
Izvajalca smo izbrali po več razgovorih s potencialnimi izvajalci in zdravo mero intuicije. Želel sem si sodelovati z nekom, ki razume trende, ki ima kvalitetne reference, a le pri njima sem dobil občutek, da se bosta projektu resnično posvetila. Tekom projekta pa smo ugotovili, da smo tudi osebnostno zelo kompatibilni, kar je vsekakor pomagalo pri sami izvedbi. Prav tako radi podpiramo mlajše in lokalne kreativne time.
Foto: Janez Klenovšek, Retuša: Mitja Vidovič
Miha Jurgec
Direktor in solastnik
Sodelovanje je bilo iz mojega vidika zelo komplementarno in sistematizirano. Postavili smo milestone, razdelili zadolžitve in se držali transparentnosti. Pomemben del sodelovanja je bilo zaupanje, ki smo ga vzpostavili zelo hitro in način, kako je potekala komunikacija, da je bila ekipa LANCom prisotna na vsakem koraku udejstvovanja ideje in s tem doprinesla k personalizirani spletni strani podjetja.
Najprej smo spoznali delovanje podjetja LANCom in širok izbor njihovih produktov. Nato smo pripravili strategijo, kjer smo produkte kategorizirali po funkcionalnostih in prioriteti, da smo lahko, kar se da jasno, skozi UX in UI ter tehnično izvedbo predstavili celovitost ponudbe.
Učinkovita spletna stran je unikatna oglaševalska priložnost vsakega podjetja, a hkrati tudi njen »digitalni odsev«. Če je narejena kakovostno, pomeni, da je nekdo skoznjo pokazal svoje resnične vrednote.
Učinkovita spletna stran pomeni, da slednja ni zgolj vizualno dodelana ampak, da je predvsem preprosta za uporabo, torej, da ima neko zgodbo, ki je smiselna in sistematizirana, hkrati pa ima ravno pravo mero personalizacije. Da torej vsak uporabnik takoj najde ključne informacije, kot so kontaktni podatki, bistvo delovanja določenega podjetja in možnosti za sodelovanje.
Učinkovita spletna stran lahko poviša prepoznavnost blagovne znamke, ugled podjetja, pripomore k pridobivanju novih partnerjev in strank ter novih zaposlenih. Če govorimo tudi o spletni trgovini, lahko popolna prenova skupaj z izboljšano SEO optimizacijo bistveno poviša prodajo.
Dobra spletna stran je jasna v sporočilnosti in dizajnu. Pogosto se ta dva dopolnjujeta in si dajeta prostor. To, da je dizajn svež, pogosto povzroči, da se uporabniki na spletni strani zadržujejo raje in dlje, kar ima za posledico boljšo prodajo.
Poleg dobro sestavljene vsebine spletne strani, mora biti slednja arhitekturno razdelana na višjem nivoju, preprosta, kljub številnim funkcionalnostim, da prepreči uporabniku zaznavanje dejavnikov, ki ga odvrnejo od vsebine in raziskovanja spletne strani. Prav tako pa mora vsebovati vizualne elemente, ki pri uporabniku sprožajo občutek ugodja.
Dobra spletna stran ima načrtno zastavljeno vsebino glede na cilj, ki ga stranka želi doseči. Za to moramo imeti jasno sliko uporabnikovega vedenja in znanje, kako zadostiti zavestne in podzavestne vedenjske vzorce uporabnika. Dizajn takšno strategijo osmisli in poenostavi uporabnikovo pot, da je ta čim bolj efektivna.
Foto: Janez Klenovšek, Retuša: Mitja Vidovič
Mitja Vidovič
Oblikovalec digitalnih produktov
Jasnost sporočilnosti, moderen dizajn, nalaganje vedno novih vsebin (»živa« stran) in podpora menedžmenta digitalizaciji v podjetjih na splošno.
Kombinacija različnih elementov in sodelovanja doprinesejo k uspehu. Da je spletna stran prepoznavna in enostavna, največkrat pomeni, da je bilo v ozadju ogromno razmišljanja, testiranja, nadgradnje verzij in raziskovanje trga.
Večja prepoznavnost in doseganje poslovnih ciljev je rezultat celovite obravnave spletne strani. Je posledica kvalitetne in premišljene izdelave. Izdelavo strani je potrebno korektno odpeljati, raziskati ciljno skupino in spletne trende, pripraviti dobro arhitekturo strani, izbrati primeren dizajn, ki je v sozvočju z identiteto podjetja. Izdelati jo po najnovejših standardih in praksah ter jo sproti obnavljati in dopolnjevati. Poleg procesa izdelave je potrebno stran tudi digitalno optimizirati in oglaševati.
V spletno stran lancom.si, kar zadeva UX, sem želela vključiti ravno pravo mero kreativnosti, igrivosti in s tem ustvariti protiutež resni in kompleksni vsebini. Ustvarila sem t.i. User Personas (uporabniki, ki so na spletno stran prišli z jasnim ciljem in znanjem, uporabniki brez znanja v fazi raziskovanja in naključni uporabniki) in poskušala ugoditi vsem zahtevam različnih uporabnikov. Hkrati pa je bilo potrebno hierarhično sistematizirati funkcionalnosti same spletne Strani, torej v skupine razdeliti produkte, jim dati podoben izgled, da je jasno razvidno, kdaj uporabnik raziskuje produktne strani in kdaj ostale; razdeliti ostale funkcionalnosti v skupine in jim poiskati pasivno vidno mesto.
Foto: Janez Klenovšek, Retuša: Mitja Vidovič
Mateja Kadiš
Načrtovalka uporabniške izkušnje
Pri upoštevanju splošnih trendov oziroma praks je bil moj primarni cilj, v primerjavi s staro stranjo, vsebino poenostaviti, a hkrati ne izgubiti rdeče niti sporočila. Uporabili smo veliko praznega prostora in odmikov, saj v zadnjem času zamenjujemo rabo vertikalnega prostora za večjo preglednost in razumevanje vidnega sporočila. Zaradi želje po jasnem dizajnu smo se izogibali kompleksnim grafikam in formam. Za polnjenje prostora smo uporabili minimalistični črtni vzorec z občasno animirano ilustracijo, ki je na določenih podstraneh izdatno opisala vsebino.
Na področju tehničnega aspekta in varnosti sodelujemo z izvrstnimi razvijalci, s katerimi smo že sodelovali na mednarodnih projektih. Spletna stran LANCom je bila oblikovana, izdelana in optimizirana po najnovejših standardih in smernicah.
UX je izraz za uporabniško izkušnjo (ang. User experience) in zajema vse vidike končnih uporabnikov pri interakciji s spletnim mestom, aplikacijo ali programsko opremo. Dober UX želi rešiti težave končnih uporabnikov na najbolj učinkovit in brezhiben način. UI (ang. User interface) izraz uporabljamo za vizualno plat interakcije uporabnika z digitalnimi sistemi. Ukvarja se z zasnovo elementov uporabniškega vmesnika, kot so meniji, gumbi, obrazci, potrditvena polja in slike ter uporabo barvnih shem, odtenkov, tipografije, črt in senc.
Ker sektor izdelave spletnih strani postaja vse bolj kompleksen in razširjen, se delo izdelave strani posledično členi v manjša in bolj specializirana področja. Medtem ko smo pred leti govorili o UX in UI kot novem poklicu, se v izdelavi digitalnih produktov po meri členi tudi to področje v dva poklica. Zajema dva zelo različna načina dela, kjer lahko vsak oblikovalec s specifičnim znanjem poda boljšo rešitev in izdela bolj premišljeno in prilagojeno stran glede na potrebe uporabnika.
Pošiljanje zlonamernih e-mailov (oz. po angleško spoofing, threading) je v današnjem času priljubljena metoda kiber kriminalcev in vse pogostejših 'phising' napadov. Zaradi slednjega veliko podjetij izgubi svoje dragocene podatke, kjer lahko hekerji z enim samim napadom uničijo celotno podjetje. Zato ima vsaka varna organizacija svojo strategijo za odkrivanje in filtriranje ponarejenih e-poštnih sporočil. Jo imate tudi vi? Ozaveščajte in izobražujte zaposlene E-poštne prevare so ponavadi targetirane na ravni celotnega podjetja in temeljijo na lažnem predstavljanju. Z izkoriščanjem zaupanja ljudi, e-sporočila prepričujejo bralce, da kliknejo na določeno povezavo in s tem prenesejo zlonamerno datoteko ali celo izvedejo goljufivo plačilo. To pomeni, da je del rešitve v ustreznem izobraževanju kadra in odprti interni komunikaciji. Opozorila e-poštnega ponudnika Vaš poštni strežnik je lahko še ena obrambna linija pred napadi. Le ta preverja avtentičnost e-poštnih sporočil in izdaja opozorila. Pomembno je ozavestiti zaposlene v organizaciji, da ostajajo pozorni na takšna opozorila ter da jih sporočijo IT varnostnemu oddelku. Pa se je dovolj zanašati samo na zgornje? Učinkoviti napadi znajo biti zelo prepričljivi, saj sporočilo prispe iz navidezno veljavnega naslova in lahko celo vsebuje logotip, ton in vsebino veljavne blagovne znamke. Zaradi tega so takšni napadi eden najtežjih kiber kriminalov, ki jih je možno ročno odkriti. Ljudje nismo dobri pri opazovanju subtilnih tehničnih kazalcev skrbno načrtovanega napada. Zato je najboljše pri spopadanju s prevarami ali kakršnimikoli napadi, ubrati pot z inteligentno tehnologijo. FortiMail za zaščito e-pošte FortiMail je najvišje ocenjen varni e-poštni sistem, ki ustavi obsežne in ciljno usmerjenje kibernetske grožnje, preprečuje izgubo občutljivih podatkov in pomaga vzdrževati skladnost s predpisi. Visoko zmogljiva fizična in navidezna naprava – lokalno ali v oblaku, ki služi katerikoli velikosti organizacije. Preprečevanje nevarnosti Močna zaščita pred neželeno pošto in zlonamerno programsko opremo je dopolnjena z naprednimi tehnikami, kot so zaščita pred izbruhi, razorožitev vsebine in rekonstrukcija, analiza, zaznavanje in druge tehnologije za ustavitev nezaželene množične e-pošte z lažnim predstavljanjem. Varovanje podatkov Robustno preprečevanje izgube podatkov, šifrirana e-pošta in arhiviranje pomagajo preprečiti izgubo občutljivih informacij, hkrati pa sistem vzdržuje skladnost s korporacijskimi in industrijskimi predpisi. Integracija FortiMail omogoča enostavno integracijo z ostalimi Fortinet produkti, tudi komponent drugih proizvajalcev, saj v zpodbuja proaktivni pristop k varnostni izmenjavi. Omogoča tudi napredne integracije z zaščito okolja Microsoft 365 (API).  Stopite v stik z nami! Izvedite več o rešitvi, kontaktirajte našega predstavnika varnostnih rešitev: bojan.lepenik@lancom.si
Pošiljanje zlonamernih e-mailov (oz. po angleško spoofing, threading) je v današnjem času priljubljena metoda kiber kriminalcev in vse pogostejših 'phising' napadov. Zaradi slednjega veliko podjetij izgubi svoje dragocene podatke, kjer lahko hekerji z enim samim napadom uničijo celotno podjetje. Zato ima vsaka varna organizacija svojo strategijo za odkrivanje in filtriranje ponarejenih e-poštnih sporočil. Jo imate tudi vi? Ozaveščajte in izobražujte zaposlene E-poštne prevare so ponavadi targetirane na ravni celotnega podjetja in temeljijo na lažnem predstavljanju. Z izkoriščanjem zaupanja ljudi, e-sporočila prepričujejo bralce, da kliknejo na določeno povezavo in s tem prenesejo zlonamerno datoteko ali celo izvedejo goljufivo plačilo. To pomeni, da je del rešitve v ustreznem izobraževanju kadra in odprti interni komunikaciji. Opozorila e-poštnega ponudnika Vaš poštni strežnik je lahko še ena obrambna linija pred napadi. Le ta preverja avtentičnost e-poštnih sporočil in izdaja opozorila. Pomembno je ozavestiti zaposlene v organizaciji, da ostajajo pozorni na takšna opozorila ter da jih sporočijo IT varnostnemu oddelku. Pa se je dovolj zanašati samo na zgornje? Učinkoviti napadi znajo biti zelo prepričljivi, saj sporočilo prispe iz navidezno veljavnega naslova in lahko celo vsebuje logotip, ton in vsebino veljavne blagovne znamke. Zaradi tega so takšni napadi eden najtežjih kiber kriminalov, ki jih je možno ročno odkriti. Ljudje nismo dobri pri opazovanju subtilnih tehničnih kazalcev skrbno načrtovanega napada. Zato je najboljše pri spopadanju s prevarami ali kakršnimikoli napadi, ubrati pot z inteligentno tehnologijo. FortiMail za zaščito e-pošte FortiMail je najvišje ocenjen varni e-poštni sistem, ki ustavi obsežne in ciljno usmerjenje kibernetske grožnje, preprečuje izgubo občutljivih podatkov in pomaga vzdrževati skladnost s predpisi. Visoko zmogljiva fizična in navidezna naprava – lokalno ali v oblaku, ki služi katerikoli velikosti organizacije. Preprečevanje nevarnosti Močna zaščita pred neželeno pošto in zlonamerno programsko opremo je dopolnjena z naprednimi tehnikami, kot so zaščita pred izbruhi, razorožitev vsebine in rekonstrukcija, analiza, zaznavanje in druge tehnologije za ustavitev nezaželene množične e-pošte z lažnim predstavljanjem. Varovanje podatkov Robustno preprečevanje izgube podatkov, šifrirana e-pošta in arhiviranje pomagajo preprečiti izgubo občutljivih informacij, hkrati pa sistem vzdržuje skladnost s korporacijskimi in industrijskimi predpisi. Integracija FortiMail omogoča enostavno integracijo z ostalimi Fortinet produkti, tudi komponent drugih proizvajalcev, saj v zpodbuja proaktivni pristop k varnostni izmenjavi. Omogoča tudi napredne integracije z zaščito okolja Microsoft 365 (API).  Stopite v stik z nami! Izvedite več o rešitvi, kontaktirajte našega predstavnika varnostnih rešitev: bojan.lepenik@lancom.si
VARNOSTNO KOPIRANJE ZA MALA PODJETJA Mala podjetja se pogosto srečujejo s težavami upravljanja IT sistema, predvsem zaradi pomanjkanja strokovnega osebja na tem področju in omejenih finančnih sredstev. Način dela pa jih prisili narediti več z manj. Vendar po toči zvoniti je prepozno. Tudi sama podjetja se vedno bolj zavedajo pomena zaščite in varnostnega kopiranja pomembnih podatkov. Ravno zaradi tega taka podjetja iščejo rešitev, ki deluje preprosto, brez težav in prihrani dragocen čas.  Zanesljivost in moč sta glavni prednosti Veeam rešitve za backup in obnovo podatkov za mala podjetja. Brez potrebe po ogromnih sredstvih, tehničnih usposabljanjih in posebnih znanj pa je le še dodaten plus. Prav tako enostavna namestitev in upravljanje, ki vzame le nekaj trenutkov dragocenega časa. Obvladovanje stroškov z dostopno rešitvijo varnostnega kopiranja, ki se razvija skupaj z organizacijo.  Funkcionalnosti, ki jih omogoča Veeam Backup: - Zanesljivost Varnostno kopiranje katere koli delovne obremenitve in shranjevanje kopij na lokaciji ali v oblaku z vgrajeno replikacijo brez dodatnih stroškov. - Vgrajena varnost Varnostne kopije, zaščitene pred izsiljevalsko programsko opremo, za enostavno in cenovno ugodno izolacijo podatkov za zaščito pred kibernetskimi grožnjami. - Prenosljivost podatkov Premestitev ali obnova katere koli delovne obremenitve v AWS ali Microsoft Azure, pri čemer so varnostne kopije varne pred zlonamernimi napadi. - Hitra obnova Ogromno možnosti za obnovitev, s katerimi se lahko hitro obnovi skoraj vse – veliko ali majhno – kamor koli. - 24x7 nadzor in poročanje Stalna povezanost in vpogled v realnem času.  Poglejte tudi ostale rešitve za Backup [tukaj](https://www.lancom.si/varnostno-kopiranje). Za več informacij je tukaj za vas Boštjan Natek: bostjan.natek@lancom.si
VARNOSTNO KOPIRANJE ZA MALA PODJETJA Mala podjetja se pogosto srečujejo s težavami upravljanja IT sistema, predvsem zaradi pomanjkanja strokovnega osebja na tem področju in omejenih finančnih sredstev. Način dela pa jih prisili narediti več z manj. Vendar po toči zvoniti je prepozno. Tudi sama podjetja se vedno bolj zavedajo pomena zaščite in varnostnega kopiranja pomembnih podatkov. Ravno zaradi tega taka podjetja iščejo rešitev, ki deluje preprosto, brez težav in prihrani dragocen čas.  Zanesljivost in moč sta glavni prednosti Veeam rešitve za backup in obnovo podatkov za mala podjetja. Brez potrebe po ogromnih sredstvih, tehničnih usposabljanjih in posebnih znanj pa je le še dodaten plus. Prav tako enostavna namestitev in upravljanje, ki vzame le nekaj trenutkov dragocenega časa. Obvladovanje stroškov z dostopno rešitvijo varnostnega kopiranja, ki se razvija skupaj z organizacijo.  Funkcionalnosti, ki jih omogoča Veeam Backup: - Zanesljivost Varnostno kopiranje katere koli delovne obremenitve in shranjevanje kopij na lokaciji ali v oblaku z vgrajeno replikacijo brez dodatnih stroškov. - Vgrajena varnost Varnostne kopije, zaščitene pred izsiljevalsko programsko opremo, za enostavno in cenovno ugodno izolacijo podatkov za zaščito pred kibernetskimi grožnjami. - Prenosljivost podatkov Premestitev ali obnova katere koli delovne obremenitve v AWS ali Microsoft Azure, pri čemer so varnostne kopije varne pred zlonamernimi napadi. - Hitra obnova Ogromno možnosti za obnovitev, s katerimi se lahko hitro obnovi skoraj vse – veliko ali majhno – kamor koli. - 24x7 nadzor in poročanje Stalna povezanost in vpogled v realnem času.  Poglejte tudi ostale rešitve za Backup [tukaj](https://www.lancom.si/varnostno-kopiranje). Za več informacij je tukaj za vas Boštjan Natek: bostjan.natek@lancom.si
Čas za sodobno zaščito podatkov je ZDAJ. 1.500 IT strokovnjakov po vsem svetu je bilo vprašanih: Kaj od naslednjega bi spodbudilo vašo organizacijo, da bi svojo primarno rešitev za varnostno kopiranje zamenjali z novo rešitvijo ali storitvijo? Strokovnjak za zaščito podatkov in varnostno kopiranje Veeam je zbral odgovore na to vprašanje in pa tudi kaj pravi industrija. Še pred tem pa zanimivo dejstvo, da samo 2% vprašanih ne bi zamenjalo svoje storitve oziroma produkta. Glavne problematike obstoječe zaščite v organizaciji so navedli kot naslednje: 1. Trenuten backup je nezanesljiv 2. Ko seštejete vse, je strošek prevelik 3. Donosnost investicije nikoli ne postane resničnost 4. Čas okrevanja je predolg 5. Zapleteni sistemi za uporabo Preberite [TUKAJ](https://cms.lancom.si/uploads/infographics_5_reasons_switch_your_data_protection_0e5e141eeb.pdf), zakaj je najboljša menjava [VEEAM Backup & Recovery.](https://www.veeam.com/vm-backup-recovery-replication-software.html?ad=menu-products) Vas zanima več?
Čas za sodobno zaščito podatkov je ZDAJ. 1.500 IT strokovnjakov po vsem svetu je bilo vprašanih: Kaj od naslednjega bi spodbudilo vašo organizacijo, da bi svojo primarno rešitev za varnostno kopiranje zamenjali z novo rešitvijo ali storitvijo? Strokovnjak za zaščito podatkov in varnostno kopiranje Veeam je zbral odgovore na to vprašanje in pa tudi kaj pravi industrija. Še pred tem pa zanimivo dejstvo, da samo 2% vprašanih ne bi zamenjalo svoje storitve oziroma produkta. Glavne problematike obstoječe zaščite v organizaciji so navedli kot naslednje: 1. Trenuten backup je nezanesljiv 2. Ko seštejete vse, je strošek prevelik 3. Donosnost investicije nikoli ne postane resničnost 4. Čas okrevanja je predolg 5. Zapleteni sistemi za uporabo Preberite [TUKAJ](https://cms.lancom.si/uploads/infographics_5_reasons_switch_your_data_protection_0e5e141eeb.pdf), zakaj je najboljša menjava [VEEAM Backup & Recovery.](https://www.veeam.com/vm-backup-recovery-replication-software.html?ad=menu-products) Vas zanima več?
PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa.  Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah.  Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si
PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa.  Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah.  Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si