Logo
17.3.2021 - 2 min branja

Kako se zavarovati pred zlonamerno e-pošto

Kako se zavarovati pred zlonamerno e-pošto

Pošiljanje zlonamernih e-mailov (oz. po angleško spoofing, threading) je v današnjem času priljubljena metoda kiber kriminalcev in vse pogostejših 'phising' napadov. Zaradi slednjega veliko podjetij izgubi svoje dragocene podatke, kjer lahko hekerji z enim samim napadom uničijo celotno podjetje. Zato ima vsaka varna organizacija svojo strategijo za odkrivanje in filtriranje ponarejenih e-poštnih sporočil. Jo imate tudi vi?

Ozaveščajte in izobražujte zaposlene

E-poštne prevare so ponavadi targetirane na ravni celotnega podjetja in temeljijo na lažnem predstavljanju. Z izkoriščanjem zaupanja ljudi, e-sporočila prepričujejo bralce, da kliknejo na določeno povezavo in s tem prenesejo zlonamerno datoteko ali celo izvedejo goljufivo plačilo. To pomeni, da je del rešitve v ustreznem izobraževanju kadra in odprti interni komunikaciji.

Opozorila e-poštnega ponudnika

Vaš poštni strežnik je lahko še ena obrambna linija pred napadi. Le ta preverja avtentičnost e-poštnih sporočil in izdaja opozorila. Pomembno je ozavestiti zaposlene v organizaciji, da ostajajo pozorni na takšna opozorila ter da jih sporočijo IT varnostnemu oddelku.

Pa se je dovolj zanašati samo na zgornje?

Učinkoviti napadi znajo biti zelo prepričljivi, saj sporočilo prispe iz navidezno veljavnega naslova in lahko celo vsebuje logotip, ton in vsebino veljavne blagovne znamke. Zaradi tega so takšni napadi eden najtežjih kiber kriminalov, ki jih je možno ročno odkriti. Ljudje nismo dobri pri opazovanju subtilnih tehničnih kazalcev skrbno načrtovanega napada. Zato je najboljše pri spopadanju s prevarami ali kakršnimikoli napadi, ubrati pot z inteligentno tehnologijo.

FortiMail za zaščito e-pošte

FortiMail je najvišje ocenjen varni e-poštni sistem, ki ustavi obsežne in ciljno usmerjenje kibernetske grožnje, preprečuje izgubo občutljivih podatkov in pomaga vzdrževati skladnost s predpisi. Visoko zmogljiva fizična in navidezna naprava – lokalno ali v oblaku, ki služi katerikoli velikosti organizacije.

Preprečevanje nevarnosti

Močna zaščita pred neželeno pošto in zlonamerno programsko opremo je dopolnjena z naprednimi tehnikami, kot so zaščita pred izbruhi, razorožitev vsebine in rekonstrukcija, analiza, zaznavanje in druge tehnologije za ustavitev nezaželene množične e-pošte z lažnim predstavljanjem.

Varovanje podatkov

Robustno preprečevanje izgube podatkov, šifrirana e-pošta in arhiviranje pomagajo preprečiti izgubo občutljivih informacij, hkrati pa sistem vzdržuje skladnost s korporacijskimi in industrijskimi predpisi.

Integracija

FortiMail omogoča enostavno integracijo z ostalimi Fortinet produkti, tudi komponent drugih proizvajalcev, saj v zpodbuja proaktivni pristop k varnostni izmenjavi. Omogoča tudi napredne integracije z zaščito okolja Microsoft 365 (API).

zajeta_slika.jpg

Stopite v stik z nami! Izvedite več o rešitvi, kontaktirajte našega predstavnika varnostnih rešitev: bojan.lepenik@lancom.si

Sorodne objave

Intervju z ustvarjalcema prenovljene strani LANCom.si
18. mar., 2021

Intervju z ustvarjalcema prenovljene strani LANCom.si

Podjetje LANCom se je po več letih odločilo za popolno prenovo spletne strani in osvežitev celostne grafične podobe. To pomembno delo smo zaupali digitalnemu studiu Vidovich & Kadish. Preberite kratek intervju o prenovi spletne strani, ki je izdelek inovativnih in premišljenih korakov.

Podjetje LANCom se je po več letih odločilo za popolno prenovo spletne strani in osvežitev celostne grafične podobe. To pomembno delo smo zaupali digitalnemu studiu Vidovich & Kadish. Preberite kratek intervju o prenovi spletne strani, ki je izdelek inovativnih in premišljenih korakov.

ERP sistem za vaše podjetje
Bronja Herynek
20. maj., 2021

ERP sistem za vaše podjetje

Obdobje digitalizacije na slovenskih tleh je v polnem teku. Podjetja se prilagajajo trenutnim razmeram in sodobnemu načinu poslovanja. Konkurenca na trgu je neizprosna, zato so po svoje prisiljena sprejemati odločitve tudi glede uporabe informacijskih rešitev in storitev, ki so jih prej morda zavračala. Prava tehnologija je postala ključni dejavnik rasti vsakega podjetja. ERP sistem? ERP sistemi (Enterprise Resource Plannning) združujejo vse oddelke in funkcije posameznega podjetja. Od računovodstva, nabave, prodaje do logistike. Služi potrebam vseh zaposlenih na različnih delovnih mestih. Cilj takega sistema je optimizacija poslovanja, izboljšanje poslovnega načrtovanja ter urejenost in ažurnost podatkov. Posledično tudi zniža stroške poslovanja. Ali je vaše podjetje opremljeno z ustrezno tehnologijo za uspeh? Dandanes se od podjetij pričakuje in zahteva vedno več pravilnih odločitev. Ta odzivnost in odločnost je pomembna, kadar tekmujete s konkurenco. Vendar kaj je huje: neodločnost ali napačna odločitev? V idealnem primeru želite vedno sprejeti najboljšo in z informacijami podkrepljeno odločitev, vendar tega ne morete doseči brez možnosti hitrega dostopa do natančnih podatkov na vašo zahtevo. Podjetja s pomočjo ERP sistema nenehno analizirajo informacije, dogodke in poročila, da bi izboljšala njihove strategije in procese. Izkoristite moč ERP sistema za pomoč pri rasti. Dober ERP sistem zagotavlja agilnost, odzivnost, skalabilnost ter povezljivost z zunanjimi rešitvami in storitvami. To hkrati krepi vaše poslovne odnose, razvija učinkovitejše poslovanje procesov, poveča pa lahko tudi proizvodnjo ter učinkovitost. Če pa vaše podjetje že uporablja ERP sistem, vendar ne občutite večjega izkoristka, potem je morda čas za menjavo. Epicor iScala Epicor iScala je cenovno dostopen, a celovit paket preverjenih poslovnih rešitev za mala in srednje velika podjetja, ki poslujejo lokalno in globalno. Zaradi preproste replikacije je dragocen tudi za največja globalna podjetja, ki potrebujejo popolnoma integriran večpredstavnostni ERP sistem. Kako lahko upravljate celotno podjetje z Epicor iScala: - Finančno upravljanje: Upravljajte finančno poslovanje s katerim pridobite vpogled v uspešnost, stroške in tveganja. - Poslovna inteligenca in analitika: Diagnostična, opisna in napovedna analitična orodja vam omogočajo jasen pogled na vaše podjetje. - Vodenje proizvodnje: poenostavite postopke in izboljšajte donosnost – ne glede na kompleksnost izdelkov. - Vodenje prodaje: Izdelajte natančne ocene in poenostavite cikel naročil. - Upravljanje izdelkov: Izboljšajte sodelovanje med ekipami za inženiring, nabavo, proizvodnjo, prodajo in nadzor kakovosti. - Upravljanje dobavne verige: Od napovedovanja in načrtovanja do pošiljanja in izpolnjevanja. - Upravljanje s kadri, načrtovanje in razporejanje, vodenje projektov in še več. ![img-epicor-iscala-screen.png](https://cms.lancom.si/uploads/img_epicor_iscala_screen_773694e5db.png) iScala ponuja naslednje prednosti: - prilagodljiva funkcionalnost; - enostavnost izvajanja, razširjanja in upravljanja; - poenostavitev skladnosti z zakonodajo in predpisi. Zmogljiva orodja, hitro iskanje in posodabljanje pa pomagajo krepiti tudi odnose s kupci, dobavitelji in partnerji. Inteligentnost sistema iScala lahko avtomatizira delovne tokov do te mere, da se vaše podjetje samodejno odzove partnerjem, dobaviteljem in kupcem. To omogoča zanesljivo in dosledno poslovanje, hkrati pa večjo produktivnost zaposlenih, saj se lahko osredotočijo na pomembnejše naloge. Z avtomatizacijo korakov torej lahko poskrbite za več procesov z manj koraki. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/Letak_i_Scala_e34e8cfad2.pdf). Preberite več o ERP iScali [tukaj](https://www.lancom.si/erp-sistem). ![Epicor-Authorized-Partner-RGB-Logo.png](https://cms.lancom.si/uploads/Epicor_Authorized_Partner_RGB_Logo_506a653e15.png) Za več informacij in svetovanje je tukaj za vas Saša Pipenbaher: sasa.pipenbaher@lancom.si, tel. št. 02 33 00 231

Obdobje digitalizacije na slovenskih tleh je v polnem teku. Podjetja se prilagajajo trenutnim razmeram in sodobnemu načinu poslovanja. Konkurenca na trgu je neizprosna, zato so po svoje prisiljena sprejemati odločitve tudi glede uporabe informacijskih rešitev in storitev, ki so jih prej morda zavračala. Prava tehnologija je postala ključni dejavnik rasti vsakega podjetja. ERP sistem? ERP sistemi (Enterprise Resource Plannning) združujejo vse oddelke in funkcije posameznega podjetja. Od računovodstva, nabave, prodaje do logistike. Služi potrebam vseh zaposlenih na različnih delovnih mestih. Cilj takega sistema je optimizacija poslovanja, izboljšanje poslovnega načrtovanja ter urejenost in ažurnost podatkov. Posledično tudi zniža stroške poslovanja. Ali je vaše podjetje opremljeno z ustrezno tehnologijo za uspeh? Dandanes se od podjetij pričakuje in zahteva vedno več pravilnih odločitev. Ta odzivnost in odločnost je pomembna, kadar tekmujete s konkurenco. Vendar kaj je huje: neodločnost ali napačna odločitev? V idealnem primeru želite vedno sprejeti najboljšo in z informacijami podkrepljeno odločitev, vendar tega ne morete doseči brez možnosti hitrega dostopa do natančnih podatkov na vašo zahtevo. Podjetja s pomočjo ERP sistema nenehno analizirajo informacije, dogodke in poročila, da bi izboljšala njihove strategije in procese. Izkoristite moč ERP sistema za pomoč pri rasti. Dober ERP sistem zagotavlja agilnost, odzivnost, skalabilnost ter povezljivost z zunanjimi rešitvami in storitvami. To hkrati krepi vaše poslovne odnose, razvija učinkovitejše poslovanje procesov, poveča pa lahko tudi proizvodnjo ter učinkovitost. Če pa vaše podjetje že uporablja ERP sistem, vendar ne občutite večjega izkoristka, potem je morda čas za menjavo. Epicor iScala Epicor iScala je cenovno dostopen, a celovit paket preverjenih poslovnih rešitev za mala in srednje velika podjetja, ki poslujejo lokalno in globalno. Zaradi preproste replikacije je dragocen tudi za največja globalna podjetja, ki potrebujejo popolnoma integriran večpredstavnostni ERP sistem. Kako lahko upravljate celotno podjetje z Epicor iScala: - Finančno upravljanje: Upravljajte finančno poslovanje s katerim pridobite vpogled v uspešnost, stroške in tveganja. - Poslovna inteligenca in analitika: Diagnostična, opisna in napovedna analitična orodja vam omogočajo jasen pogled na vaše podjetje. - Vodenje proizvodnje: poenostavite postopke in izboljšajte donosnost – ne glede na kompleksnost izdelkov. - Vodenje prodaje: Izdelajte natančne ocene in poenostavite cikel naročil. - Upravljanje izdelkov: Izboljšajte sodelovanje med ekipami za inženiring, nabavo, proizvodnjo, prodajo in nadzor kakovosti. - Upravljanje dobavne verige: Od napovedovanja in načrtovanja do pošiljanja in izpolnjevanja. - Upravljanje s kadri, načrtovanje in razporejanje, vodenje projektov in še več. ![img-epicor-iscala-screen.png](https://cms.lancom.si/uploads/img_epicor_iscala_screen_773694e5db.png) iScala ponuja naslednje prednosti: - prilagodljiva funkcionalnost; - enostavnost izvajanja, razširjanja in upravljanja; - poenostavitev skladnosti z zakonodajo in predpisi. Zmogljiva orodja, hitro iskanje in posodabljanje pa pomagajo krepiti tudi odnose s kupci, dobavitelji in partnerji. Inteligentnost sistema iScala lahko avtomatizira delovne tokov do te mere, da se vaše podjetje samodejno odzove partnerjem, dobaviteljem in kupcem. To omogoča zanesljivo in dosledno poslovanje, hkrati pa večjo produktivnost zaposlenih, saj se lahko osredotočijo na pomembnejše naloge. Z avtomatizacijo korakov torej lahko poskrbite za več procesov z manj koraki. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/Letak_i_Scala_e34e8cfad2.pdf). Preberite več o ERP iScali [tukaj](https://www.lancom.si/erp-sistem). ![Epicor-Authorized-Partner-RGB-Logo.png](https://cms.lancom.si/uploads/Epicor_Authorized_Partner_RGB_Logo_506a653e15.png) Za več informacij in svetovanje je tukaj za vas Saša Pipenbaher: sasa.pipenbaher@lancom.si, tel. št. 02 33 00 231

Spoznajte HPE Nimble Storage dHCI
Bronja Herynek
25. avg., 2021

Spoznajte HPE Nimble Storage dHCI

Zmagovalni produkt WMworld 2020 za virtualizacijo in oblake. Zapletenost IT infrastrukture je pogosto povezana s širjenjem virtualnih strežnikov. Pri tem je potrebno skrbeti za povezave med različnimi elementi, podporo različnim aplikacijam in ohranjati čim nižje stroške vzdrževanja in ohranjanja informacijskega sistema. Hiperkonvergenčni sistemi združujejo več ločenih IT elementov v eno napravo. Arhitektura omogoča preprost in boljši nadzor nad izzivi v IT okolju. Odpornost, visoka zmogljivost in razširljivost pa so nujne zahteve podjetij s povečanim poslovanjem. Nova posodobljena hiperkonvergenčna infrastruktura HPE Nimble Storage dHCI (HCI 2.0) se ponaša z enotnim upravljanjem in operacijami, ki so osredotočene na virtualno okolje. Večja razpoložljivost, zmogljivost in prilagodljivost različnim potrebam poslovanja pa so le osnovne značilnosti vrhunskega produkta na trenutnem trgu. ![HPE Nimble Storage dHCI (1).jpg](https://cms.lancom.si/uploads/HPE_Nimble_Storage_d_HCI_1_3a976c644e.jpg) Ključne prednosti HPE Nimble Storage dHCI: - Hiter in enostaven – Postavitev celotnega sistema v manj kot 15 minutah ter preprost vmesnik za uporabo (enotno upravljanje – Vmware vCenter). - Umetna inteligenca – Avtonomno in proaktivno delovanje za priporočanje izboljšav in nujnih ukrepov za preprečevanje težav. - Razširljivost - Možnost neodvisne razširitve računskega in diskovnega dela HCI sistema. - Razpoložljivost – zasnovan za 99,9999% razpoložljivost s hitrostjo SSD diskovnih kapacitet (all-flash). - Podpora in zaščita – full stack podpora z AI-Ops in integrirana zaščita podatkov. HPE Nimble Storage dHCI s HPE InfoSight prinaša popolno analizo delovanja in zdravja sistema, z napovedno analitiko hitro diagnosticira in identificira vzroke za vse vrste težav, mnogokrat še preden se pojavijo ali so zaznane s strani uporabnikov. S tem povečamo zanesljivost celotnega informacijskega sistema, kar omogoča ravno HPE InfoSigt povezan z umetno inteligenco, ki analizira ogromno količino sistemskih podatkov iz primerljivih IT okolij z vsega sveta. Za več informacij in ponudbo je tukaj za vas Boštjan Natek. bostjan.natek@lancom.si, +386 2 33 00 313

Zmagovalni produkt WMworld 2020 za virtualizacijo in oblake. Zapletenost IT infrastrukture je pogosto povezana s širjenjem virtualnih strežnikov. Pri tem je potrebno skrbeti za povezave med različnimi elementi, podporo različnim aplikacijam in ohranjati čim nižje stroške vzdrževanja in ohranjanja informacijskega sistema. Hiperkonvergenčni sistemi združujejo več ločenih IT elementov v eno napravo. Arhitektura omogoča preprost in boljši nadzor nad izzivi v IT okolju. Odpornost, visoka zmogljivost in razširljivost pa so nujne zahteve podjetij s povečanim poslovanjem. Nova posodobljena hiperkonvergenčna infrastruktura HPE Nimble Storage dHCI (HCI 2.0) se ponaša z enotnim upravljanjem in operacijami, ki so osredotočene na virtualno okolje. Večja razpoložljivost, zmogljivost in prilagodljivost različnim potrebam poslovanja pa so le osnovne značilnosti vrhunskega produkta na trenutnem trgu. ![HPE Nimble Storage dHCI (1).jpg](https://cms.lancom.si/uploads/HPE_Nimble_Storage_d_HCI_1_3a976c644e.jpg) Ključne prednosti HPE Nimble Storage dHCI: - Hiter in enostaven – Postavitev celotnega sistema v manj kot 15 minutah ter preprost vmesnik za uporabo (enotno upravljanje – Vmware vCenter). - Umetna inteligenca – Avtonomno in proaktivno delovanje za priporočanje izboljšav in nujnih ukrepov za preprečevanje težav. - Razširljivost - Možnost neodvisne razširitve računskega in diskovnega dela HCI sistema. - Razpoložljivost – zasnovan za 99,9999% razpoložljivost s hitrostjo SSD diskovnih kapacitet (all-flash). - Podpora in zaščita – full stack podpora z AI-Ops in integrirana zaščita podatkov. HPE Nimble Storage dHCI s HPE InfoSight prinaša popolno analizo delovanja in zdravja sistema, z napovedno analitiko hitro diagnosticira in identificira vzroke za vse vrste težav, mnogokrat še preden se pojavijo ali so zaznane s strani uporabnikov. S tem povečamo zanesljivost celotnega informacijskega sistema, kar omogoča ravno HPE InfoSigt povezan z umetno inteligenco, ki analizira ogromno količino sistemskih podatkov iz primerljivih IT okolij z vsega sveta. Za več informacij in ponudbo je tukaj za vas Boštjan Natek. bostjan.natek@lancom.si, +386 2 33 00 313

SentinelOne zaščita končnih točk
Bronja Herynek
27. jan., 2022

SentinelOne zaščita končnih točk

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).

Intervju z ustvarjalcema prenovljene strani LANCom.si
18. mar., 2021

Intervju z ustvarjalcema prenovljene strani LANCom.si

Podjetje LANCom se je po več letih odločilo za popolno prenovo spletne strani in osvežitev celostne grafične podobe. To pomembno delo smo zaupali digitalnemu studiu Vidovich & Kadish. Preberite kratek intervju o prenovi spletne strani, ki je izdelek inovativnih in premišljenih korakov.

Podjetje LANCom se je po več letih odločilo za popolno prenovo spletne strani in osvežitev celostne grafične podobe. To pomembno delo smo zaupali digitalnemu studiu Vidovich & Kadish. Preberite kratek intervju o prenovi spletne strani, ki je izdelek inovativnih in premišljenih korakov.

ERP sistem za vaše podjetje
Bronja Herynek
20. maj., 2021

ERP sistem za vaše podjetje

Obdobje digitalizacije na slovenskih tleh je v polnem teku. Podjetja se prilagajajo trenutnim razmeram in sodobnemu načinu poslovanja. Konkurenca na trgu je neizprosna, zato so po svoje prisiljena sprejemati odločitve tudi glede uporabe informacijskih rešitev in storitev, ki so jih prej morda zavračala. Prava tehnologija je postala ključni dejavnik rasti vsakega podjetja. ERP sistem? ERP sistemi (Enterprise Resource Plannning) združujejo vse oddelke in funkcije posameznega podjetja. Od računovodstva, nabave, prodaje do logistike. Služi potrebam vseh zaposlenih na različnih delovnih mestih. Cilj takega sistema je optimizacija poslovanja, izboljšanje poslovnega načrtovanja ter urejenost in ažurnost podatkov. Posledično tudi zniža stroške poslovanja. Ali je vaše podjetje opremljeno z ustrezno tehnologijo za uspeh? Dandanes se od podjetij pričakuje in zahteva vedno več pravilnih odločitev. Ta odzivnost in odločnost je pomembna, kadar tekmujete s konkurenco. Vendar kaj je huje: neodločnost ali napačna odločitev? V idealnem primeru želite vedno sprejeti najboljšo in z informacijami podkrepljeno odločitev, vendar tega ne morete doseči brez možnosti hitrega dostopa do natančnih podatkov na vašo zahtevo. Podjetja s pomočjo ERP sistema nenehno analizirajo informacije, dogodke in poročila, da bi izboljšala njihove strategije in procese. Izkoristite moč ERP sistema za pomoč pri rasti. Dober ERP sistem zagotavlja agilnost, odzivnost, skalabilnost ter povezljivost z zunanjimi rešitvami in storitvami. To hkrati krepi vaše poslovne odnose, razvija učinkovitejše poslovanje procesov, poveča pa lahko tudi proizvodnjo ter učinkovitost. Če pa vaše podjetje že uporablja ERP sistem, vendar ne občutite večjega izkoristka, potem je morda čas za menjavo. Epicor iScala Epicor iScala je cenovno dostopen, a celovit paket preverjenih poslovnih rešitev za mala in srednje velika podjetja, ki poslujejo lokalno in globalno. Zaradi preproste replikacije je dragocen tudi za največja globalna podjetja, ki potrebujejo popolnoma integriran večpredstavnostni ERP sistem. Kako lahko upravljate celotno podjetje z Epicor iScala: - Finančno upravljanje: Upravljajte finančno poslovanje s katerim pridobite vpogled v uspešnost, stroške in tveganja. - Poslovna inteligenca in analitika: Diagnostična, opisna in napovedna analitična orodja vam omogočajo jasen pogled na vaše podjetje. - Vodenje proizvodnje: poenostavite postopke in izboljšajte donosnost – ne glede na kompleksnost izdelkov. - Vodenje prodaje: Izdelajte natančne ocene in poenostavite cikel naročil. - Upravljanje izdelkov: Izboljšajte sodelovanje med ekipami za inženiring, nabavo, proizvodnjo, prodajo in nadzor kakovosti. - Upravljanje dobavne verige: Od napovedovanja in načrtovanja do pošiljanja in izpolnjevanja. - Upravljanje s kadri, načrtovanje in razporejanje, vodenje projektov in še več. ![img-epicor-iscala-screen.png](https://cms.lancom.si/uploads/img_epicor_iscala_screen_773694e5db.png) iScala ponuja naslednje prednosti: - prilagodljiva funkcionalnost; - enostavnost izvajanja, razširjanja in upravljanja; - poenostavitev skladnosti z zakonodajo in predpisi. Zmogljiva orodja, hitro iskanje in posodabljanje pa pomagajo krepiti tudi odnose s kupci, dobavitelji in partnerji. Inteligentnost sistema iScala lahko avtomatizira delovne tokov do te mere, da se vaše podjetje samodejno odzove partnerjem, dobaviteljem in kupcem. To omogoča zanesljivo in dosledno poslovanje, hkrati pa večjo produktivnost zaposlenih, saj se lahko osredotočijo na pomembnejše naloge. Z avtomatizacijo korakov torej lahko poskrbite za več procesov z manj koraki. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/Letak_i_Scala_e34e8cfad2.pdf). Preberite več o ERP iScali [tukaj](https://www.lancom.si/erp-sistem). ![Epicor-Authorized-Partner-RGB-Logo.png](https://cms.lancom.si/uploads/Epicor_Authorized_Partner_RGB_Logo_506a653e15.png) Za več informacij in svetovanje je tukaj za vas Saša Pipenbaher: sasa.pipenbaher@lancom.si, tel. št. 02 33 00 231

Obdobje digitalizacije na slovenskih tleh je v polnem teku. Podjetja se prilagajajo trenutnim razmeram in sodobnemu načinu poslovanja. Konkurenca na trgu je neizprosna, zato so po svoje prisiljena sprejemati odločitve tudi glede uporabe informacijskih rešitev in storitev, ki so jih prej morda zavračala. Prava tehnologija je postala ključni dejavnik rasti vsakega podjetja. ERP sistem? ERP sistemi (Enterprise Resource Plannning) združujejo vse oddelke in funkcije posameznega podjetja. Od računovodstva, nabave, prodaje do logistike. Služi potrebam vseh zaposlenih na različnih delovnih mestih. Cilj takega sistema je optimizacija poslovanja, izboljšanje poslovnega načrtovanja ter urejenost in ažurnost podatkov. Posledično tudi zniža stroške poslovanja. Ali je vaše podjetje opremljeno z ustrezno tehnologijo za uspeh? Dandanes se od podjetij pričakuje in zahteva vedno več pravilnih odločitev. Ta odzivnost in odločnost je pomembna, kadar tekmujete s konkurenco. Vendar kaj je huje: neodločnost ali napačna odločitev? V idealnem primeru želite vedno sprejeti najboljšo in z informacijami podkrepljeno odločitev, vendar tega ne morete doseči brez možnosti hitrega dostopa do natančnih podatkov na vašo zahtevo. Podjetja s pomočjo ERP sistema nenehno analizirajo informacije, dogodke in poročila, da bi izboljšala njihove strategije in procese. Izkoristite moč ERP sistema za pomoč pri rasti. Dober ERP sistem zagotavlja agilnost, odzivnost, skalabilnost ter povezljivost z zunanjimi rešitvami in storitvami. To hkrati krepi vaše poslovne odnose, razvija učinkovitejše poslovanje procesov, poveča pa lahko tudi proizvodnjo ter učinkovitost. Če pa vaše podjetje že uporablja ERP sistem, vendar ne občutite večjega izkoristka, potem je morda čas za menjavo. Epicor iScala Epicor iScala je cenovno dostopen, a celovit paket preverjenih poslovnih rešitev za mala in srednje velika podjetja, ki poslujejo lokalno in globalno. Zaradi preproste replikacije je dragocen tudi za največja globalna podjetja, ki potrebujejo popolnoma integriran večpredstavnostni ERP sistem. Kako lahko upravljate celotno podjetje z Epicor iScala: - Finančno upravljanje: Upravljajte finančno poslovanje s katerim pridobite vpogled v uspešnost, stroške in tveganja. - Poslovna inteligenca in analitika: Diagnostična, opisna in napovedna analitična orodja vam omogočajo jasen pogled na vaše podjetje. - Vodenje proizvodnje: poenostavite postopke in izboljšajte donosnost – ne glede na kompleksnost izdelkov. - Vodenje prodaje: Izdelajte natančne ocene in poenostavite cikel naročil. - Upravljanje izdelkov: Izboljšajte sodelovanje med ekipami za inženiring, nabavo, proizvodnjo, prodajo in nadzor kakovosti. - Upravljanje dobavne verige: Od napovedovanja in načrtovanja do pošiljanja in izpolnjevanja. - Upravljanje s kadri, načrtovanje in razporejanje, vodenje projektov in še več. ![img-epicor-iscala-screen.png](https://cms.lancom.si/uploads/img_epicor_iscala_screen_773694e5db.png) iScala ponuja naslednje prednosti: - prilagodljiva funkcionalnost; - enostavnost izvajanja, razširjanja in upravljanja; - poenostavitev skladnosti z zakonodajo in predpisi. Zmogljiva orodja, hitro iskanje in posodabljanje pa pomagajo krepiti tudi odnose s kupci, dobavitelji in partnerji. Inteligentnost sistema iScala lahko avtomatizira delovne tokov do te mere, da se vaše podjetje samodejno odzove partnerjem, dobaviteljem in kupcem. To omogoča zanesljivo in dosledno poslovanje, hkrati pa večjo produktivnost zaposlenih, saj se lahko osredotočijo na pomembnejše naloge. Z avtomatizacijo korakov torej lahko poskrbite za več procesov z manj koraki. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/Letak_i_Scala_e34e8cfad2.pdf). Preberite več o ERP iScali [tukaj](https://www.lancom.si/erp-sistem). ![Epicor-Authorized-Partner-RGB-Logo.png](https://cms.lancom.si/uploads/Epicor_Authorized_Partner_RGB_Logo_506a653e15.png) Za več informacij in svetovanje je tukaj za vas Saša Pipenbaher: sasa.pipenbaher@lancom.si, tel. št. 02 33 00 231

Spoznajte HPE Nimble Storage dHCI
Bronja Herynek
25. avg., 2021

Spoznajte HPE Nimble Storage dHCI

Zmagovalni produkt WMworld 2020 za virtualizacijo in oblake. Zapletenost IT infrastrukture je pogosto povezana s širjenjem virtualnih strežnikov. Pri tem je potrebno skrbeti za povezave med različnimi elementi, podporo različnim aplikacijam in ohranjati čim nižje stroške vzdrževanja in ohranjanja informacijskega sistema. Hiperkonvergenčni sistemi združujejo več ločenih IT elementov v eno napravo. Arhitektura omogoča preprost in boljši nadzor nad izzivi v IT okolju. Odpornost, visoka zmogljivost in razširljivost pa so nujne zahteve podjetij s povečanim poslovanjem. Nova posodobljena hiperkonvergenčna infrastruktura HPE Nimble Storage dHCI (HCI 2.0) se ponaša z enotnim upravljanjem in operacijami, ki so osredotočene na virtualno okolje. Večja razpoložljivost, zmogljivost in prilagodljivost različnim potrebam poslovanja pa so le osnovne značilnosti vrhunskega produkta na trenutnem trgu. ![HPE Nimble Storage dHCI (1).jpg](https://cms.lancom.si/uploads/HPE_Nimble_Storage_d_HCI_1_3a976c644e.jpg) Ključne prednosti HPE Nimble Storage dHCI: - Hiter in enostaven – Postavitev celotnega sistema v manj kot 15 minutah ter preprost vmesnik za uporabo (enotno upravljanje – Vmware vCenter). - Umetna inteligenca – Avtonomno in proaktivno delovanje za priporočanje izboljšav in nujnih ukrepov za preprečevanje težav. - Razširljivost - Možnost neodvisne razširitve računskega in diskovnega dela HCI sistema. - Razpoložljivost – zasnovan za 99,9999% razpoložljivost s hitrostjo SSD diskovnih kapacitet (all-flash). - Podpora in zaščita – full stack podpora z AI-Ops in integrirana zaščita podatkov. HPE Nimble Storage dHCI s HPE InfoSight prinaša popolno analizo delovanja in zdravja sistema, z napovedno analitiko hitro diagnosticira in identificira vzroke za vse vrste težav, mnogokrat še preden se pojavijo ali so zaznane s strani uporabnikov. S tem povečamo zanesljivost celotnega informacijskega sistema, kar omogoča ravno HPE InfoSigt povezan z umetno inteligenco, ki analizira ogromno količino sistemskih podatkov iz primerljivih IT okolij z vsega sveta. Za več informacij in ponudbo je tukaj za vas Boštjan Natek. bostjan.natek@lancom.si, +386 2 33 00 313

Zmagovalni produkt WMworld 2020 za virtualizacijo in oblake. Zapletenost IT infrastrukture je pogosto povezana s širjenjem virtualnih strežnikov. Pri tem je potrebno skrbeti za povezave med različnimi elementi, podporo različnim aplikacijam in ohranjati čim nižje stroške vzdrževanja in ohranjanja informacijskega sistema. Hiperkonvergenčni sistemi združujejo več ločenih IT elementov v eno napravo. Arhitektura omogoča preprost in boljši nadzor nad izzivi v IT okolju. Odpornost, visoka zmogljivost in razširljivost pa so nujne zahteve podjetij s povečanim poslovanjem. Nova posodobljena hiperkonvergenčna infrastruktura HPE Nimble Storage dHCI (HCI 2.0) se ponaša z enotnim upravljanjem in operacijami, ki so osredotočene na virtualno okolje. Večja razpoložljivost, zmogljivost in prilagodljivost različnim potrebam poslovanja pa so le osnovne značilnosti vrhunskega produkta na trenutnem trgu. ![HPE Nimble Storage dHCI (1).jpg](https://cms.lancom.si/uploads/HPE_Nimble_Storage_d_HCI_1_3a976c644e.jpg) Ključne prednosti HPE Nimble Storage dHCI: - Hiter in enostaven – Postavitev celotnega sistema v manj kot 15 minutah ter preprost vmesnik za uporabo (enotno upravljanje – Vmware vCenter). - Umetna inteligenca – Avtonomno in proaktivno delovanje za priporočanje izboljšav in nujnih ukrepov za preprečevanje težav. - Razširljivost - Možnost neodvisne razširitve računskega in diskovnega dela HCI sistema. - Razpoložljivost – zasnovan za 99,9999% razpoložljivost s hitrostjo SSD diskovnih kapacitet (all-flash). - Podpora in zaščita – full stack podpora z AI-Ops in integrirana zaščita podatkov. HPE Nimble Storage dHCI s HPE InfoSight prinaša popolno analizo delovanja in zdravja sistema, z napovedno analitiko hitro diagnosticira in identificira vzroke za vse vrste težav, mnogokrat še preden se pojavijo ali so zaznane s strani uporabnikov. S tem povečamo zanesljivost celotnega informacijskega sistema, kar omogoča ravno HPE InfoSigt povezan z umetno inteligenco, ki analizira ogromno količino sistemskih podatkov iz primerljivih IT okolij z vsega sveta. Za več informacij in ponudbo je tukaj za vas Boštjan Natek. bostjan.natek@lancom.si, +386 2 33 00 313

SentinelOne zaščita končnih točk
Bronja Herynek
27. jan., 2022

SentinelOne zaščita končnih točk

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).