Logo
17.3.2021 - 2 min branja

Kako se zavarovati pred zlonamerno e-pošto

Kako se zavarovati pred zlonamerno e-pošto

Pošiljanje zlonamernih e-mailov (oz. po angleško spoofing, threading) je v današnjem času priljubljena metoda kiber kriminalcev in vse pogostejših 'phising' napadov. Zaradi slednjega veliko podjetij izgubi svoje dragocene podatke, kjer lahko hekerji z enim samim napadom uničijo celotno podjetje. Zato ima vsaka varna organizacija svojo strategijo za odkrivanje in filtriranje ponarejenih e-poštnih sporočil. Jo imate tudi vi?

Ozaveščajte in izobražujte zaposlene

E-poštne prevare so ponavadi targetirane na ravni celotnega podjetja in temeljijo na lažnem predstavljanju. Z izkoriščanjem zaupanja ljudi, e-sporočila prepričujejo bralce, da kliknejo na določeno povezavo in s tem prenesejo zlonamerno datoteko ali celo izvedejo goljufivo plačilo. To pomeni, da je del rešitve v ustreznem izobraževanju kadra in odprti interni komunikaciji.

Opozorila e-poštnega ponudnika

Vaš poštni strežnik je lahko še ena obrambna linija pred napadi. Le ta preverja avtentičnost e-poštnih sporočil in izdaja opozorila. Pomembno je ozavestiti zaposlene v organizaciji, da ostajajo pozorni na takšna opozorila ter da jih sporočijo IT varnostnemu oddelku.

Pa se je dovolj zanašati samo na zgornje?

Učinkoviti napadi znajo biti zelo prepričljivi, saj sporočilo prispe iz navidezno veljavnega naslova in lahko celo vsebuje logotip, ton in vsebino veljavne blagovne znamke. Zaradi tega so takšni napadi eden najtežjih kiber kriminalov, ki jih je možno ročno odkriti. Ljudje nismo dobri pri opazovanju subtilnih tehničnih kazalcev skrbno načrtovanega napada. Zato je najboljše pri spopadanju s prevarami ali kakršnimikoli napadi, ubrati pot z inteligentno tehnologijo.

FortiMail za zaščito e-pošte

FortiMail je najvišje ocenjen varni e-poštni sistem, ki ustavi obsežne in ciljno usmerjenje kibernetske grožnje, preprečuje izgubo občutljivih podatkov in pomaga vzdrževati skladnost s predpisi. Visoko zmogljiva fizična in navidezna naprava – lokalno ali v oblaku, ki služi katerikoli velikosti organizacije.

Preprečevanje nevarnosti

Močna zaščita pred neželeno pošto in zlonamerno programsko opremo je dopolnjena z naprednimi tehnikami, kot so zaščita pred izbruhi, razorožitev vsebine in rekonstrukcija, analiza, zaznavanje in druge tehnologije za ustavitev nezaželene množične e-pošte z lažnim predstavljanjem.

Varovanje podatkov

Robustno preprečevanje izgube podatkov, šifrirana e-pošta in arhiviranje pomagajo preprečiti izgubo občutljivih informacij, hkrati pa sistem vzdržuje skladnost s korporacijskimi in industrijskimi predpisi.

Integracija

FortiMail omogoča enostavno integracijo z ostalimi Fortinet produkti, tudi komponent drugih proizvajalcev, saj v zpodbuja proaktivni pristop k varnostni izmenjavi. Omogoča tudi napredne integracije z zaščito okolja Microsoft 365 (API).

zajeta_slika.jpg

Stopite v stik z nami! Izvedite več o rešitvi, kontaktirajte našega predstavnika varnostnih rešitev: bojan.lepenik@lancom.si

Sorodne objave

Veeam Backup za Microsoft Office 365 v5 sedaj podpira tudi backup za Microsoft Teams
28. mar., 2021

Veeam Backup za Microsoft Office 365 v5 sedaj podpira tudi backup za Microsoft Teams

Microsoft Teams, priljubljena platforma za delo in povezljivost z vašo službeno (ali privatno) ekipo kjerkoli že ste. Enostavno digitalno srečevanje, pogovarjanje in sodelovanje na skupnih projektih s hitro menjavo datotek in urejanjem v realnem času. Pa je izmenjava informacij tudi varna in ob neljubih dogodkih obnovljiva? S primernim backup orodjem vedno. Naj ogromno izmenjujočih se podatkov ostane varnih in obnovljivih. Čas pandemije nas je skoraj čez noč prisilil po posegu različnih metod za ohranjanje produktivnosti, organiziranosti in jasne komunikacije poteka dela. Veliko organizacij je tako pričelo izvajati delo od doma. Tudi javne agencije, izobraževalne ustanove ter vladne agencije se poslužujejo komuniciranja na daljavo, ki ga omogoča orodje Microsoft Teams. [Podatki](https://www.businessofapps.com/data/microsoft-teams-statistics/) govorijo, da se je v letu 2020 število uporabnikov povečalo za skoraj 100 milijonov v primerjavi z letom 2019. Na voljo je v 181 državah in v 44 jezikih, uporablja pa ga več kot 183 000 izobraževalnih ustanov. Veeam Backup za Microsoft Office 365 Znano je, da Microsoft Teams omogoča komunikacijsko platformo za organizacije poljubnih velikosti. Čeprav ima lastno osnovno hrambo, pa ne zaščiti v celoti pred nenamernim brisanjem ali varnostnimi grožnjami, ki vodijo do izgube podatkov, niti ne omogoča dolgoročne hrambe zaradi skladnosti z regulativnimi zahtevami. Rešitev za backup ponuja nova verzija Veeam Backup za Microsoft Office 365 v5, ki na podlagi Microsoftovega API-ja bere osnovne metapodatke za Microsoft Teams. Ti metapodatki dajejo Veeam-u vedeti, katera osnovna podatkovna točka je povezana s katerim kanalom, kar omogoča nemoteno, učinkovito varnostno kopiranje in avtomatizirano obnavljanje. Veeam Explorer za Microsoft Teams vključuje obnovo kanalov, nastavitev, dovoljenj, aplikacij in zavihkov vključno s podatki in komponentami. Z nekaj kliki lahko s pomočjo tega raziskovalca prilagodite obnavljanje od posameznih datotek do kanalov celotnih organizacij. 17 različnih parametrov je dovolj, da najdete vsak željen podatek. ![KB_VBO365_v5_01.png](https://cms.lancom.si/uploads/KB_VBO_365_v5_01_c6e4284f6a.png) Nova verzija v5 zdaj še dodatno vključuje: - Teams Backup: Popolni nadzor in zaščita podatkov v orodju Teams, - Hitrejše in enostavnejše obnavljanje, - Vrhunski raziskovalec, - Zmogljivo razširljivost za velika podjetja. Ne smemo pa pozabimo omeniti, da je Veeam že četrtič poimenovan kot vodilni produkt za področje backupa in obnove podatkov v Gartnerjeverm magičnem kvadrantu'. [Preberi več >](https://www.veeam.com/2020-gartner-magic-quadrant.html) <br> ![Veeam_ProPartner_Value-Added_Reseller_Gold_main_logo.png](https://cms.lancom.si/uploads/Veeam_Pro_Partner_Value_Added_Reseller_Gold_main_logo_da3cebafda.png) <br> <br> Za več informacij je tukaj za vas: Boštjan Natek, bostjan.natek@lancom.si

Microsoft Teams, priljubljena platforma za delo in povezljivost z vašo službeno (ali privatno) ekipo kjerkoli že ste. Enostavno digitalno srečevanje, pogovarjanje in sodelovanje na skupnih projektih s hitro menjavo datotek in urejanjem v realnem času. Pa je izmenjava informacij tudi varna in ob neljubih dogodkih obnovljiva? S primernim backup orodjem vedno. Naj ogromno izmenjujočih se podatkov ostane varnih in obnovljivih. Čas pandemije nas je skoraj čez noč prisilil po posegu različnih metod za ohranjanje produktivnosti, organiziranosti in jasne komunikacije poteka dela. Veliko organizacij je tako pričelo izvajati delo od doma. Tudi javne agencije, izobraževalne ustanove ter vladne agencije se poslužujejo komuniciranja na daljavo, ki ga omogoča orodje Microsoft Teams. [Podatki](https://www.businessofapps.com/data/microsoft-teams-statistics/) govorijo, da se je v letu 2020 število uporabnikov povečalo za skoraj 100 milijonov v primerjavi z letom 2019. Na voljo je v 181 državah in v 44 jezikih, uporablja pa ga več kot 183 000 izobraževalnih ustanov. Veeam Backup za Microsoft Office 365 Znano je, da Microsoft Teams omogoča komunikacijsko platformo za organizacije poljubnih velikosti. Čeprav ima lastno osnovno hrambo, pa ne zaščiti v celoti pred nenamernim brisanjem ali varnostnimi grožnjami, ki vodijo do izgube podatkov, niti ne omogoča dolgoročne hrambe zaradi skladnosti z regulativnimi zahtevami. Rešitev za backup ponuja nova verzija Veeam Backup za Microsoft Office 365 v5, ki na podlagi Microsoftovega API-ja bere osnovne metapodatke za Microsoft Teams. Ti metapodatki dajejo Veeam-u vedeti, katera osnovna podatkovna točka je povezana s katerim kanalom, kar omogoča nemoteno, učinkovito varnostno kopiranje in avtomatizirano obnavljanje. Veeam Explorer za Microsoft Teams vključuje obnovo kanalov, nastavitev, dovoljenj, aplikacij in zavihkov vključno s podatki in komponentami. Z nekaj kliki lahko s pomočjo tega raziskovalca prilagodite obnavljanje od posameznih datotek do kanalov celotnih organizacij. 17 različnih parametrov je dovolj, da najdete vsak željen podatek. ![KB_VBO365_v5_01.png](https://cms.lancom.si/uploads/KB_VBO_365_v5_01_c6e4284f6a.png) Nova verzija v5 zdaj še dodatno vključuje: - Teams Backup: Popolni nadzor in zaščita podatkov v orodju Teams, - Hitrejše in enostavnejše obnavljanje, - Vrhunski raziskovalec, - Zmogljivo razširljivost za velika podjetja. Ne smemo pa pozabimo omeniti, da je Veeam že četrtič poimenovan kot vodilni produkt za področje backupa in obnove podatkov v Gartnerjeverm magičnem kvadrantu'. [Preberi več >](https://www.veeam.com/2020-gartner-magic-quadrant.html) <br> ![Veeam_ProPartner_Value-Added_Reseller_Gold_main_logo.png](https://cms.lancom.si/uploads/Veeam_Pro_Partner_Value_Added_Reseller_Gold_main_logo_da3cebafda.png) <br> <br> Za več informacij je tukaj za vas: Boštjan Natek, bostjan.natek@lancom.si

Platinum partnerstvo z Dell Technologies
Bronja Herynek
20. mar., 2022

Platinum partnerstvo z Dell Technologies

To leto smo zapisali še en poseben mejnik pri sodelovanju z našimi partnerji, ki so odraz nenehnega prizadevanja in strokovne podkovanosti naših strokovnjakov. Postali smo Platinum partner z DELL Technologies. Miha Jurgec, direktor in solastnik podjetja je dejal: "Naša prizadevanja so vedno usmerjena k ponujanju najboljših rešitev za trenutne in nove stranke, zato poglobitev partnerstva s tehnološkim partnerjem DELL ni naključje. Da smo že v dobrem letu dni prišli do "Platinum" statusa, je rezultat trdega dela, pa tudi prepoznavanja odličnosti rešitev DELL-a in storitev LANComa. Prepričan sem, da bomo skupaj izvedli še mnogo projektov in stranke še naprej navduševali s kvaliteto."

To leto smo zapisali še en poseben mejnik pri sodelovanju z našimi partnerji, ki so odraz nenehnega prizadevanja in strokovne podkovanosti naših strokovnjakov. Postali smo Platinum partner z DELL Technologies. Miha Jurgec, direktor in solastnik podjetja je dejal: "Naša prizadevanja so vedno usmerjena k ponujanju najboljših rešitev za trenutne in nove stranke, zato poglobitev partnerstva s tehnološkim partnerjem DELL ni naključje. Da smo že v dobrem letu dni prišli do "Platinum" statusa, je rezultat trdega dela, pa tudi prepoznavanja odličnosti rešitev DELL-a in storitev LANComa. Prepričan sem, da bomo skupaj izvedli še mnogo projektov in stranke še naprej navduševali s kvaliteto."

Napredne tehnološke rešitve za aplikacije
22. feb., 2024

Napredne tehnološke rešitve za aplikacije

Ena od najpomembnejših komponent, ki omogoča uspeh v današnjem digitalnem okolju, so ustrezne tehnološke rešitve za razvoj in vzdrževanje aplikacij. Z naraščajočo zahtevo po agilnosti, skalabilnosti in varnosti je izbira prave tehnološke platforme ključnega pomena za uspeh vsakega podjetja. 1. DevOps DevOps ni zgolj orodje, temveč gre za pristop k razvoju in upravljanju programske opreme, ki združuje razvoj (Dev) in operacije (Ops). Ta pristop temelji na tesnem sodelovanju med razvijalci programske opreme, sistemskimi administratorji in drugimi strokovnjaki za informacijsko tehnologijo. Eno najbolj uporabnih orodij za DevOps je vsekakor Azure DevOps. To je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: ![Asset 1.svg](https://cms.lancom.si/uploads/Asset_1_5f55707df7.svg) Azure DevOps je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: - Celovita integracija: Azure DevOps zagotavlja celovit nabor orodij, vključno s sledenjem zahtevkov (Azure Boards), upravljanjem kode (Azure Repos), avtomatiziranimi preizkusi (Azure Pipelines), upravljanjem paketov (Azure Artifacts) in spremljanjem delovnih obremenitev (Azure Test Plans). To omogoča, da so vsi koraki razvojnega procesa integrirani in dostopni na enem mestu. - Agilno načrtovanje: Azure Boards omogoča agilno načrtovanje in sledenje projektom s pomočjo funkcij, kot so sledenje nalogam, sprintom, grafikoni, poročila in več. To omogoča, da ekipe učinkovito upravljajo svoje projekte in sledijo napredku v realnem času. - Avtomatizacija dostave: Azure Pipelines omogoča avtomatizirano dostavo programske opreme z uporabo konfiguracij gradnje in preizkusov. S pomočjo oblačne infrastrukture lahko enostavno nastavite in izvajate avtomatizirane preizkuse ter dostavite svoje aplikacije v različne okolje. - Skupinsko sodelovanje: Azure DevOps omogoča učinkovito sodelovanje med člani ekipe s funkcijami, kot so skupna raba kode, komentarji, pregledi kode, vprašanja in odgovori ter integracije s storitvami za sodelovanje, kot so Microsoft Teams in Slack. - Visoka razpoložljivost in varnost: Azure DevOps se izvaja v oblaku Microsoft Azure, ki zagotavlja visoko razpoložljivost, varnost in skladnost z regulativami. Podatki so varno shranjeni in varnostno kopirani v oblačni infrastrukturi. - Prilagodljivost in razširljivost: Azure DevOps je zasnovan tako, da je prilagodljiv in razširljiv glede na potrebe vašega projekta. Ponuja bogat ekosistem razširitev in integracij s tretjimi ponudniki, ki omogočajo prilagodljivo integracijo z drugimi orodji in storitvami. 2. Kontejnerizacija aplikacij Kontejnerizacija aplikacij je tehnologija, ki omogoča pakiranje aplikacijskih komponent in njihovih odvisnosti v ločene, izolirane okolje, imenovano kontejner. Vsak kontejner vsebuje vse, kar je potrebno za zagon aplikacije, vključno z aplikacijskim kodo, knjižnicami, okoljskimi spremenljivkami in drugimi odvisnostmi. Nekaj ključnih prednosti kontejnerizacije vključuje: - Enostavnejša prenosljivost: Kontejnerji omogočajo pakiranje aplikacij in njihovih odvisnosti v standardiziran format, ki ga je mogoče enostavno prenesti med različnimi okolji, kot so razvojno, testno in produkcijsko okolje. - Konsistentno delovanje: Ker so kontejnerji izolirani okolji, zagotavljajo konsistentno delovanje aplikacij ne glede na okolje, v katerem se izvajajo. To zmanjšuje težave zaradi razlik v konfiguraciji med različnimi okolji. - Hitrejši razvoj in dostava: Kontejnerji omogočajo hitrejše razvijanje in dostavo aplikacij z uporabo avtomatiziranih procesov za pakiranje, preizkušanje in dostavo. To omogoča hitrejše iteracije in izboljšano odzivnost na spremembe zahtev. - Boljša skalabilnost: Kontejnerji omogočajo enostavno skaliranje aplikacij tako navzgor kot navzdol, saj je mogoče z enim samim ukazom ali orodjem razmnoževati in odstranjevati kontejnerje glede na trenutne potrebe obremenitve. - Izolacija in varnost: Vsak kontejner je izoliran od drugih kontejnerjev in gostiteljskega sistema, kar zagotavlja večjo varnost in zanesljivost aplikacij. Poleg tega lahko uporabljate funkcije, kot je nadzor dostopa, za dodatno zaščito kontejneriziranih aplikacij. - Večja učinkovitost z viri: Kontejnerji delijo jedro operacijskega sistema z gostiteljem, kar omogoča bolj učinkovito rabo virov in zmanjšuje stroške infrastrukture. Kontejnerizacija je postala ključna tehnologija v sodobnem razvoju aplikacij, saj omogoča hitrejši, bolj zanesljiv in bolj prilagodljiv razvoj in dostavo aplikacij v različnih okoljih. ![Asset 2@300x.png](https://cms.lancom.si/uploads/Asset_2_300x_dd11442acb.png) Kubernetes Kubernetes je odprtokodna platforma za upravljanje s kontejnerji, ki omogoča avtomatizirano razporejanje, skaliranje in upravljanje aplikacij. S tem omogoča hitrejši razvoj in učinkovitejše delovanje vaših aplikacij. Kontejnerje, ki sestavljajo aplikacijo, združuje v logične enote za enostavno upravljanje in odkrivanje. Štiri ključne lastnosti Kubernetesa: 1. Orkestracija kontejnerjev: Kubernetes avtomatizira in poenostavi upravljanje razporejanja, spremljanja in prilagajanja kontejnerjev, kar omogoča lažje upravljanje razporejanja aplikacij v oblaku. 2. Avto-scaling: S Kubernetesom lahko enostavno nastavite avtomatsko skaliranje vaših aplikacij glede na trenutno obremenitev, kar omogoča boljšo izrabo virov in boljšo odzivnost na naraščajoče ali padajoče zahteve. 3. Visoka razpoložljivost: Kubernetes zagotavlja visoko razpoložljivost vaših aplikacij z avtomatskim odkrivanjem in obnovitvijo napak ter samodejnim preseljevanjem storitev na druge gostitelje v primeru izpada ali težav z zmogljivostjo. 4. Enostavna uporaba in prilagodljivost: Kubernetes ponuja intuitivno uporabniško izkušnjo in omogoča enostavno upravljanje in prilagoditev vaših aplikacij ter njihovih okolij, kar omogoča hitro prilagajanje na spremembe v zahtevah ali okolju. 4 prednosti v primerjavi s podobnimi orodji za orkestracijo kontejnerjev: 1. Široka skupnost in podpora: Kubernetes ima ogromno in aktivno skupnost razvijalcev in uporabnikov, kar omogoča hitro odpravljanje napak, bogate vire znanja in razvoj novih funkcij. To vodi v stabilno in inovativno platformo za orkestracijo kontejnerjev. 2. Visoka prilagodljivost in razširljivost: Kubernetes je zasnovan tako, da omogoča visoko prilagodljivost in razširljivost, kar pomeni, da ga je mogoče uporabiti za različne aplikacije in okolja. Prav tako omogoča enostavno integracijo z drugimi orodji in storitvami, kar zagotavlja večjo prilagodljivost pri razvoju in upravljanju aplikacij. 3. Napredne funkcionalnosti za upravljanje: Kubernetes ponuja širok nabor naprednih funkcij za upravljanje, vključno z avtomatskim skaliranjem, samodejno obnavljanje, obvladovanjem storitvenih ravni (SLA), upravljanjem shrambe in mreženjem, ki omogočajo učinkovito upravljanje in vzdrževanje aplikacij v oblaku. 4. Standardiziran pristop k orkestraciji: Kubernetes sledi standardiziranemu pristopu k orkestraciji kontejnerjev, kar omogoča lažjo prenosljivost aplikacij med različnimi oblaki in infrastrukturnimi ponudniki ter večjo interoperabilnost z drugimi orodji in tehnologijami. To zagotavlja večjo prožnost in zmanjšuje tveganje za zaklep v eno samo tehnološko rešitev.

Ena od najpomembnejših komponent, ki omogoča uspeh v današnjem digitalnem okolju, so ustrezne tehnološke rešitve za razvoj in vzdrževanje aplikacij. Z naraščajočo zahtevo po agilnosti, skalabilnosti in varnosti je izbira prave tehnološke platforme ključnega pomena za uspeh vsakega podjetja. 1. DevOps DevOps ni zgolj orodje, temveč gre za pristop k razvoju in upravljanju programske opreme, ki združuje razvoj (Dev) in operacije (Ops). Ta pristop temelji na tesnem sodelovanju med razvijalci programske opreme, sistemskimi administratorji in drugimi strokovnjaki za informacijsko tehnologijo. Eno najbolj uporabnih orodij za DevOps je vsekakor Azure DevOps. To je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: ![Asset 1.svg](https://cms.lancom.si/uploads/Asset_1_5f55707df7.svg) Azure DevOps je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: - Celovita integracija: Azure DevOps zagotavlja celovit nabor orodij, vključno s sledenjem zahtevkov (Azure Boards), upravljanjem kode (Azure Repos), avtomatiziranimi preizkusi (Azure Pipelines), upravljanjem paketov (Azure Artifacts) in spremljanjem delovnih obremenitev (Azure Test Plans). To omogoča, da so vsi koraki razvojnega procesa integrirani in dostopni na enem mestu. - Agilno načrtovanje: Azure Boards omogoča agilno načrtovanje in sledenje projektom s pomočjo funkcij, kot so sledenje nalogam, sprintom, grafikoni, poročila in več. To omogoča, da ekipe učinkovito upravljajo svoje projekte in sledijo napredku v realnem času. - Avtomatizacija dostave: Azure Pipelines omogoča avtomatizirano dostavo programske opreme z uporabo konfiguracij gradnje in preizkusov. S pomočjo oblačne infrastrukture lahko enostavno nastavite in izvajate avtomatizirane preizkuse ter dostavite svoje aplikacije v različne okolje. - Skupinsko sodelovanje: Azure DevOps omogoča učinkovito sodelovanje med člani ekipe s funkcijami, kot so skupna raba kode, komentarji, pregledi kode, vprašanja in odgovori ter integracije s storitvami za sodelovanje, kot so Microsoft Teams in Slack. - Visoka razpoložljivost in varnost: Azure DevOps se izvaja v oblaku Microsoft Azure, ki zagotavlja visoko razpoložljivost, varnost in skladnost z regulativami. Podatki so varno shranjeni in varnostno kopirani v oblačni infrastrukturi. - Prilagodljivost in razširljivost: Azure DevOps je zasnovan tako, da je prilagodljiv in razširljiv glede na potrebe vašega projekta. Ponuja bogat ekosistem razširitev in integracij s tretjimi ponudniki, ki omogočajo prilagodljivo integracijo z drugimi orodji in storitvami. 2. Kontejnerizacija aplikacij Kontejnerizacija aplikacij je tehnologija, ki omogoča pakiranje aplikacijskih komponent in njihovih odvisnosti v ločene, izolirane okolje, imenovano kontejner. Vsak kontejner vsebuje vse, kar je potrebno za zagon aplikacije, vključno z aplikacijskim kodo, knjižnicami, okoljskimi spremenljivkami in drugimi odvisnostmi. Nekaj ključnih prednosti kontejnerizacije vključuje: - Enostavnejša prenosljivost: Kontejnerji omogočajo pakiranje aplikacij in njihovih odvisnosti v standardiziran format, ki ga je mogoče enostavno prenesti med različnimi okolji, kot so razvojno, testno in produkcijsko okolje. - Konsistentno delovanje: Ker so kontejnerji izolirani okolji, zagotavljajo konsistentno delovanje aplikacij ne glede na okolje, v katerem se izvajajo. To zmanjšuje težave zaradi razlik v konfiguraciji med različnimi okolji. - Hitrejši razvoj in dostava: Kontejnerji omogočajo hitrejše razvijanje in dostavo aplikacij z uporabo avtomatiziranih procesov za pakiranje, preizkušanje in dostavo. To omogoča hitrejše iteracije in izboljšano odzivnost na spremembe zahtev. - Boljša skalabilnost: Kontejnerji omogočajo enostavno skaliranje aplikacij tako navzgor kot navzdol, saj je mogoče z enim samim ukazom ali orodjem razmnoževati in odstranjevati kontejnerje glede na trenutne potrebe obremenitve. - Izolacija in varnost: Vsak kontejner je izoliran od drugih kontejnerjev in gostiteljskega sistema, kar zagotavlja večjo varnost in zanesljivost aplikacij. Poleg tega lahko uporabljate funkcije, kot je nadzor dostopa, za dodatno zaščito kontejneriziranih aplikacij. - Večja učinkovitost z viri: Kontejnerji delijo jedro operacijskega sistema z gostiteljem, kar omogoča bolj učinkovito rabo virov in zmanjšuje stroške infrastrukture. Kontejnerizacija je postala ključna tehnologija v sodobnem razvoju aplikacij, saj omogoča hitrejši, bolj zanesljiv in bolj prilagodljiv razvoj in dostavo aplikacij v različnih okoljih. ![Asset 2@300x.png](https://cms.lancom.si/uploads/Asset_2_300x_dd11442acb.png) Kubernetes Kubernetes je odprtokodna platforma za upravljanje s kontejnerji, ki omogoča avtomatizirano razporejanje, skaliranje in upravljanje aplikacij. S tem omogoča hitrejši razvoj in učinkovitejše delovanje vaših aplikacij. Kontejnerje, ki sestavljajo aplikacijo, združuje v logične enote za enostavno upravljanje in odkrivanje. Štiri ključne lastnosti Kubernetesa: 1. Orkestracija kontejnerjev: Kubernetes avtomatizira in poenostavi upravljanje razporejanja, spremljanja in prilagajanja kontejnerjev, kar omogoča lažje upravljanje razporejanja aplikacij v oblaku. 2. Avto-scaling: S Kubernetesom lahko enostavno nastavite avtomatsko skaliranje vaših aplikacij glede na trenutno obremenitev, kar omogoča boljšo izrabo virov in boljšo odzivnost na naraščajoče ali padajoče zahteve. 3. Visoka razpoložljivost: Kubernetes zagotavlja visoko razpoložljivost vaših aplikacij z avtomatskim odkrivanjem in obnovitvijo napak ter samodejnim preseljevanjem storitev na druge gostitelje v primeru izpada ali težav z zmogljivostjo. 4. Enostavna uporaba in prilagodljivost: Kubernetes ponuja intuitivno uporabniško izkušnjo in omogoča enostavno upravljanje in prilagoditev vaših aplikacij ter njihovih okolij, kar omogoča hitro prilagajanje na spremembe v zahtevah ali okolju. 4 prednosti v primerjavi s podobnimi orodji za orkestracijo kontejnerjev: 1. Široka skupnost in podpora: Kubernetes ima ogromno in aktivno skupnost razvijalcev in uporabnikov, kar omogoča hitro odpravljanje napak, bogate vire znanja in razvoj novih funkcij. To vodi v stabilno in inovativno platformo za orkestracijo kontejnerjev. 2. Visoka prilagodljivost in razširljivost: Kubernetes je zasnovan tako, da omogoča visoko prilagodljivost in razširljivost, kar pomeni, da ga je mogoče uporabiti za različne aplikacije in okolja. Prav tako omogoča enostavno integracijo z drugimi orodji in storitvami, kar zagotavlja večjo prilagodljivost pri razvoju in upravljanju aplikacij. 3. Napredne funkcionalnosti za upravljanje: Kubernetes ponuja širok nabor naprednih funkcij za upravljanje, vključno z avtomatskim skaliranjem, samodejno obnavljanje, obvladovanjem storitvenih ravni (SLA), upravljanjem shrambe in mreženjem, ki omogočajo učinkovito upravljanje in vzdrževanje aplikacij v oblaku. 4. Standardiziran pristop k orkestraciji: Kubernetes sledi standardiziranemu pristopu k orkestraciji kontejnerjev, kar omogoča lažjo prenosljivost aplikacij med različnimi oblaki in infrastrukturnimi ponudniki ter večjo interoperabilnost z drugimi orodji in tehnologijami. To zagotavlja večjo prožnost in zmanjšuje tveganje za zaklep v eno samo tehnološko rešitev.

Upravljanje privilegiranih dostopov
Bronja Herynek
13. jul., 2021

Upravljanje privilegiranih dostopov

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

Veeam Backup za Microsoft Office 365 v5 sedaj podpira tudi backup za Microsoft Teams
28. mar., 2021

Veeam Backup za Microsoft Office 365 v5 sedaj podpira tudi backup za Microsoft Teams

Microsoft Teams, priljubljena platforma za delo in povezljivost z vašo službeno (ali privatno) ekipo kjerkoli že ste. Enostavno digitalno srečevanje, pogovarjanje in sodelovanje na skupnih projektih s hitro menjavo datotek in urejanjem v realnem času. Pa je izmenjava informacij tudi varna in ob neljubih dogodkih obnovljiva? S primernim backup orodjem vedno. Naj ogromno izmenjujočih se podatkov ostane varnih in obnovljivih. Čas pandemije nas je skoraj čez noč prisilil po posegu različnih metod za ohranjanje produktivnosti, organiziranosti in jasne komunikacije poteka dela. Veliko organizacij je tako pričelo izvajati delo od doma. Tudi javne agencije, izobraževalne ustanove ter vladne agencije se poslužujejo komuniciranja na daljavo, ki ga omogoča orodje Microsoft Teams. [Podatki](https://www.businessofapps.com/data/microsoft-teams-statistics/) govorijo, da se je v letu 2020 število uporabnikov povečalo za skoraj 100 milijonov v primerjavi z letom 2019. Na voljo je v 181 državah in v 44 jezikih, uporablja pa ga več kot 183 000 izobraževalnih ustanov. Veeam Backup za Microsoft Office 365 Znano je, da Microsoft Teams omogoča komunikacijsko platformo za organizacije poljubnih velikosti. Čeprav ima lastno osnovno hrambo, pa ne zaščiti v celoti pred nenamernim brisanjem ali varnostnimi grožnjami, ki vodijo do izgube podatkov, niti ne omogoča dolgoročne hrambe zaradi skladnosti z regulativnimi zahtevami. Rešitev za backup ponuja nova verzija Veeam Backup za Microsoft Office 365 v5, ki na podlagi Microsoftovega API-ja bere osnovne metapodatke za Microsoft Teams. Ti metapodatki dajejo Veeam-u vedeti, katera osnovna podatkovna točka je povezana s katerim kanalom, kar omogoča nemoteno, učinkovito varnostno kopiranje in avtomatizirano obnavljanje. Veeam Explorer za Microsoft Teams vključuje obnovo kanalov, nastavitev, dovoljenj, aplikacij in zavihkov vključno s podatki in komponentami. Z nekaj kliki lahko s pomočjo tega raziskovalca prilagodite obnavljanje od posameznih datotek do kanalov celotnih organizacij. 17 različnih parametrov je dovolj, da najdete vsak željen podatek. ![KB_VBO365_v5_01.png](https://cms.lancom.si/uploads/KB_VBO_365_v5_01_c6e4284f6a.png) Nova verzija v5 zdaj še dodatno vključuje: - Teams Backup: Popolni nadzor in zaščita podatkov v orodju Teams, - Hitrejše in enostavnejše obnavljanje, - Vrhunski raziskovalec, - Zmogljivo razširljivost za velika podjetja. Ne smemo pa pozabimo omeniti, da je Veeam že četrtič poimenovan kot vodilni produkt za področje backupa in obnove podatkov v Gartnerjeverm magičnem kvadrantu'. [Preberi več >](https://www.veeam.com/2020-gartner-magic-quadrant.html) <br> ![Veeam_ProPartner_Value-Added_Reseller_Gold_main_logo.png](https://cms.lancom.si/uploads/Veeam_Pro_Partner_Value_Added_Reseller_Gold_main_logo_da3cebafda.png) <br> <br> Za več informacij je tukaj za vas: Boštjan Natek, bostjan.natek@lancom.si

Microsoft Teams, priljubljena platforma za delo in povezljivost z vašo službeno (ali privatno) ekipo kjerkoli že ste. Enostavno digitalno srečevanje, pogovarjanje in sodelovanje na skupnih projektih s hitro menjavo datotek in urejanjem v realnem času. Pa je izmenjava informacij tudi varna in ob neljubih dogodkih obnovljiva? S primernim backup orodjem vedno. Naj ogromno izmenjujočih se podatkov ostane varnih in obnovljivih. Čas pandemije nas je skoraj čez noč prisilil po posegu različnih metod za ohranjanje produktivnosti, organiziranosti in jasne komunikacije poteka dela. Veliko organizacij je tako pričelo izvajati delo od doma. Tudi javne agencije, izobraževalne ustanove ter vladne agencije se poslužujejo komuniciranja na daljavo, ki ga omogoča orodje Microsoft Teams. [Podatki](https://www.businessofapps.com/data/microsoft-teams-statistics/) govorijo, da se je v letu 2020 število uporabnikov povečalo za skoraj 100 milijonov v primerjavi z letom 2019. Na voljo je v 181 državah in v 44 jezikih, uporablja pa ga več kot 183 000 izobraževalnih ustanov. Veeam Backup za Microsoft Office 365 Znano je, da Microsoft Teams omogoča komunikacijsko platformo za organizacije poljubnih velikosti. Čeprav ima lastno osnovno hrambo, pa ne zaščiti v celoti pred nenamernim brisanjem ali varnostnimi grožnjami, ki vodijo do izgube podatkov, niti ne omogoča dolgoročne hrambe zaradi skladnosti z regulativnimi zahtevami. Rešitev za backup ponuja nova verzija Veeam Backup za Microsoft Office 365 v5, ki na podlagi Microsoftovega API-ja bere osnovne metapodatke za Microsoft Teams. Ti metapodatki dajejo Veeam-u vedeti, katera osnovna podatkovna točka je povezana s katerim kanalom, kar omogoča nemoteno, učinkovito varnostno kopiranje in avtomatizirano obnavljanje. Veeam Explorer za Microsoft Teams vključuje obnovo kanalov, nastavitev, dovoljenj, aplikacij in zavihkov vključno s podatki in komponentami. Z nekaj kliki lahko s pomočjo tega raziskovalca prilagodite obnavljanje od posameznih datotek do kanalov celotnih organizacij. 17 različnih parametrov je dovolj, da najdete vsak željen podatek. ![KB_VBO365_v5_01.png](https://cms.lancom.si/uploads/KB_VBO_365_v5_01_c6e4284f6a.png) Nova verzija v5 zdaj še dodatno vključuje: - Teams Backup: Popolni nadzor in zaščita podatkov v orodju Teams, - Hitrejše in enostavnejše obnavljanje, - Vrhunski raziskovalec, - Zmogljivo razširljivost za velika podjetja. Ne smemo pa pozabimo omeniti, da je Veeam že četrtič poimenovan kot vodilni produkt za področje backupa in obnove podatkov v Gartnerjeverm magičnem kvadrantu'. [Preberi več >](https://www.veeam.com/2020-gartner-magic-quadrant.html) <br> ![Veeam_ProPartner_Value-Added_Reseller_Gold_main_logo.png](https://cms.lancom.si/uploads/Veeam_Pro_Partner_Value_Added_Reseller_Gold_main_logo_da3cebafda.png) <br> <br> Za več informacij je tukaj za vas: Boštjan Natek, bostjan.natek@lancom.si

Platinum partnerstvo z Dell Technologies
Bronja Herynek
20. mar., 2022

Platinum partnerstvo z Dell Technologies

To leto smo zapisali še en poseben mejnik pri sodelovanju z našimi partnerji, ki so odraz nenehnega prizadevanja in strokovne podkovanosti naših strokovnjakov. Postali smo Platinum partner z DELL Technologies. Miha Jurgec, direktor in solastnik podjetja je dejal: "Naša prizadevanja so vedno usmerjena k ponujanju najboljših rešitev za trenutne in nove stranke, zato poglobitev partnerstva s tehnološkim partnerjem DELL ni naključje. Da smo že v dobrem letu dni prišli do "Platinum" statusa, je rezultat trdega dela, pa tudi prepoznavanja odličnosti rešitev DELL-a in storitev LANComa. Prepričan sem, da bomo skupaj izvedli še mnogo projektov in stranke še naprej navduševali s kvaliteto."

To leto smo zapisali še en poseben mejnik pri sodelovanju z našimi partnerji, ki so odraz nenehnega prizadevanja in strokovne podkovanosti naših strokovnjakov. Postali smo Platinum partner z DELL Technologies. Miha Jurgec, direktor in solastnik podjetja je dejal: "Naša prizadevanja so vedno usmerjena k ponujanju najboljših rešitev za trenutne in nove stranke, zato poglobitev partnerstva s tehnološkim partnerjem DELL ni naključje. Da smo že v dobrem letu dni prišli do "Platinum" statusa, je rezultat trdega dela, pa tudi prepoznavanja odličnosti rešitev DELL-a in storitev LANComa. Prepričan sem, da bomo skupaj izvedli še mnogo projektov in stranke še naprej navduševali s kvaliteto."

Napredne tehnološke rešitve za aplikacije
22. feb., 2024

Napredne tehnološke rešitve za aplikacije

Ena od najpomembnejših komponent, ki omogoča uspeh v današnjem digitalnem okolju, so ustrezne tehnološke rešitve za razvoj in vzdrževanje aplikacij. Z naraščajočo zahtevo po agilnosti, skalabilnosti in varnosti je izbira prave tehnološke platforme ključnega pomena za uspeh vsakega podjetja. 1. DevOps DevOps ni zgolj orodje, temveč gre za pristop k razvoju in upravljanju programske opreme, ki združuje razvoj (Dev) in operacije (Ops). Ta pristop temelji na tesnem sodelovanju med razvijalci programske opreme, sistemskimi administratorji in drugimi strokovnjaki za informacijsko tehnologijo. Eno najbolj uporabnih orodij za DevOps je vsekakor Azure DevOps. To je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: ![Asset 1.svg](https://cms.lancom.si/uploads/Asset_1_5f55707df7.svg) Azure DevOps je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: - Celovita integracija: Azure DevOps zagotavlja celovit nabor orodij, vključno s sledenjem zahtevkov (Azure Boards), upravljanjem kode (Azure Repos), avtomatiziranimi preizkusi (Azure Pipelines), upravljanjem paketov (Azure Artifacts) in spremljanjem delovnih obremenitev (Azure Test Plans). To omogoča, da so vsi koraki razvojnega procesa integrirani in dostopni na enem mestu. - Agilno načrtovanje: Azure Boards omogoča agilno načrtovanje in sledenje projektom s pomočjo funkcij, kot so sledenje nalogam, sprintom, grafikoni, poročila in več. To omogoča, da ekipe učinkovito upravljajo svoje projekte in sledijo napredku v realnem času. - Avtomatizacija dostave: Azure Pipelines omogoča avtomatizirano dostavo programske opreme z uporabo konfiguracij gradnje in preizkusov. S pomočjo oblačne infrastrukture lahko enostavno nastavite in izvajate avtomatizirane preizkuse ter dostavite svoje aplikacije v različne okolje. - Skupinsko sodelovanje: Azure DevOps omogoča učinkovito sodelovanje med člani ekipe s funkcijami, kot so skupna raba kode, komentarji, pregledi kode, vprašanja in odgovori ter integracije s storitvami za sodelovanje, kot so Microsoft Teams in Slack. - Visoka razpoložljivost in varnost: Azure DevOps se izvaja v oblaku Microsoft Azure, ki zagotavlja visoko razpoložljivost, varnost in skladnost z regulativami. Podatki so varno shranjeni in varnostno kopirani v oblačni infrastrukturi. - Prilagodljivost in razširljivost: Azure DevOps je zasnovan tako, da je prilagodljiv in razširljiv glede na potrebe vašega projekta. Ponuja bogat ekosistem razširitev in integracij s tretjimi ponudniki, ki omogočajo prilagodljivo integracijo z drugimi orodji in storitvami. 2. Kontejnerizacija aplikacij Kontejnerizacija aplikacij je tehnologija, ki omogoča pakiranje aplikacijskih komponent in njihovih odvisnosti v ločene, izolirane okolje, imenovano kontejner. Vsak kontejner vsebuje vse, kar je potrebno za zagon aplikacije, vključno z aplikacijskim kodo, knjižnicami, okoljskimi spremenljivkami in drugimi odvisnostmi. Nekaj ključnih prednosti kontejnerizacije vključuje: - Enostavnejša prenosljivost: Kontejnerji omogočajo pakiranje aplikacij in njihovih odvisnosti v standardiziran format, ki ga je mogoče enostavno prenesti med različnimi okolji, kot so razvojno, testno in produkcijsko okolje. - Konsistentno delovanje: Ker so kontejnerji izolirani okolji, zagotavljajo konsistentno delovanje aplikacij ne glede na okolje, v katerem se izvajajo. To zmanjšuje težave zaradi razlik v konfiguraciji med različnimi okolji. - Hitrejši razvoj in dostava: Kontejnerji omogočajo hitrejše razvijanje in dostavo aplikacij z uporabo avtomatiziranih procesov za pakiranje, preizkušanje in dostavo. To omogoča hitrejše iteracije in izboljšano odzivnost na spremembe zahtev. - Boljša skalabilnost: Kontejnerji omogočajo enostavno skaliranje aplikacij tako navzgor kot navzdol, saj je mogoče z enim samim ukazom ali orodjem razmnoževati in odstranjevati kontejnerje glede na trenutne potrebe obremenitve. - Izolacija in varnost: Vsak kontejner je izoliran od drugih kontejnerjev in gostiteljskega sistema, kar zagotavlja večjo varnost in zanesljivost aplikacij. Poleg tega lahko uporabljate funkcije, kot je nadzor dostopa, za dodatno zaščito kontejneriziranih aplikacij. - Večja učinkovitost z viri: Kontejnerji delijo jedro operacijskega sistema z gostiteljem, kar omogoča bolj učinkovito rabo virov in zmanjšuje stroške infrastrukture. Kontejnerizacija je postala ključna tehnologija v sodobnem razvoju aplikacij, saj omogoča hitrejši, bolj zanesljiv in bolj prilagodljiv razvoj in dostavo aplikacij v različnih okoljih. ![Asset 2@300x.png](https://cms.lancom.si/uploads/Asset_2_300x_dd11442acb.png) Kubernetes Kubernetes je odprtokodna platforma za upravljanje s kontejnerji, ki omogoča avtomatizirano razporejanje, skaliranje in upravljanje aplikacij. S tem omogoča hitrejši razvoj in učinkovitejše delovanje vaših aplikacij. Kontejnerje, ki sestavljajo aplikacijo, združuje v logične enote za enostavno upravljanje in odkrivanje. Štiri ključne lastnosti Kubernetesa: 1. Orkestracija kontejnerjev: Kubernetes avtomatizira in poenostavi upravljanje razporejanja, spremljanja in prilagajanja kontejnerjev, kar omogoča lažje upravljanje razporejanja aplikacij v oblaku. 2. Avto-scaling: S Kubernetesom lahko enostavno nastavite avtomatsko skaliranje vaših aplikacij glede na trenutno obremenitev, kar omogoča boljšo izrabo virov in boljšo odzivnost na naraščajoče ali padajoče zahteve. 3. Visoka razpoložljivost: Kubernetes zagotavlja visoko razpoložljivost vaših aplikacij z avtomatskim odkrivanjem in obnovitvijo napak ter samodejnim preseljevanjem storitev na druge gostitelje v primeru izpada ali težav z zmogljivostjo. 4. Enostavna uporaba in prilagodljivost: Kubernetes ponuja intuitivno uporabniško izkušnjo in omogoča enostavno upravljanje in prilagoditev vaših aplikacij ter njihovih okolij, kar omogoča hitro prilagajanje na spremembe v zahtevah ali okolju. 4 prednosti v primerjavi s podobnimi orodji za orkestracijo kontejnerjev: 1. Široka skupnost in podpora: Kubernetes ima ogromno in aktivno skupnost razvijalcev in uporabnikov, kar omogoča hitro odpravljanje napak, bogate vire znanja in razvoj novih funkcij. To vodi v stabilno in inovativno platformo za orkestracijo kontejnerjev. 2. Visoka prilagodljivost in razširljivost: Kubernetes je zasnovan tako, da omogoča visoko prilagodljivost in razširljivost, kar pomeni, da ga je mogoče uporabiti za različne aplikacije in okolja. Prav tako omogoča enostavno integracijo z drugimi orodji in storitvami, kar zagotavlja večjo prilagodljivost pri razvoju in upravljanju aplikacij. 3. Napredne funkcionalnosti za upravljanje: Kubernetes ponuja širok nabor naprednih funkcij za upravljanje, vključno z avtomatskim skaliranjem, samodejno obnavljanje, obvladovanjem storitvenih ravni (SLA), upravljanjem shrambe in mreženjem, ki omogočajo učinkovito upravljanje in vzdrževanje aplikacij v oblaku. 4. Standardiziran pristop k orkestraciji: Kubernetes sledi standardiziranemu pristopu k orkestraciji kontejnerjev, kar omogoča lažjo prenosljivost aplikacij med različnimi oblaki in infrastrukturnimi ponudniki ter večjo interoperabilnost z drugimi orodji in tehnologijami. To zagotavlja večjo prožnost in zmanjšuje tveganje za zaklep v eno samo tehnološko rešitev.

Ena od najpomembnejših komponent, ki omogoča uspeh v današnjem digitalnem okolju, so ustrezne tehnološke rešitve za razvoj in vzdrževanje aplikacij. Z naraščajočo zahtevo po agilnosti, skalabilnosti in varnosti je izbira prave tehnološke platforme ključnega pomena za uspeh vsakega podjetja. 1. DevOps DevOps ni zgolj orodje, temveč gre za pristop k razvoju in upravljanju programske opreme, ki združuje razvoj (Dev) in operacije (Ops). Ta pristop temelji na tesnem sodelovanju med razvijalci programske opreme, sistemskimi administratorji in drugimi strokovnjaki za informacijsko tehnologijo. Eno najbolj uporabnih orodij za DevOps je vsekakor Azure DevOps. To je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: ![Asset 1.svg](https://cms.lancom.si/uploads/Asset_1_5f55707df7.svg) Azure DevOps je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: - Celovita integracija: Azure DevOps zagotavlja celovit nabor orodij, vključno s sledenjem zahtevkov (Azure Boards), upravljanjem kode (Azure Repos), avtomatiziranimi preizkusi (Azure Pipelines), upravljanjem paketov (Azure Artifacts) in spremljanjem delovnih obremenitev (Azure Test Plans). To omogoča, da so vsi koraki razvojnega procesa integrirani in dostopni na enem mestu. - Agilno načrtovanje: Azure Boards omogoča agilno načrtovanje in sledenje projektom s pomočjo funkcij, kot so sledenje nalogam, sprintom, grafikoni, poročila in več. To omogoča, da ekipe učinkovito upravljajo svoje projekte in sledijo napredku v realnem času. - Avtomatizacija dostave: Azure Pipelines omogoča avtomatizirano dostavo programske opreme z uporabo konfiguracij gradnje in preizkusov. S pomočjo oblačne infrastrukture lahko enostavno nastavite in izvajate avtomatizirane preizkuse ter dostavite svoje aplikacije v različne okolje. - Skupinsko sodelovanje: Azure DevOps omogoča učinkovito sodelovanje med člani ekipe s funkcijami, kot so skupna raba kode, komentarji, pregledi kode, vprašanja in odgovori ter integracije s storitvami za sodelovanje, kot so Microsoft Teams in Slack. - Visoka razpoložljivost in varnost: Azure DevOps se izvaja v oblaku Microsoft Azure, ki zagotavlja visoko razpoložljivost, varnost in skladnost z regulativami. Podatki so varno shranjeni in varnostno kopirani v oblačni infrastrukturi. - Prilagodljivost in razširljivost: Azure DevOps je zasnovan tako, da je prilagodljiv in razširljiv glede na potrebe vašega projekta. Ponuja bogat ekosistem razširitev in integracij s tretjimi ponudniki, ki omogočajo prilagodljivo integracijo z drugimi orodji in storitvami. 2. Kontejnerizacija aplikacij Kontejnerizacija aplikacij je tehnologija, ki omogoča pakiranje aplikacijskih komponent in njihovih odvisnosti v ločene, izolirane okolje, imenovano kontejner. Vsak kontejner vsebuje vse, kar je potrebno za zagon aplikacije, vključno z aplikacijskim kodo, knjižnicami, okoljskimi spremenljivkami in drugimi odvisnostmi. Nekaj ključnih prednosti kontejnerizacije vključuje: - Enostavnejša prenosljivost: Kontejnerji omogočajo pakiranje aplikacij in njihovih odvisnosti v standardiziran format, ki ga je mogoče enostavno prenesti med različnimi okolji, kot so razvojno, testno in produkcijsko okolje. - Konsistentno delovanje: Ker so kontejnerji izolirani okolji, zagotavljajo konsistentno delovanje aplikacij ne glede na okolje, v katerem se izvajajo. To zmanjšuje težave zaradi razlik v konfiguraciji med različnimi okolji. - Hitrejši razvoj in dostava: Kontejnerji omogočajo hitrejše razvijanje in dostavo aplikacij z uporabo avtomatiziranih procesov za pakiranje, preizkušanje in dostavo. To omogoča hitrejše iteracije in izboljšano odzivnost na spremembe zahtev. - Boljša skalabilnost: Kontejnerji omogočajo enostavno skaliranje aplikacij tako navzgor kot navzdol, saj je mogoče z enim samim ukazom ali orodjem razmnoževati in odstranjevati kontejnerje glede na trenutne potrebe obremenitve. - Izolacija in varnost: Vsak kontejner je izoliran od drugih kontejnerjev in gostiteljskega sistema, kar zagotavlja večjo varnost in zanesljivost aplikacij. Poleg tega lahko uporabljate funkcije, kot je nadzor dostopa, za dodatno zaščito kontejneriziranih aplikacij. - Večja učinkovitost z viri: Kontejnerji delijo jedro operacijskega sistema z gostiteljem, kar omogoča bolj učinkovito rabo virov in zmanjšuje stroške infrastrukture. Kontejnerizacija je postala ključna tehnologija v sodobnem razvoju aplikacij, saj omogoča hitrejši, bolj zanesljiv in bolj prilagodljiv razvoj in dostavo aplikacij v različnih okoljih. ![Asset 2@300x.png](https://cms.lancom.si/uploads/Asset_2_300x_dd11442acb.png) Kubernetes Kubernetes je odprtokodna platforma za upravljanje s kontejnerji, ki omogoča avtomatizirano razporejanje, skaliranje in upravljanje aplikacij. S tem omogoča hitrejši razvoj in učinkovitejše delovanje vaših aplikacij. Kontejnerje, ki sestavljajo aplikacijo, združuje v logične enote za enostavno upravljanje in odkrivanje. Štiri ključne lastnosti Kubernetesa: 1. Orkestracija kontejnerjev: Kubernetes avtomatizira in poenostavi upravljanje razporejanja, spremljanja in prilagajanja kontejnerjev, kar omogoča lažje upravljanje razporejanja aplikacij v oblaku. 2. Avto-scaling: S Kubernetesom lahko enostavno nastavite avtomatsko skaliranje vaših aplikacij glede na trenutno obremenitev, kar omogoča boljšo izrabo virov in boljšo odzivnost na naraščajoče ali padajoče zahteve. 3. Visoka razpoložljivost: Kubernetes zagotavlja visoko razpoložljivost vaših aplikacij z avtomatskim odkrivanjem in obnovitvijo napak ter samodejnim preseljevanjem storitev na druge gostitelje v primeru izpada ali težav z zmogljivostjo. 4. Enostavna uporaba in prilagodljivost: Kubernetes ponuja intuitivno uporabniško izkušnjo in omogoča enostavno upravljanje in prilagoditev vaših aplikacij ter njihovih okolij, kar omogoča hitro prilagajanje na spremembe v zahtevah ali okolju. 4 prednosti v primerjavi s podobnimi orodji za orkestracijo kontejnerjev: 1. Široka skupnost in podpora: Kubernetes ima ogromno in aktivno skupnost razvijalcev in uporabnikov, kar omogoča hitro odpravljanje napak, bogate vire znanja in razvoj novih funkcij. To vodi v stabilno in inovativno platformo za orkestracijo kontejnerjev. 2. Visoka prilagodljivost in razširljivost: Kubernetes je zasnovan tako, da omogoča visoko prilagodljivost in razširljivost, kar pomeni, da ga je mogoče uporabiti za različne aplikacije in okolja. Prav tako omogoča enostavno integracijo z drugimi orodji in storitvami, kar zagotavlja večjo prilagodljivost pri razvoju in upravljanju aplikacij. 3. Napredne funkcionalnosti za upravljanje: Kubernetes ponuja širok nabor naprednih funkcij za upravljanje, vključno z avtomatskim skaliranjem, samodejno obnavljanje, obvladovanjem storitvenih ravni (SLA), upravljanjem shrambe in mreženjem, ki omogočajo učinkovito upravljanje in vzdrževanje aplikacij v oblaku. 4. Standardiziran pristop k orkestraciji: Kubernetes sledi standardiziranemu pristopu k orkestraciji kontejnerjev, kar omogoča lažjo prenosljivost aplikacij med različnimi oblaki in infrastrukturnimi ponudniki ter večjo interoperabilnost z drugimi orodji in tehnologijami. To zagotavlja večjo prožnost in zmanjšuje tveganje za zaklep v eno samo tehnološko rešitev.

Upravljanje privilegiranih dostopov
Bronja Herynek
13. jul., 2021

Upravljanje privilegiranih dostopov

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si