Logo
27.8.2020 - 2 min branja

FortiGuard Labs v boju proti računalniškim virusom

FortiGuard Labs v boju proti računalniškim virusom

FortiGuard Labs je globalna obveščevalno-raziskovalna organizacija o grožnjah izpod okrilja Fortinet. Naloga organizacije je strankam zagotoviti najboljše obveščevalne podatke o grožnjah, da jih zaščiti pred zlonamernimi spletnimi napadi. FortiGuard Labs s pomočjo milijonov senzorjev svetovnega omrežja spremlja svetovno napadalno površino, ki z uporabo umetno inteligenco (AI) analizira potencialne nove grožnje.

Na stotine URL-jev v notranjosti Microsoft Excela širijo novo različico trojanskih Dridexov

Nedavno nazaj je FortiGuard Labs ujel lažno oglaševalsko akcijo, v kateri je zlonamerni dokument (Microsoft Excel), ki je bil priložen e-poštni prilogi, širil novo različico Dridexa. Dridex je trojanska zlonamerna programska oprema, znana tudi kot Bugat in Cridex, ki lahko ukrade podatke spletnega bančništva in sistemske informacije iz okuženega računalnika.

fortiguard_dridex_lancom.png

Zaščitite svojo organizacijo tako, da s spletnim filtriranjem FortiGuard preprečite dostop do zlonamernih, vloženih ali neprimernih spletnih mest. Spletno filtriranje je prva linija obrambe pred spletnimi napadi. Zlonamerna spletna mesta so glavni razlog za začetek napadov, sprožitev prenosov zlonamerne programske opreme, vohunske programske opreme ali tvegane vsebine.

Celostna Fortinet zaščita

Ko se zapleteno podjetniško omrežje spreminja, da bi zadovoljilo razvijajoče se poslovne potrebe, je treba konfiguracije dinamično spreminjati in uveljavljati. Takrat je nujna hitra prilagoditev varnostnih ukrepov in protiukrepov.

Potrebujete pomoč?

IT organizacije upravljanje smatrajo kot ključno merilo pri izbiri varnostne infrastrukture. Kljub temu, večja kot je IT mreža, bolj kritična je učinkovitost upravljanja.

Kontaktirajte nas, z veseljem vam bomo pomagali pri zaščiti vaših podatkov.

bojan.lepenik@lancom.si

Sorodne objave

Sedemletno HPE platinum partnerstvo
1. jun., 2020

Sedemletno HPE platinum partnerstvo

LANCom s svojo 30-letno tradicijo ostaja inovator po srcu, ki s pomočjo partnerjev, doprinaša k inovacijskim rešitvam na slovenskem trgu. Partnerstvo s podjetjem Hewlett Packard Enterprise operated by Selectium negujemo z dolgoročnimi odnosi, kateri se kažejo v profesionalnem in predvsem skrbnem odnosu do rešitev, ki jih za vas implementiramo v vaši organizaciji. S ponosom naznanjamo, da smo letos že sedmič zapored prejeli laskavi naziv HPE Platinum partner. > »Najvišji partnerski status HPE Platinum Partner lahko dosegajo samo najboljši na vseh področjih in LANComu je to uspelo že sedmo leto zapored. Ponosni smo na odlične partnerske odnose in njihovo tehnično ekipo, ki diha z nami. Verjamemo, da se bo zgledno sodelovanje nadaljevalo tudi v prihodnje in bo najprestižnejši partnerski status v družbi Hewlett Packard Enterprise postal stalnica.« Matej Čehovin, vodja partnerske organizacije v podjetju Hewlett Packard Enterprise operated by Selectium. ![blog_post-02.jpg__800x397_q85_subsampling-2.jpg](https://cms.lancom.si/uploads/blog_post_02_jpg_800x397_q85_subsampling_2_e65796e45c.jpg) > »To priznanje nam veliko pomeni, saj je vanj vsako leto vloženega ogromno časa, truda in skrbi. Zahvaljujemo se vsem strankam, ki nam zaupajo. Za vas se bomo močno trudili še naprej!« Miha Jurgec, direktor podjetja LANCom. Naše dolgoletne izkušnje in uspešno partnersko sodelovanje s podjetjem HPE so ključnega pomena pri doseganju vaših poslovnih uspehov z uvedbo naprednih rešitev, ki jih ponujamo. Dovolite, da vam pomagamo uporabiti tehnologijo za pretvorbo idej v poslovno vrednost. Ne pozabite, inovacije poganjajo napredek. Tukaj smo, da vam pomagamo narediti korak k napredni informacijski tehnologiji. Ste pripravljeni na naslednji korak? Kontaktirajte naše IT strokovnjake, ki vam bodo profesionalno svetovali in pomagali na poti do novih poslovnih uspehov.

LANCom s svojo 30-letno tradicijo ostaja inovator po srcu, ki s pomočjo partnerjev, doprinaša k inovacijskim rešitvam na slovenskem trgu. Partnerstvo s podjetjem Hewlett Packard Enterprise operated by Selectium negujemo z dolgoročnimi odnosi, kateri se kažejo v profesionalnem in predvsem skrbnem odnosu do rešitev, ki jih za vas implementiramo v vaši organizaciji. S ponosom naznanjamo, da smo letos že sedmič zapored prejeli laskavi naziv HPE Platinum partner. > »Najvišji partnerski status HPE Platinum Partner lahko dosegajo samo najboljši na vseh področjih in LANComu je to uspelo že sedmo leto zapored. Ponosni smo na odlične partnerske odnose in njihovo tehnično ekipo, ki diha z nami. Verjamemo, da se bo zgledno sodelovanje nadaljevalo tudi v prihodnje in bo najprestižnejši partnerski status v družbi Hewlett Packard Enterprise postal stalnica.« Matej Čehovin, vodja partnerske organizacije v podjetju Hewlett Packard Enterprise operated by Selectium. ![blog_post-02.jpg__800x397_q85_subsampling-2.jpg](https://cms.lancom.si/uploads/blog_post_02_jpg_800x397_q85_subsampling_2_e65796e45c.jpg) > »To priznanje nam veliko pomeni, saj je vanj vsako leto vloženega ogromno časa, truda in skrbi. Zahvaljujemo se vsem strankam, ki nam zaupajo. Za vas se bomo močno trudili še naprej!« Miha Jurgec, direktor podjetja LANCom. Naše dolgoletne izkušnje in uspešno partnersko sodelovanje s podjetjem HPE so ključnega pomena pri doseganju vaših poslovnih uspehov z uvedbo naprednih rešitev, ki jih ponujamo. Dovolite, da vam pomagamo uporabiti tehnologijo za pretvorbo idej v poslovno vrednost. Ne pozabite, inovacije poganjajo napredek. Tukaj smo, da vam pomagamo narediti korak k napredni informacijski tehnologiji. Ste pripravljeni na naslednji korak? Kontaktirajte naše IT strokovnjake, ki vam bodo profesionalno svetovali in pomagali na poti do novih poslovnih uspehov.

Kaj je Power BI in kako lahko doprinese vašemu poslovanju
18. maj., 2020

Kaj je Power BI in kako lahko doprinese vašemu poslovanju

Power BI je zbirka programskih storitev, aplikacij in priključkov, ki skupaj povezuje vaše nepovezane vire podatkov v koherentno, vizualno imerzivno in interaktivno celoto. Podatki vašega poslovanja na tak način postanejo Excelova preglednica ali zbirka hibridnih podatkovnih skladišč v oblaku ter v lokalnem okolju. Na kratko, Power BI vam omogoča enostavno povezovanje z vašimi viri podatkov, vizualizacijo in kreiranje najpomembnejših analitičnih poročil, ki jih lahko delite s komerkoli, kadarkoli in kjerkoli. Power BI sestoji iz: - Windows namizne aplikacije imenovane Power BI namizje. - Spletne storitve SaaS (Software as a service oz. programska oprema kot storitev). - Power BI mobilne aplikacije za naprave Windows, iOS in Android. ![poer-bi-info-grafike.jpg__800x488_q85_subsampling-2.jpg](https://cms.lancom.si/uploads/poer_bi_info_grafike_jpg_800x488_q85_subsampling_2_5fed019b8d.jpg) Ti trije elementi so zasnovani tako, da vam omogočajo hitro ustvarjanje, enostavno skupno rabo in vpogled v poslovne rezultate na najbolj učinkovit način za vas in vaše sodelavce. Četrti element, Power BI Report strežnik, vam omogoča, da objavljate poročila na lokalnem strežniku za požarnim zidom vaše organizacije, brez selitve v oblak. Širok spekter uporabe za vse oddelke v organizaciji Kako uporabljate Power BI, lahko temelji na tem, katera funkcija ali storitev je najboljše orodje za vaše potrebe. Uporabite lahko na primer Power BI namizje, da ustvarite poročila za svojo ekipo o statistiki sodelovanja strank ali si v Power BI storitvi ogledate zaloge in napredek proizvodnje v realnem času. Na mobilni aplikaciji lahko omogočite spremljanje napredka prodaje in pregledovanje aktualnih podrobnosti o prodajnih rezultatih. Vsak del Power BI platforme vam je na voljo kadarkoli in ravno zaradi tega, je rešitev tako privlačna in pomemben del organizacij. Zakaj potrebujete Power BI za uspešnejše poslovanje Dejstvo je, da živimo v kulturi, ki se vrti okrog podatkov, kjer poslovne odločitve temeljijo na dejstvih, ne na mnenjih. Za sprejemanje teh odločitev v podjetju, potrebujemo pomembne in strateške podatke, ki pa jih velikokrat prejmemo v različnih vrstah poročil, v preglednicah, e-poštnih sporočilih ali celo natisnjenih izročkih. Ko se podatki nabirajo, postaja vse težje in težje hitro najti tisto, kar potrebujete, seveda ob predpostavki, da informacije niso nujno najnovejše. Dovolite nam, da vam z rešitvijo ne le olajšamo dela, ampak ga celo spodbudimo k boljšim rezultatom. Naj vsi nerazvrščeni podatki postanejo grafikoni, ki prikazujejo vaše podatke, za vas. Namesto dolgih seznamom ali tabel s številkami in besedami, bodo vaši vpogledi v podatke barviti in prepričljivi vizualni podatki, ki pripovedujejo vašo zgodbo o uspehu. Podatkov ni mogoče 'poškodovati' Brskanje po vsebini je povsem varno – ko filtrirate, režete, naročate ali izvažate podatke, ste lahko povsem brez skrbi, če gre kaj narobe, saj vaše delo ne bo vplivalo na osnovni nabor podatkov ali prvotno vsebino v skupni rabi (namizje, poročila in aplikacija). To ne pomeni, da sprememb, ki ste jih naredili, ne morete shraniti, lahko jih. Toda te spremembe vplivajo le na vaš vpogled nad vsebino in do vrnitve na privzeti pogled vas loči le klik na gumb. Power BI je tako odličen sistem za raziskovanje in eksperimentiranje, saj ne rabite skrbeti, da boste karkoli 'poškodovali'. ![power-bi-reset.png](https://cms.lancom.si/uploads/power_bi_reset_2d30c0c791.png) Za več informacij pišite na marko.kasman@lancom.si

Power BI je zbirka programskih storitev, aplikacij in priključkov, ki skupaj povezuje vaše nepovezane vire podatkov v koherentno, vizualno imerzivno in interaktivno celoto. Podatki vašega poslovanja na tak način postanejo Excelova preglednica ali zbirka hibridnih podatkovnih skladišč v oblaku ter v lokalnem okolju. Na kratko, Power BI vam omogoča enostavno povezovanje z vašimi viri podatkov, vizualizacijo in kreiranje najpomembnejših analitičnih poročil, ki jih lahko delite s komerkoli, kadarkoli in kjerkoli. Power BI sestoji iz: - Windows namizne aplikacije imenovane Power BI namizje. - Spletne storitve SaaS (Software as a service oz. programska oprema kot storitev). - Power BI mobilne aplikacije za naprave Windows, iOS in Android. ![poer-bi-info-grafike.jpg__800x488_q85_subsampling-2.jpg](https://cms.lancom.si/uploads/poer_bi_info_grafike_jpg_800x488_q85_subsampling_2_5fed019b8d.jpg) Ti trije elementi so zasnovani tako, da vam omogočajo hitro ustvarjanje, enostavno skupno rabo in vpogled v poslovne rezultate na najbolj učinkovit način za vas in vaše sodelavce. Četrti element, Power BI Report strežnik, vam omogoča, da objavljate poročila na lokalnem strežniku za požarnim zidom vaše organizacije, brez selitve v oblak. Širok spekter uporabe za vse oddelke v organizaciji Kako uporabljate Power BI, lahko temelji na tem, katera funkcija ali storitev je najboljše orodje za vaše potrebe. Uporabite lahko na primer Power BI namizje, da ustvarite poročila za svojo ekipo o statistiki sodelovanja strank ali si v Power BI storitvi ogledate zaloge in napredek proizvodnje v realnem času. Na mobilni aplikaciji lahko omogočite spremljanje napredka prodaje in pregledovanje aktualnih podrobnosti o prodajnih rezultatih. Vsak del Power BI platforme vam je na voljo kadarkoli in ravno zaradi tega, je rešitev tako privlačna in pomemben del organizacij. Zakaj potrebujete Power BI za uspešnejše poslovanje Dejstvo je, da živimo v kulturi, ki se vrti okrog podatkov, kjer poslovne odločitve temeljijo na dejstvih, ne na mnenjih. Za sprejemanje teh odločitev v podjetju, potrebujemo pomembne in strateške podatke, ki pa jih velikokrat prejmemo v različnih vrstah poročil, v preglednicah, e-poštnih sporočilih ali celo natisnjenih izročkih. Ko se podatki nabirajo, postaja vse težje in težje hitro najti tisto, kar potrebujete, seveda ob predpostavki, da informacije niso nujno najnovejše. Dovolite nam, da vam z rešitvijo ne le olajšamo dela, ampak ga celo spodbudimo k boljšim rezultatom. Naj vsi nerazvrščeni podatki postanejo grafikoni, ki prikazujejo vaše podatke, za vas. Namesto dolgih seznamom ali tabel s številkami in besedami, bodo vaši vpogledi v podatke barviti in prepričljivi vizualni podatki, ki pripovedujejo vašo zgodbo o uspehu. Podatkov ni mogoče 'poškodovati' Brskanje po vsebini je povsem varno – ko filtrirate, režete, naročate ali izvažate podatke, ste lahko povsem brez skrbi, če gre kaj narobe, saj vaše delo ne bo vplivalo na osnovni nabor podatkov ali prvotno vsebino v skupni rabi (namizje, poročila in aplikacija). To ne pomeni, da sprememb, ki ste jih naredili, ne morete shraniti, lahko jih. Toda te spremembe vplivajo le na vaš vpogled nad vsebino in do vrnitve na privzeti pogled vas loči le klik na gumb. Power BI je tako odličen sistem za raziskovanje in eksperimentiranje, saj ne rabite skrbeti, da boste karkoli 'poškodovali'. ![power-bi-reset.png](https://cms.lancom.si/uploads/power_bi_reset_2d30c0c791.png) Za več informacij pišite na marko.kasman@lancom.si

Upravljanje privilegiranih dostopov
Bronja Herynek
13. jul., 2021

Upravljanje privilegiranih dostopov

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

FortiNAC – Zero trust NAC (Network Access Control)
Bojan Lepenik
13. jul., 2023

FortiNAC – Zero trust NAC (Network Access Control)

Samodejno odzivanje na kibernetske ranljivosti in nadzorovan dostop do omrežnih virov za vse povezane naprave v vašem omrežju. FortiNAC je rešitev za dostop z ničelnim zaupanjem (zero trust), ki nadzoruje in ščiti vse digitalne naprave povezane z omrežjem podjetja – IT, IoT, OT/ICS, IoMT. Zagotavlja vidnost, nadzor in samodejni odziv na vse, kar se poveže v omrežje. Zagotovite si neprebojno zaščito pred IoT grožnjami in razširite nadzor na omrežne naprave tretjih oseb. FortiNAC za vas samodejno ustvarja odzive na širok spekter omrežnih dogodkov. Nenehne inovacije in avtomatizacija delovnih tokov FortiNAC že več kot 20 let ščiti organizacije na poti digitalne transformacije z zaščito vedno večjih omrežij in številom naprav. Z nenehnim tehnološkim napredkom in inovacijami FortiNAC širi in nadgrajuje zaščito današnjih številnih napadov na najrazličnejših točkah. To počne z vidnostjo v realnem času, z dinamičnimi prilagoditvami in samodejnimi odzivi na ogrožene naprave ali nenormalne dejavnosti. Več-vendorski in partnerski ekosistem Z integracijo s FortiGate in drugimi rešitvami Fortinet Security Fabric FortiNAC pridobi celovitejši in natančnejši pogled na povezane naprave in uporabnike. Z razširitvijo svojih zmogljivosti z več-vendorskim okoljem lahko FortiNAC izkoristi obstoječo infrastrukturo ter orkestrira segmentacijo omrežja in avtomatiziran odziv. ![diagram-fortinac.png](https://cms.lancom.si/uploads/diagram_fortinac_95aaa6b7d2.png) Značilnosti in prednosti FortiNAC je opremljen z vrsto zmogljivih funkcij, ki omogočajo lažje in hitrejše upravljanje dostopa do omrežja. Od naprednega profiliranja naprav do avtomatiziranih delovnih tokov je bil vsak vidik FortiNAC skrbno oblikovan za zagotavljanje najboljše možne uporabniške izkušnje. - Pregledovanje brez agenta: Zaznajte in prepoznajte naprave, ko se povežejo z omrežjem; - 21 metod profiliranja: Uporabite 21 različnih načinov za ugotavljanje identitete naprave; - Integracija Fortinet Security fabric: Izkoristite varnostno strukturo za boljšo vidljivost, uveljavljanje segmentacije in prilagoditev; - Mikrosegmentacija: Identificiranim napravam ozko omejite dostop do omrežnih sredstev; - Obsežna podpora za različne vendorje: Interakcija in konfiguracija omrežnih naprav (stikala, dostopne točke, požarni zidovi, odjemalci) 150+ različnih vendorjev; - Skalabilnost: Omogočite učinkovito skaliranje na več lokacij in podprite milijone naprav.

Samodejno odzivanje na kibernetske ranljivosti in nadzorovan dostop do omrežnih virov za vse povezane naprave v vašem omrežju. FortiNAC je rešitev za dostop z ničelnim zaupanjem (zero trust), ki nadzoruje in ščiti vse digitalne naprave povezane z omrežjem podjetja – IT, IoT, OT/ICS, IoMT. Zagotavlja vidnost, nadzor in samodejni odziv na vse, kar se poveže v omrežje. Zagotovite si neprebojno zaščito pred IoT grožnjami in razširite nadzor na omrežne naprave tretjih oseb. FortiNAC za vas samodejno ustvarja odzive na širok spekter omrežnih dogodkov. Nenehne inovacije in avtomatizacija delovnih tokov FortiNAC že več kot 20 let ščiti organizacije na poti digitalne transformacije z zaščito vedno večjih omrežij in številom naprav. Z nenehnim tehnološkim napredkom in inovacijami FortiNAC širi in nadgrajuje zaščito današnjih številnih napadov na najrazličnejših točkah. To počne z vidnostjo v realnem času, z dinamičnimi prilagoditvami in samodejnimi odzivi na ogrožene naprave ali nenormalne dejavnosti. Več-vendorski in partnerski ekosistem Z integracijo s FortiGate in drugimi rešitvami Fortinet Security Fabric FortiNAC pridobi celovitejši in natančnejši pogled na povezane naprave in uporabnike. Z razširitvijo svojih zmogljivosti z več-vendorskim okoljem lahko FortiNAC izkoristi obstoječo infrastrukturo ter orkestrira segmentacijo omrežja in avtomatiziran odziv. ![diagram-fortinac.png](https://cms.lancom.si/uploads/diagram_fortinac_95aaa6b7d2.png) Značilnosti in prednosti FortiNAC je opremljen z vrsto zmogljivih funkcij, ki omogočajo lažje in hitrejše upravljanje dostopa do omrežja. Od naprednega profiliranja naprav do avtomatiziranih delovnih tokov je bil vsak vidik FortiNAC skrbno oblikovan za zagotavljanje najboljše možne uporabniške izkušnje. - Pregledovanje brez agenta: Zaznajte in prepoznajte naprave, ko se povežejo z omrežjem; - 21 metod profiliranja: Uporabite 21 različnih načinov za ugotavljanje identitete naprave; - Integracija Fortinet Security fabric: Izkoristite varnostno strukturo za boljšo vidljivost, uveljavljanje segmentacije in prilagoditev; - Mikrosegmentacija: Identificiranim napravam ozko omejite dostop do omrežnih sredstev; - Obsežna podpora za različne vendorje: Interakcija in konfiguracija omrežnih naprav (stikala, dostopne točke, požarni zidovi, odjemalci) 150+ različnih vendorjev; - Skalabilnost: Omogočite učinkovito skaliranje na več lokacij in podprite milijone naprav.

Sedemletno HPE platinum partnerstvo
1. jun., 2020

Sedemletno HPE platinum partnerstvo

LANCom s svojo 30-letno tradicijo ostaja inovator po srcu, ki s pomočjo partnerjev, doprinaša k inovacijskim rešitvam na slovenskem trgu. Partnerstvo s podjetjem Hewlett Packard Enterprise operated by Selectium negujemo z dolgoročnimi odnosi, kateri se kažejo v profesionalnem in predvsem skrbnem odnosu do rešitev, ki jih za vas implementiramo v vaši organizaciji. S ponosom naznanjamo, da smo letos že sedmič zapored prejeli laskavi naziv HPE Platinum partner. > »Najvišji partnerski status HPE Platinum Partner lahko dosegajo samo najboljši na vseh področjih in LANComu je to uspelo že sedmo leto zapored. Ponosni smo na odlične partnerske odnose in njihovo tehnično ekipo, ki diha z nami. Verjamemo, da se bo zgledno sodelovanje nadaljevalo tudi v prihodnje in bo najprestižnejši partnerski status v družbi Hewlett Packard Enterprise postal stalnica.« Matej Čehovin, vodja partnerske organizacije v podjetju Hewlett Packard Enterprise operated by Selectium. ![blog_post-02.jpg__800x397_q85_subsampling-2.jpg](https://cms.lancom.si/uploads/blog_post_02_jpg_800x397_q85_subsampling_2_e65796e45c.jpg) > »To priznanje nam veliko pomeni, saj je vanj vsako leto vloženega ogromno časa, truda in skrbi. Zahvaljujemo se vsem strankam, ki nam zaupajo. Za vas se bomo močno trudili še naprej!« Miha Jurgec, direktor podjetja LANCom. Naše dolgoletne izkušnje in uspešno partnersko sodelovanje s podjetjem HPE so ključnega pomena pri doseganju vaših poslovnih uspehov z uvedbo naprednih rešitev, ki jih ponujamo. Dovolite, da vam pomagamo uporabiti tehnologijo za pretvorbo idej v poslovno vrednost. Ne pozabite, inovacije poganjajo napredek. Tukaj smo, da vam pomagamo narediti korak k napredni informacijski tehnologiji. Ste pripravljeni na naslednji korak? Kontaktirajte naše IT strokovnjake, ki vam bodo profesionalno svetovali in pomagali na poti do novih poslovnih uspehov.

LANCom s svojo 30-letno tradicijo ostaja inovator po srcu, ki s pomočjo partnerjev, doprinaša k inovacijskim rešitvam na slovenskem trgu. Partnerstvo s podjetjem Hewlett Packard Enterprise operated by Selectium negujemo z dolgoročnimi odnosi, kateri se kažejo v profesionalnem in predvsem skrbnem odnosu do rešitev, ki jih za vas implementiramo v vaši organizaciji. S ponosom naznanjamo, da smo letos že sedmič zapored prejeli laskavi naziv HPE Platinum partner. > »Najvišji partnerski status HPE Platinum Partner lahko dosegajo samo najboljši na vseh področjih in LANComu je to uspelo že sedmo leto zapored. Ponosni smo na odlične partnerske odnose in njihovo tehnično ekipo, ki diha z nami. Verjamemo, da se bo zgledno sodelovanje nadaljevalo tudi v prihodnje in bo najprestižnejši partnerski status v družbi Hewlett Packard Enterprise postal stalnica.« Matej Čehovin, vodja partnerske organizacije v podjetju Hewlett Packard Enterprise operated by Selectium. ![blog_post-02.jpg__800x397_q85_subsampling-2.jpg](https://cms.lancom.si/uploads/blog_post_02_jpg_800x397_q85_subsampling_2_e65796e45c.jpg) > »To priznanje nam veliko pomeni, saj je vanj vsako leto vloženega ogromno časa, truda in skrbi. Zahvaljujemo se vsem strankam, ki nam zaupajo. Za vas se bomo močno trudili še naprej!« Miha Jurgec, direktor podjetja LANCom. Naše dolgoletne izkušnje in uspešno partnersko sodelovanje s podjetjem HPE so ključnega pomena pri doseganju vaših poslovnih uspehov z uvedbo naprednih rešitev, ki jih ponujamo. Dovolite, da vam pomagamo uporabiti tehnologijo za pretvorbo idej v poslovno vrednost. Ne pozabite, inovacije poganjajo napredek. Tukaj smo, da vam pomagamo narediti korak k napredni informacijski tehnologiji. Ste pripravljeni na naslednji korak? Kontaktirajte naše IT strokovnjake, ki vam bodo profesionalno svetovali in pomagali na poti do novih poslovnih uspehov.

Kaj je Power BI in kako lahko doprinese vašemu poslovanju
18. maj., 2020

Kaj je Power BI in kako lahko doprinese vašemu poslovanju

Power BI je zbirka programskih storitev, aplikacij in priključkov, ki skupaj povezuje vaše nepovezane vire podatkov v koherentno, vizualno imerzivno in interaktivno celoto. Podatki vašega poslovanja na tak način postanejo Excelova preglednica ali zbirka hibridnih podatkovnih skladišč v oblaku ter v lokalnem okolju. Na kratko, Power BI vam omogoča enostavno povezovanje z vašimi viri podatkov, vizualizacijo in kreiranje najpomembnejših analitičnih poročil, ki jih lahko delite s komerkoli, kadarkoli in kjerkoli. Power BI sestoji iz: - Windows namizne aplikacije imenovane Power BI namizje. - Spletne storitve SaaS (Software as a service oz. programska oprema kot storitev). - Power BI mobilne aplikacije za naprave Windows, iOS in Android. ![poer-bi-info-grafike.jpg__800x488_q85_subsampling-2.jpg](https://cms.lancom.si/uploads/poer_bi_info_grafike_jpg_800x488_q85_subsampling_2_5fed019b8d.jpg) Ti trije elementi so zasnovani tako, da vam omogočajo hitro ustvarjanje, enostavno skupno rabo in vpogled v poslovne rezultate na najbolj učinkovit način za vas in vaše sodelavce. Četrti element, Power BI Report strežnik, vam omogoča, da objavljate poročila na lokalnem strežniku za požarnim zidom vaše organizacije, brez selitve v oblak. Širok spekter uporabe za vse oddelke v organizaciji Kako uporabljate Power BI, lahko temelji na tem, katera funkcija ali storitev je najboljše orodje za vaše potrebe. Uporabite lahko na primer Power BI namizje, da ustvarite poročila za svojo ekipo o statistiki sodelovanja strank ali si v Power BI storitvi ogledate zaloge in napredek proizvodnje v realnem času. Na mobilni aplikaciji lahko omogočite spremljanje napredka prodaje in pregledovanje aktualnih podrobnosti o prodajnih rezultatih. Vsak del Power BI platforme vam je na voljo kadarkoli in ravno zaradi tega, je rešitev tako privlačna in pomemben del organizacij. Zakaj potrebujete Power BI za uspešnejše poslovanje Dejstvo je, da živimo v kulturi, ki se vrti okrog podatkov, kjer poslovne odločitve temeljijo na dejstvih, ne na mnenjih. Za sprejemanje teh odločitev v podjetju, potrebujemo pomembne in strateške podatke, ki pa jih velikokrat prejmemo v različnih vrstah poročil, v preglednicah, e-poštnih sporočilih ali celo natisnjenih izročkih. Ko se podatki nabirajo, postaja vse težje in težje hitro najti tisto, kar potrebujete, seveda ob predpostavki, da informacije niso nujno najnovejše. Dovolite nam, da vam z rešitvijo ne le olajšamo dela, ampak ga celo spodbudimo k boljšim rezultatom. Naj vsi nerazvrščeni podatki postanejo grafikoni, ki prikazujejo vaše podatke, za vas. Namesto dolgih seznamom ali tabel s številkami in besedami, bodo vaši vpogledi v podatke barviti in prepričljivi vizualni podatki, ki pripovedujejo vašo zgodbo o uspehu. Podatkov ni mogoče 'poškodovati' Brskanje po vsebini je povsem varno – ko filtrirate, režete, naročate ali izvažate podatke, ste lahko povsem brez skrbi, če gre kaj narobe, saj vaše delo ne bo vplivalo na osnovni nabor podatkov ali prvotno vsebino v skupni rabi (namizje, poročila in aplikacija). To ne pomeni, da sprememb, ki ste jih naredili, ne morete shraniti, lahko jih. Toda te spremembe vplivajo le na vaš vpogled nad vsebino in do vrnitve na privzeti pogled vas loči le klik na gumb. Power BI je tako odličen sistem za raziskovanje in eksperimentiranje, saj ne rabite skrbeti, da boste karkoli 'poškodovali'. ![power-bi-reset.png](https://cms.lancom.si/uploads/power_bi_reset_2d30c0c791.png) Za več informacij pišite na marko.kasman@lancom.si

Power BI je zbirka programskih storitev, aplikacij in priključkov, ki skupaj povezuje vaše nepovezane vire podatkov v koherentno, vizualno imerzivno in interaktivno celoto. Podatki vašega poslovanja na tak način postanejo Excelova preglednica ali zbirka hibridnih podatkovnih skladišč v oblaku ter v lokalnem okolju. Na kratko, Power BI vam omogoča enostavno povezovanje z vašimi viri podatkov, vizualizacijo in kreiranje najpomembnejših analitičnih poročil, ki jih lahko delite s komerkoli, kadarkoli in kjerkoli. Power BI sestoji iz: - Windows namizne aplikacije imenovane Power BI namizje. - Spletne storitve SaaS (Software as a service oz. programska oprema kot storitev). - Power BI mobilne aplikacije za naprave Windows, iOS in Android. ![poer-bi-info-grafike.jpg__800x488_q85_subsampling-2.jpg](https://cms.lancom.si/uploads/poer_bi_info_grafike_jpg_800x488_q85_subsampling_2_5fed019b8d.jpg) Ti trije elementi so zasnovani tako, da vam omogočajo hitro ustvarjanje, enostavno skupno rabo in vpogled v poslovne rezultate na najbolj učinkovit način za vas in vaše sodelavce. Četrti element, Power BI Report strežnik, vam omogoča, da objavljate poročila na lokalnem strežniku za požarnim zidom vaše organizacije, brez selitve v oblak. Širok spekter uporabe za vse oddelke v organizaciji Kako uporabljate Power BI, lahko temelji na tem, katera funkcija ali storitev je najboljše orodje za vaše potrebe. Uporabite lahko na primer Power BI namizje, da ustvarite poročila za svojo ekipo o statistiki sodelovanja strank ali si v Power BI storitvi ogledate zaloge in napredek proizvodnje v realnem času. Na mobilni aplikaciji lahko omogočite spremljanje napredka prodaje in pregledovanje aktualnih podrobnosti o prodajnih rezultatih. Vsak del Power BI platforme vam je na voljo kadarkoli in ravno zaradi tega, je rešitev tako privlačna in pomemben del organizacij. Zakaj potrebujete Power BI za uspešnejše poslovanje Dejstvo je, da živimo v kulturi, ki se vrti okrog podatkov, kjer poslovne odločitve temeljijo na dejstvih, ne na mnenjih. Za sprejemanje teh odločitev v podjetju, potrebujemo pomembne in strateške podatke, ki pa jih velikokrat prejmemo v različnih vrstah poročil, v preglednicah, e-poštnih sporočilih ali celo natisnjenih izročkih. Ko se podatki nabirajo, postaja vse težje in težje hitro najti tisto, kar potrebujete, seveda ob predpostavki, da informacije niso nujno najnovejše. Dovolite nam, da vam z rešitvijo ne le olajšamo dela, ampak ga celo spodbudimo k boljšim rezultatom. Naj vsi nerazvrščeni podatki postanejo grafikoni, ki prikazujejo vaše podatke, za vas. Namesto dolgih seznamom ali tabel s številkami in besedami, bodo vaši vpogledi v podatke barviti in prepričljivi vizualni podatki, ki pripovedujejo vašo zgodbo o uspehu. Podatkov ni mogoče 'poškodovati' Brskanje po vsebini je povsem varno – ko filtrirate, režete, naročate ali izvažate podatke, ste lahko povsem brez skrbi, če gre kaj narobe, saj vaše delo ne bo vplivalo na osnovni nabor podatkov ali prvotno vsebino v skupni rabi (namizje, poročila in aplikacija). To ne pomeni, da sprememb, ki ste jih naredili, ne morete shraniti, lahko jih. Toda te spremembe vplivajo le na vaš vpogled nad vsebino in do vrnitve na privzeti pogled vas loči le klik na gumb. Power BI je tako odličen sistem za raziskovanje in eksperimentiranje, saj ne rabite skrbeti, da boste karkoli 'poškodovali'. ![power-bi-reset.png](https://cms.lancom.si/uploads/power_bi_reset_2d30c0c791.png) Za več informacij pišite na marko.kasman@lancom.si

Upravljanje privilegiranih dostopov
Bronja Herynek
13. jul., 2021

Upravljanje privilegiranih dostopov

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

FortiNAC – Zero trust NAC (Network Access Control)
Bojan Lepenik
13. jul., 2023

FortiNAC – Zero trust NAC (Network Access Control)

Samodejno odzivanje na kibernetske ranljivosti in nadzorovan dostop do omrežnih virov za vse povezane naprave v vašem omrežju. FortiNAC je rešitev za dostop z ničelnim zaupanjem (zero trust), ki nadzoruje in ščiti vse digitalne naprave povezane z omrežjem podjetja – IT, IoT, OT/ICS, IoMT. Zagotavlja vidnost, nadzor in samodejni odziv na vse, kar se poveže v omrežje. Zagotovite si neprebojno zaščito pred IoT grožnjami in razširite nadzor na omrežne naprave tretjih oseb. FortiNAC za vas samodejno ustvarja odzive na širok spekter omrežnih dogodkov. Nenehne inovacije in avtomatizacija delovnih tokov FortiNAC že več kot 20 let ščiti organizacije na poti digitalne transformacije z zaščito vedno večjih omrežij in številom naprav. Z nenehnim tehnološkim napredkom in inovacijami FortiNAC širi in nadgrajuje zaščito današnjih številnih napadov na najrazličnejših točkah. To počne z vidnostjo v realnem času, z dinamičnimi prilagoditvami in samodejnimi odzivi na ogrožene naprave ali nenormalne dejavnosti. Več-vendorski in partnerski ekosistem Z integracijo s FortiGate in drugimi rešitvami Fortinet Security Fabric FortiNAC pridobi celovitejši in natančnejši pogled na povezane naprave in uporabnike. Z razširitvijo svojih zmogljivosti z več-vendorskim okoljem lahko FortiNAC izkoristi obstoječo infrastrukturo ter orkestrira segmentacijo omrežja in avtomatiziran odziv. ![diagram-fortinac.png](https://cms.lancom.si/uploads/diagram_fortinac_95aaa6b7d2.png) Značilnosti in prednosti FortiNAC je opremljen z vrsto zmogljivih funkcij, ki omogočajo lažje in hitrejše upravljanje dostopa do omrežja. Od naprednega profiliranja naprav do avtomatiziranih delovnih tokov je bil vsak vidik FortiNAC skrbno oblikovan za zagotavljanje najboljše možne uporabniške izkušnje. - Pregledovanje brez agenta: Zaznajte in prepoznajte naprave, ko se povežejo z omrežjem; - 21 metod profiliranja: Uporabite 21 različnih načinov za ugotavljanje identitete naprave; - Integracija Fortinet Security fabric: Izkoristite varnostno strukturo za boljšo vidljivost, uveljavljanje segmentacije in prilagoditev; - Mikrosegmentacija: Identificiranim napravam ozko omejite dostop do omrežnih sredstev; - Obsežna podpora za različne vendorje: Interakcija in konfiguracija omrežnih naprav (stikala, dostopne točke, požarni zidovi, odjemalci) 150+ različnih vendorjev; - Skalabilnost: Omogočite učinkovito skaliranje na več lokacij in podprite milijone naprav.

Samodejno odzivanje na kibernetske ranljivosti in nadzorovan dostop do omrežnih virov za vse povezane naprave v vašem omrežju. FortiNAC je rešitev za dostop z ničelnim zaupanjem (zero trust), ki nadzoruje in ščiti vse digitalne naprave povezane z omrežjem podjetja – IT, IoT, OT/ICS, IoMT. Zagotavlja vidnost, nadzor in samodejni odziv na vse, kar se poveže v omrežje. Zagotovite si neprebojno zaščito pred IoT grožnjami in razširite nadzor na omrežne naprave tretjih oseb. FortiNAC za vas samodejno ustvarja odzive na širok spekter omrežnih dogodkov. Nenehne inovacije in avtomatizacija delovnih tokov FortiNAC že več kot 20 let ščiti organizacije na poti digitalne transformacije z zaščito vedno večjih omrežij in številom naprav. Z nenehnim tehnološkim napredkom in inovacijami FortiNAC širi in nadgrajuje zaščito današnjih številnih napadov na najrazličnejših točkah. To počne z vidnostjo v realnem času, z dinamičnimi prilagoditvami in samodejnimi odzivi na ogrožene naprave ali nenormalne dejavnosti. Več-vendorski in partnerski ekosistem Z integracijo s FortiGate in drugimi rešitvami Fortinet Security Fabric FortiNAC pridobi celovitejši in natančnejši pogled na povezane naprave in uporabnike. Z razširitvijo svojih zmogljivosti z več-vendorskim okoljem lahko FortiNAC izkoristi obstoječo infrastrukturo ter orkestrira segmentacijo omrežja in avtomatiziran odziv. ![diagram-fortinac.png](https://cms.lancom.si/uploads/diagram_fortinac_95aaa6b7d2.png) Značilnosti in prednosti FortiNAC je opremljen z vrsto zmogljivih funkcij, ki omogočajo lažje in hitrejše upravljanje dostopa do omrežja. Od naprednega profiliranja naprav do avtomatiziranih delovnih tokov je bil vsak vidik FortiNAC skrbno oblikovan za zagotavljanje najboljše možne uporabniške izkušnje. - Pregledovanje brez agenta: Zaznajte in prepoznajte naprave, ko se povežejo z omrežjem; - 21 metod profiliranja: Uporabite 21 različnih načinov za ugotavljanje identitete naprave; - Integracija Fortinet Security fabric: Izkoristite varnostno strukturo za boljšo vidljivost, uveljavljanje segmentacije in prilagoditev; - Mikrosegmentacija: Identificiranim napravam ozko omejite dostop do omrežnih sredstev; - Obsežna podpora za različne vendorje: Interakcija in konfiguracija omrežnih naprav (stikala, dostopne točke, požarni zidovi, odjemalci) 150+ različnih vendorjev; - Skalabilnost: Omogočite učinkovito skaliranje na več lokacij in podprite milijone naprav.