih ne da bi se zanašali na specialista za podatke. 2. Ustvarjajte boljše odločitve Razumevanje naslednjega logičnega koraka s hitrim odločanjem. 3. Predstavitev pomembnih podatkov Delite vpoglede z drugimi na enostaven in razumevajoč način. Odkrijte IBM Cognos Analytics IBM® Cognos® Analytics je IBM-ova programska oprema za poslovno inteligenco in analitiko, ki jo poganja AI, ki uporabnikom pomaga prepoznati vpogled v podatke s pomočjo preproste funkcije za vizualizacijo podatkov in uporabnikom prijaznih možnosti poročanja. Pripravite in povezujte podatke avtomatsko ter tako prihranite ure časa. Očistite in pripravite podatke iz različnih virov, dodajte nova polja, združujte podatke in ustvarjajte nove tabele. Hitro ustvarite privlačne in interaktivne nadzorne plošče. Povlecite in spustite podatke, da ustvarite samodejno kreirane vizualizacije, poiščite več podrobnosti in jih delite z uporabo e-pošte ali Slacka. Z modeliranjem časovnic napovedujte sezonske trende, s personaliziranimi poročili pa pridobite in izpišite katerikoli vpogled s preprostimi ukazi. ![Asset 1.png](https://cms.lancom.si/uploads/Asset_1_6d5bc9e1f6.png) Vas zanima več? Več o IBM Cognos si lahko ogledate [tukaj](https://www.lancom.si/poslovna-analitika), Prenesite [PDF tukaj](https://cms.lancom.si/uploads/Letak_Cognos_ac198136de.pdf), ali preprosto pošljite vprašanje naši svetovalki za IBM, klavdija.halimic@lancom.si

Platinum partnerstvo z Dell Technologies
Bronja Herynek
20. mar., 2022

Platinum partnerstvo z Dell Technologies

To leto smo zapisali še en poseben mejnik pri sodelovanju z našimi partnerji, ki so odraz nenehnega prizadevanja in strokovne podkovanosti naših strokovnjakov. Postali smo Platinum partner z DELL Technologies. Miha Jurgec, direktor in solastnik podjetja je dejal: "Naša prizadevanja so vedno usmerjena k ponujanju najboljših rešitev za trenutne in nove stranke, zato poglobitev partnerstva s tehnološkim partnerjem DELL ni naključje. Da smo že v dobrem letu dni prišli do "Platinum" statusa, je rezultat trdega dela, pa tudi prepoznavanja odličnosti rešitev DELL-a in storitev LANComa. Prepričan sem, da bomo skupaj izvedli še mnogo projektov in stranke še naprej navduševali s kvaliteto."

To leto smo zapisali še en poseben mejnik pri sodelovanju z našimi partnerji, ki so odraz nenehnega prizadevanja in strokovne podkovanosti naših strokovnjakov. Postali smo Platinum partner z DELL Technologies. Miha Jurgec, direktor in solastnik podjetja je dejal: "Naša prizadevanja so vedno usmerjena k ponujanju najboljših rešitev za trenutne in nove stranke, zato poglobitev partnerstva s tehnološkim partnerjem DELL ni naključje. Da smo že v dobrem letu dni prišli do "Platinum" statusa, je rezultat trdega dela, pa tudi prepoznavanja odličnosti rešitev DELL-a in storitev LANComa. Prepričan sem, da bomo skupaj izvedli še mnogo projektov in stranke še naprej navduševali s kvaliteto."

SentinelOne zaščita končnih točk
Bronja Herynek
27. jan., 2022

SentinelOne zaščita končnih točk

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).

SIEM? QRadar!
6. mar., 2023

SIEM? QRadar!

Kadar govorimo o informacijski varnosti, se povsod pojavlja kratica SIEM (Security Information end Event Management). Naš udomačen prevod: sistem za upravljanje varnostnih informacij. Ko pa iščemo najboljšo rešitev za tak sistem, pa je tukaj brez dvoma na prvem mestu IBM Qradar. IBM Qradar je zmogljiva varnostna platforma, ki organizacijam omogoča spremljanje in analizo svojih omrežij, aplikacij in naprav v realnem času. Napredne funkcije omogočajo hitro zaznavanje in odzivanje na kibernetske grožnje s čimer učinkovito zmanjšamo vpliv morebitnih varnostnih vdorov. Jedro QRadar sistema je upravljanje varnostnih informacij (SIEM). Za vašo celotno organizacijo zbira in združuje varnostne podatke in dogodke iz različnih virov, kot so omrežne naprave, aplikacije, uporabniške naprave in uporabniške aktivnosti, istočasno pa zbrane dogodke analizira in poskuša identificirati potencialne varnostne grožnje. Napredne analitične zmogljivosti Napredne analitične zmogljivosti Qradarja omogočajo prepoznavanje zapletenih in sofisticiranih napadov, ki jih drugi varnostni sistemi morda ne opazijo. Uporablja algoritme strojnega učenja in vedenjsko analitiko za prepoznavanje vzorcev in anomalij, ki lahko kažejo na potencialno varnostno grožnjo. Dodatno QRadar mogoča pregled varnostnega stanja podjetja, hkrati pa opozarja na varnostne grožnje v realnem času, kar vam omogoča takojšen in učinkovit odziv. Prednost tega sistema pa je predvsem njegova zmožnost integracije z drugimi rešitvami in orodji, ki jih vaša organizacija že uporablja. Podpira namreč širok spekter virov varnostnih podatkov, vključno s požarnimi pregradami, sistemi za zaznavanje in preprečevanje vdorov in platformami za zaščito končnih točk. Prav tako se lahko integrira z orodji za upravljanje ranljivosti, kar vaši ekipi pomaga pri določanju prioritet in obravnavi najbolj kritičnih varnostnih tveganj. ![maxresdefault.jpg](https://cms.lancom.si/uploads/maxresdefault_42a5a3d278.jpg) Da pa je vse skupaj še zanimivejše, je tukaj še napredna funkcija poročanja in vizualizacije. Osupljive grafike vam bodo olajšale razumevanje in sporočanje stanja varnosti vašemu vodstvu kot tudi drugim zainteresiranim stranem. Če povzamemo glavne lastnosti IBM Qradar sistema: - Napredna analitika in opozarjanje v realnem času pomaga vaši ekipi hitro in učinkovito odkriti potencialne grožnje ter se nanje odzvati. - Zmanjšanje tveganj kibernetskih napadov z vpogledom v varnostno stanje organizacije v realnem času. - Izboljšanje produktivnosti varnostnih ekip: Qradar s pomočjo avtomatizacij in integracij pomaga pri delu in zmanjša čas potreben za prepoznavanje groženj in odzivanj nanje. - Doseg skladnosti in upoštevanje predpisov: Funkcije sistema Qradar s poročanjem in vizualizacijami pomagajo organizacijam dokazati skladnost z regulativnimi zahtevami. ![trustradius-2023-feature-value-relationship.jpg](https://cms.lancom.si/uploads/trustradius_2023_feature_value_relationship_c19c0453c7.jpg) Več informacij najdete tudi [tukaj](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij) ali pa izpolnite spodnji obrazec in z veseljem vam bomo odgovorili.

Kadar govorimo o informacijski varnosti, se povsod pojavlja kratica SIEM (Security Information end Event Management). Naš udomačen prevod: sistem za upravljanje varnostnih informacij. Ko pa iščemo najboljšo rešitev za tak sistem, pa je tukaj brez dvoma na prvem mestu IBM Qradar. IBM Qradar je zmogljiva varnostna platforma, ki organizacijam omogoča spremljanje in analizo svojih omrežij, aplikacij in naprav v realnem času. Napredne funkcije omogočajo hitro zaznavanje in odzivanje na kibernetske grožnje s čimer učinkovito zmanjšamo vpliv morebitnih varnostnih vdorov. Jedro QRadar sistema je upravljanje varnostnih informacij (SIEM). Za vašo celotno organizacijo zbira in združuje varnostne podatke in dogodke iz različnih virov, kot so omrežne naprave, aplikacije, uporabniške naprave in uporabniške aktivnosti, istočasno pa zbrane dogodke analizira in poskuša identificirati potencialne varnostne grožnje. Napredne analitične zmogljivosti Napredne analitične zmogljivosti Qradarja omogočajo prepoznavanje zapletenih in sofisticiranih napadov, ki jih drugi varnostni sistemi morda ne opazijo. Uporablja algoritme strojnega učenja in vedenjsko analitiko za prepoznavanje vzorcev in anomalij, ki lahko kažejo na potencialno varnostno grožnjo. Dodatno QRadar mogoča pregled varnostnega stanja podjetja, hkrati pa opozarja na varnostne grožnje v realnem času, kar vam omogoča takojšen in učinkovit odziv. Prednost tega sistema pa je predvsem njegova zmožnost integracije z drugimi rešitvami in orodji, ki jih vaša organizacija že uporablja. Podpira namreč širok spekter virov varnostnih podatkov, vključno s požarnimi pregradami, sistemi za zaznavanje in preprečevanje vdorov in platformami za zaščito končnih točk. Prav tako se lahko integrira z orodji za upravljanje ranljivosti, kar vaši ekipi pomaga pri določanju prioritet in obravnavi najbolj kritičnih varnostnih tveganj. ![maxresdefault.jpg](https://cms.lancom.si/uploads/maxresdefault_42a5a3d278.jpg) Da pa je vse skupaj še zanimivejše, je tukaj še napredna funkcija poročanja in vizualizacije. Osupljive grafike vam bodo olajšale razumevanje in sporočanje stanja varnosti vašemu vodstvu kot tudi drugim zainteresiranim stranem. Če povzamemo glavne lastnosti IBM Qradar sistema: - Napredna analitika in opozarjanje v realnem času pomaga vaši ekipi hitro in učinkovito odkriti potencialne grožnje ter se nanje odzvati. - Zmanjšanje tveganj kibernetskih napadov z vpogledom v varnostno stanje organizacije v realnem času. - Izboljšanje produktivnosti varnostnih ekip: Qradar s pomočjo avtomatizacij in integracij pomaga pri delu in zmanjša čas potreben za prepoznavanje groženj in odzivanj nanje. - Doseg skladnosti in upoštevanje predpisov: Funkcije sistema Qradar s poročanjem in vizualizacijami pomagajo organizacijam dokazati skladnost z regulativnimi zahtevami. ![trustradius-2023-feature-value-relationship.jpg](https://cms.lancom.si/uploads/trustradius_2023_feature_value_relationship_c19c0453c7.jpg) Več informacij najdete tudi [tukaj](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij) ali pa izpolnite spodnji obrazec in z veseljem vam bomo odgovorili.