Logo
2.7.2020 - 3 min branja

Katera backup rešitev je najučinkovitejša za vaše podjetje?

Katera backup rešitev je najučinkovitejša za vaše podjetje?

Težko je ubesediti pomembnost ustreznega backupa, ki je v organizacijah nepogrešljivi del varnostnih rešitev. Zakaj? Ker je le-ta danes pomembnejši kot kadarkoli prej. Poslovni dokumenti so temelj poslovanja, brez zaščite lahko ogrozijo obstoj organizacije. Poleg tradicionalnega tveganja, kot so napake programske opreme in izpadi opreme, se uporabniki sedaj soočamo še z vedno večjimi napadi kiber kriminalcev z izsiljevalskimi virusi in zlonamernimi kodami.

Zlato pravilo

Izognite se črnemu scenariju in si začrtajte ustrezno strategijo za varnostno kopiranje in arhiviranje podatkov z upoštevanjem zlatega pravila 3-2-1:

3 kopije podatkov > na 2 različnih medijih > 1 kopija na varni oddaljeni lokaciji

Tradicionalne rešitve pogosto izvajajo backup na standardne datotečne sisteme primarnih diskovnih sistemov ali trakove. Oba pristopa imata prirojene pomanjkljivosti in ne zadovoljujeta zlatega 3-2-1 pravila. Takšne rešitve pogosto ne zadovoljijo zahtev po rednem in učinkovitem varnostnem kopiranju in shranjevanju podatkov.

Pomanjkljivosti tradicionalnih pristopov

  • Kopiranje na diskovni sistem

Backup na datotečnem sistemu primarnega diskovnega sistema se izvaja na isti tip medija in ne zadosti zlatemu 3-2-1 pravilu. Podatki so tako še vedno izpostavljeni izsiljevalskim napadom, saj lahko zlonamerna programerska koda šifrira varnostno kopijo na enak način kot primarne podatke. Backup na primarnem diskovnem sistemu pogosto porabi preveč prostora na dragih diskovnih sistemih, ki so le redko podvojeni, namenjeni splošni uporabi in brez oprimizacije za izdelavo in hranjenje varnostih kopij.

  • Kopiranje in arhiviranje na trak

Kljub temu, da kopije na traku zadostijo 3-2-1 pravilu, pa imajo nekaj praktičnih pomanjkljivosti. Ročna manipulacija s tračnimi nosilci je neprijetna, avtomatizacija pri večjem številu trakov pa zahteva nakup in vzdrževanje dražje mehanske strojne opreme. Ostanete brez deduplikacije podatkov, zanesljivost trakov pa se s časom zmanjšuje, zato je potrebno poskrbeti za sistematično in redno prenašanje podatkov na novejši trak. Fizičen prenos varnostne kopije na oddaljeno varnostno lokacijo pa prinaša dodatne stroške.

prevzamite_kontrolo_nad_podatki.jpg

Sodoben pristop učinkovitega backupa

Da je zanesljiv backup ključnega pomena, velikokrat ugotovimo šele, ko pride do neljubega scenarija, ki povzroči ogromne stroške in ogrozi obstoj podjetja. Podjetje Hewlett Packard Enterprise ponuja sodoben, varen in predvsem zanesljiv pristop k varovanju in arhiviranju podatkov.

  • HPE StoreOnce

Dedicirana naprava za varnostno kopiranje in arhiviranje podatkov na diskovno polje. HPE StoreOnce je neodvisna namenska naprava, ločena od primarnega diskovnega sistema. Drug medij v konceptu 3-2-1 zlatega pravila backupa.

  • Deduplikacija in kompresija podatkov

Izvaja se na HPE StoreOnce upoštevajoč vse varnostne kopije shranjene na sistemu. Integrirane tehnologije občutno zmanjšajo potrebe po diskovnih kapacitetah za varnostno kopiranje podatkov.

  • Optimizirana WAN replikacija

Med HPE StoreOnce napravami omogoča učinkovito vzpostavitev oddaljenih lokacij za varnostno kopiranje in hrambo podatkov, brez zahtev po visoko zmogljivih povezavah med lokacijami.

  • HPE StoreOnce Catalyst

Protokol za zaščito podatkov, ki ga je razvil HPE in je optimiziran za zaščito podatkov na diskovju. Aplikacije za zaščito podatkov lahko uporabljajo protokol za shranjevanje, kopiranje in arhiviranje podatkov. HPE StoreOnce, z dodatnim mehanizmom za preverjanje prisotnosti ščiti podatke pred izsiljevalskimi napadi. Do podatkov ni mogoče dostopati neposredno s standardnimi protokoli za dostop do datotek.

  • Prilagodljiva rešitev pripravljena za oblak

HPE StoreOnce rešitev je na voljo kot namenska naprava ali kot virtualni strežnik. HPE Cloud Bank Storage omogoča enostavno kopiranje in arhiviranje dedupliciranih podatkov v izbran privatni ali javni oblak. Tesna integracija s HPE 3PAR, HPE Primera in HPE SimpliVity, Oracle, SAP HANA, Microsoft SQL sistemi in programskimi rešitvami Veeam, Commvault, Veritas, Micro Focus.

Kako izbrati pravi HPE StoreOnce

Prava izbira je odvisna od različnih dejavnikov;

  • Potenciala stiskanja podatkov,
  • Potenciala deduplikacije,
  • Hitrosti spreminjanja podatkov,
  • Časovnih zahtev za hrambo podatkov.

Kontaktirajte nas, z veseljem vam bomo pomagali in svetovali glede prave backup rešitve za vaše podjetje. Za več informacij pišite na bostjan.natek@lancom.si.

Sorodne objave

28. LANCom strokovno posvetovanje
Bronja Herynek
29. maj., 2024

28. LANCom strokovno posvetovanje

LANComovo 28. strokovno posvetovanje smo zaključili z rekordnim številom obiskovalcev v zadnjih desetih letih. Očitno je bila odločitev, da preizkusimo domači teren, več kot odlična. Obiskovalci so prišli iz 69 različnih organizacij, kjer so lahko prisluhnili 17 različnim predavanjem. Zelo smo veseli, da se nam je na dogodku kot glavni gost pridružil bivši predsednik Republike Slovenije Borut Pahor. Njegov prispevek je vsekakor pustil ogromen vtis. Uvodoma nas je pozdravil tudi podžupan mestne občine Maribor dr. Samo Peter Medved. Dva keynote predavanja pa sta bila kot vedno z zelo aktualno tematiko. Prvo predavanje je prevzel CIO Univerze v Mariboru in nam predstavil, kako se učinkovito pripraviti na NIS-2. Drugo predavanje pa je za nas pripravil dr. Cyril Widdershoven iz Nizozemske, geopolitični ekspert za področje Bližnjega vzhoda in severne Afrike in pogodbeni svetovalec ene največjih družb na svetu, ARAMCO. S predavanjem je razstrl tančico skrivnosti glede vojn in konfliktov v 2024. Vsi letošnji govorniki na dogodku: - Miha Jurgec, LANCom - Boštjan Kosi, HPE operated by Selectium - Samo Peter Medved, Mestna občina Maribor - Izidor Golob, University of Maribor - Cyril Widdershoven, Verocy - Tomislav Kelava, HPE operated by Selectium - Teo Peternelj, Hitachi Vantara - Jernej Gajšek, LANCom - Ivan Krajacic, Fortinet - Tomaž Podlipnik, HP - Kristjan Pugelj, HP - Nataša Kelšin, HP - Klavdija Halimič, LANCom - Jure Forstnerič, ALSO - Gorazd Kikelj, HPE operated by Selectium - Bojan Lepenik, LANCom - Silva Kotnik, LANCom - Tomislav Loparič, Veeam - Iztok Šumak, IBM - Dejan Podgoršek, IBM - Marko Kašič, A1 Slovenija - Joanna Latkowska, Bixolon Seveda pa se najlepše zahvaljujemo vsem sponzorjem dogodka! ![Sponzorji.jpg](https://cms.lancom.si/uploads/Sponzorji_dd33b9d049.jpg) Vabljeni k ogledu galerije!

LANComovo 28. strokovno posvetovanje smo zaključili z rekordnim številom obiskovalcev v zadnjih desetih letih. Očitno je bila odločitev, da preizkusimo domači teren, več kot odlična. Obiskovalci so prišli iz 69 različnih organizacij, kjer so lahko prisluhnili 17 različnim predavanjem. Zelo smo veseli, da se nam je na dogodku kot glavni gost pridružil bivši predsednik Republike Slovenije Borut Pahor. Njegov prispevek je vsekakor pustil ogromen vtis. Uvodoma nas je pozdravil tudi podžupan mestne občine Maribor dr. Samo Peter Medved. Dva keynote predavanja pa sta bila kot vedno z zelo aktualno tematiko. Prvo predavanje je prevzel CIO Univerze v Mariboru in nam predstavil, kako se učinkovito pripraviti na NIS-2. Drugo predavanje pa je za nas pripravil dr. Cyril Widdershoven iz Nizozemske, geopolitični ekspert za področje Bližnjega vzhoda in severne Afrike in pogodbeni svetovalec ene največjih družb na svetu, ARAMCO. S predavanjem je razstrl tančico skrivnosti glede vojn in konfliktov v 2024. Vsi letošnji govorniki na dogodku: - Miha Jurgec, LANCom - Boštjan Kosi, HPE operated by Selectium - Samo Peter Medved, Mestna občina Maribor - Izidor Golob, University of Maribor - Cyril Widdershoven, Verocy - Tomislav Kelava, HPE operated by Selectium - Teo Peternelj, Hitachi Vantara - Jernej Gajšek, LANCom - Ivan Krajacic, Fortinet - Tomaž Podlipnik, HP - Kristjan Pugelj, HP - Nataša Kelšin, HP - Klavdija Halimič, LANCom - Jure Forstnerič, ALSO - Gorazd Kikelj, HPE operated by Selectium - Bojan Lepenik, LANCom - Silva Kotnik, LANCom - Tomislav Loparič, Veeam - Iztok Šumak, IBM - Dejan Podgoršek, IBM - Marko Kašič, A1 Slovenija - Joanna Latkowska, Bixolon Seveda pa se najlepše zahvaljujemo vsem sponzorjem dogodka! ![Sponzorji.jpg](https://cms.lancom.si/uploads/Sponzorji_dd33b9d049.jpg) Vabljeni k ogledu galerije!

Upravljanje privilegiranih dostopov
Bronja Herynek
13. jul., 2021

Upravljanje privilegiranih dostopov

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

Spremljanje IT infrastrukture - Monitoring
Bronja Herynek
15. sep., 2021

Spremljanje IT infrastrukture - Monitoring

Pri manjših podjetjih, ki imajo le nekaj delovnih postaj in serverjev, sistemski administrator z lahkoto najde vzrok težav brez kakšnih posebnih orodij. Ko podjetja rastejo, raste tudi število serverjev in drugih omrežnih naprav. Za preprečitev resnih težav mora sistemski administrator kar se da hitro ugotoviti, kje je izvor. Pri srednjih in večjih IT infrastrukturah je to brez pravega orodja za nadzor zelo težko in časovno potratno. Na srečo je danes avtomatizirano spremljanje IT infrastrukture široko dostopno in skrbnikom pomaga čim hitreje prepoznati vrsto in vir težav. Kaj je IT monitoring? Monitoring je spremljanje oziroma nadzor vseh IT gradnikov infrastrukture posameznega podjetja. Zajema zbiranje podatkov v zvezi s strojno in programsko opremo v fizičnem ali virtualnem okolju. Ti podatki se zbirajo in merijo na podlagi posebnih parametrov, ki jih je nato mogoče razvrstiti in predstaviti v uporabniku prijaznem pogledu. Gre za priporočeno prakso za vse organizacije, še posebej pa je ključna za srednja in velika podjetja. Katere naloge lahko opravljamo z orodji za IT monitoring? Prepoznati in poiskati vir težave: Vir težave je lažje poiskati, če imate podane informacije, kaj točno je šlo narobe. Takojšnje sporočanje o težavah: Z orodji za spremljanje IT infrastrukture lahko odkrijete težave takoj, ko se pojavijo. Odpravljanje težav je učinkovitejše, če ste o težavi obveščeni v najkrajšem možnem času in če veste, kaj in kje morate odpraviti. Preprečiti težave: Orodja pomagajo IT strokovnjakom, da spremljajo posamezne gradnike IT sistema. Če opazite nenavadno delovanje procesorja, nekatere aplikacije morda ne bodo delovale pravilno. Če zraven preobremenitve procesorja opazite tudi veliko obremenitev diska, to lahko pomeni grožnjo programski opremi. Če opazite nenavadno visoko aktivnost omrežja, lahko s pravilnimi ukrepi preprečite morebitno krajo podatkov. In tako naprej. Nadzor hitrosti omrežja: Pomaga vam ugotoviti, ali je pasovna širina dovolj velika, ali ponudnik internetnih storitev izpolnjuje pogodbo za opravljene storitve itd. Če so nekateri segmenti vašega omrežja preobremenjeni, razmislite o nadgradnji strojne opreme, namestitvi stikal, usmerjevalnikov in omrežnih kartic s hitrejšimi omrežnimi vmesniki. Nadzor temperature komponent strojne opreme (CPE, HDD): Pomaga preprečiti okvaro in poškodbe strojne opreme zaradi pregrevanja. Napovedna analitika: Sodobna programska oprema vam lahko pomaga predvideti uporabo virov, na primer porabo prostora za shranjevanje. Posledično lahko načrtujete nakup novih diskovnih sistemov. Inteligentni algoritmi, ki se uporabljajo v orodjih za spremljanje infrastrukture, lahko na podlagi zgodovinskih podatkov in napak v preteklosti napovedujejo nevarne dogodke z veliko verjetnostjo. Programska oprema analizira dnevnike in druge podatke, se nauči vzorcev (na primer, kateri dogodek se je zgodil pred okvaro aplikacije) in nato te vzorce uporabi za napovedovanje napak. Optimizacija delovne obremenitve: Preverite lahko CPE in statistiko aktivnosti omrežja na različnih serverjih in načrtujete varnostno kopiranje podatkov. Sodobna orodja omogočajo spremljanje v realnem času in prikaz predhodno zbranih podatkov. Prihranek časa in denarja: Zmanjšajte čas izpadov s pravočasnim odkrivanjem vzrokov in virov težav, optimizirajte stroške in prihranite čas, porabljen za vzdrževanje. Rešitev za nadzor nad vsemi sistemi: PRTG Network Monitor Z eno namestitvijo nadzorujte vse gradnike v vseh okoljih. Uporabniku prijazno spoznavanje in uporaba vas bo navdušila, opozorila in obveščanje pa se prilagodi povsem po vaših željah. Načrtujte in izdelujte poročila, jih izvozite v poljuben format in si zagotovite prave informacije ob pravem času. ![notifications-in-prtg.jpg](https://cms.lancom.si/uploads/notifications_in_prtg_5f781d45d6.jpg) Večkrat nagrajena rešitev s strani Gartnerja, Trustpilot, PC magazine in drugih. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/PRTG_67a9ecd8c5.pdf). Več informacij o PRTG [tukaj](https://www.lancom.si/nadzor-it-sistemov). Naš svetovalec za monitoring: Bojan Lepenik, bojan.lepenik@lancom.si

Pri manjših podjetjih, ki imajo le nekaj delovnih postaj in serverjev, sistemski administrator z lahkoto najde vzrok težav brez kakšnih posebnih orodij. Ko podjetja rastejo, raste tudi število serverjev in drugih omrežnih naprav. Za preprečitev resnih težav mora sistemski administrator kar se da hitro ugotoviti, kje je izvor. Pri srednjih in večjih IT infrastrukturah je to brez pravega orodja za nadzor zelo težko in časovno potratno. Na srečo je danes avtomatizirano spremljanje IT infrastrukture široko dostopno in skrbnikom pomaga čim hitreje prepoznati vrsto in vir težav. Kaj je IT monitoring? Monitoring je spremljanje oziroma nadzor vseh IT gradnikov infrastrukture posameznega podjetja. Zajema zbiranje podatkov v zvezi s strojno in programsko opremo v fizičnem ali virtualnem okolju. Ti podatki se zbirajo in merijo na podlagi posebnih parametrov, ki jih je nato mogoče razvrstiti in predstaviti v uporabniku prijaznem pogledu. Gre za priporočeno prakso za vse organizacije, še posebej pa je ključna za srednja in velika podjetja. Katere naloge lahko opravljamo z orodji za IT monitoring? Prepoznati in poiskati vir težave: Vir težave je lažje poiskati, če imate podane informacije, kaj točno je šlo narobe. Takojšnje sporočanje o težavah: Z orodji za spremljanje IT infrastrukture lahko odkrijete težave takoj, ko se pojavijo. Odpravljanje težav je učinkovitejše, če ste o težavi obveščeni v najkrajšem možnem času in če veste, kaj in kje morate odpraviti. Preprečiti težave: Orodja pomagajo IT strokovnjakom, da spremljajo posamezne gradnike IT sistema. Če opazite nenavadno delovanje procesorja, nekatere aplikacije morda ne bodo delovale pravilno. Če zraven preobremenitve procesorja opazite tudi veliko obremenitev diska, to lahko pomeni grožnjo programski opremi. Če opazite nenavadno visoko aktivnost omrežja, lahko s pravilnimi ukrepi preprečite morebitno krajo podatkov. In tako naprej. Nadzor hitrosti omrežja: Pomaga vam ugotoviti, ali je pasovna širina dovolj velika, ali ponudnik internetnih storitev izpolnjuje pogodbo za opravljene storitve itd. Če so nekateri segmenti vašega omrežja preobremenjeni, razmislite o nadgradnji strojne opreme, namestitvi stikal, usmerjevalnikov in omrežnih kartic s hitrejšimi omrežnimi vmesniki. Nadzor temperature komponent strojne opreme (CPE, HDD): Pomaga preprečiti okvaro in poškodbe strojne opreme zaradi pregrevanja. Napovedna analitika: Sodobna programska oprema vam lahko pomaga predvideti uporabo virov, na primer porabo prostora za shranjevanje. Posledično lahko načrtujete nakup novih diskovnih sistemov. Inteligentni algoritmi, ki se uporabljajo v orodjih za spremljanje infrastrukture, lahko na podlagi zgodovinskih podatkov in napak v preteklosti napovedujejo nevarne dogodke z veliko verjetnostjo. Programska oprema analizira dnevnike in druge podatke, se nauči vzorcev (na primer, kateri dogodek se je zgodil pred okvaro aplikacije) in nato te vzorce uporabi za napovedovanje napak. Optimizacija delovne obremenitve: Preverite lahko CPE in statistiko aktivnosti omrežja na različnih serverjih in načrtujete varnostno kopiranje podatkov. Sodobna orodja omogočajo spremljanje v realnem času in prikaz predhodno zbranih podatkov. Prihranek časa in denarja: Zmanjšajte čas izpadov s pravočasnim odkrivanjem vzrokov in virov težav, optimizirajte stroške in prihranite čas, porabljen za vzdrževanje. Rešitev za nadzor nad vsemi sistemi: PRTG Network Monitor Z eno namestitvijo nadzorujte vse gradnike v vseh okoljih. Uporabniku prijazno spoznavanje in uporaba vas bo navdušila, opozorila in obveščanje pa se prilagodi povsem po vaših željah. Načrtujte in izdelujte poročila, jih izvozite v poljuben format in si zagotovite prave informacije ob pravem času. ![notifications-in-prtg.jpg](https://cms.lancom.si/uploads/notifications_in_prtg_5f781d45d6.jpg) Večkrat nagrajena rešitev s strani Gartnerja, Trustpilot, PC magazine in drugih. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/PRTG_67a9ecd8c5.pdf). Več informacij o PRTG [tukaj](https://www.lancom.si/nadzor-it-sistemov). Naš svetovalec za monitoring: Bojan Lepenik, bojan.lepenik@lancom.si

Urška Novak
8. jul., 2020

Najmanjša in najlažja HP delovna postaja do sedaj

HP-jev najtanjši in najlažji ZBook do sedaj, zagotavlja pravo prenosljivost za vse, ki jih običajni osebni računalniki ne dohajajo. Linija novih HP ZBook Firefly delovnih postaj ima 84-odstotno razmerje med zaslonom in ogrodjem in vključuje najnaprednejšo tehnologijo varnostnih funkcij. Eleganca, varnost in lahkotnost za brezskrbno mobilno pisarno. Za brezskrbno mobilno pisarno S težo že od 1,72kg, so prenosni računalniki ZBook izdelani za uporabo na poti. S trikrat hitrejšo Wi-Fi povezavo, omrežjem 4G LTE gigabitnega razreda, dolgo življenjsko dobo baterije in funkcijo SureView, ste lahko opremljeni za dolge poslovne poti. Prebijte se skozi projekte z najnovejšimi procesorji IntelCore in grafično kartico NVIDIA Quadro s potrdilom za profesionalne aplikacije. Sočasno odpirajte velike datoteke in aplikacije ter si zagotovite hitro večopravilnost. ![hp-zbook-firefly-2048x1329.jpg](https://cms.lancom.si/uploads/hp_zbook_firefly_2048x1329_82b82af454.jpg) Komu so namenjeni? Vsem, ki potrebujejo maksimalno podporo pri realizaciji svojih projektov in osebam, ki preživijo večino svojega delovnega časa na poti. Ustvarjajte velike PowerPoint datoteke brez nadležnega čakanja in ne odzivanja. Na svoj račun bodo prišli tudi kreativci z močno podporo Adobe Design aplikacij. Ustvarjajte, popravljate in predstavljajte 2D ter 3D dizajne s čudovitim in svetlim zaslonom in profesionalnim delovanjem. Najvarnejše delovne postaje na svetu Vodilne varnostne funkcije v industriji zagotavljajo varovanje datotek in vaše zasebnosti. HP Sure View Zaščiti vaš zaslon pred mimoidočimi z integriranim zaslonom, ki se vključi ob pritisku na gumb. HP Sure Start Napadi vdelane programske opreme lahko popolnoma uničijo vaš računalnik, zato bodite primerno zaščiteni s prvim samoozdravljivim BISO-om na svetu. HP Sure Start samodejno povrne BIOS pred napadi ali poškodbami. HP Sure Click Ščiti vaš računalnik pred spletnimi mesti in prilogami Microsoft Office ter PDF na način, da zlonamerno kodo ujame na virtualno mesto. HP Sure Sense Zaščita uporablja lastne algoritme za globoko učenje in napredno tehnologijo nevronskih omrežij, da nagonsko prepozna zlonamerno programsko opremo in primerno zaščiti pred nikoli prej videnimi napadi. ![ezbook-firefly_conferenceroom_1.jpg](https://cms.lancom.si/uploads/ezbook_firefly_conferenceroom_1_34e0f15e5c.jpg) Stopite v stik z nami in skupaj bomo poiskali model nove HP delovne postaje, ki bo najbolje ustrezala vašim pričakovanjem. Za več informacij in ugodno ponudbo pišite našemu svetovalcu: dejan.sirec@lancom.si

HP-jev najtanjši in najlažji ZBook do sedaj, zagotavlja pravo prenosljivost za vse, ki jih običajni osebni računalniki ne dohajajo. Linija novih HP ZBook Firefly delovnih postaj ima 84-odstotno razmerje med zaslonom in ogrodjem in vključuje najnaprednejšo tehnologijo varnostnih funkcij. Eleganca, varnost in lahkotnost za brezskrbno mobilno pisarno. Za brezskrbno mobilno pisarno S težo že od 1,72kg, so prenosni računalniki ZBook izdelani za uporabo na poti. S trikrat hitrejšo Wi-Fi povezavo, omrežjem 4G LTE gigabitnega razreda, dolgo življenjsko dobo baterije in funkcijo SureView, ste lahko opremljeni za dolge poslovne poti. Prebijte se skozi projekte z najnovejšimi procesorji IntelCore in grafično kartico NVIDIA Quadro s potrdilom za profesionalne aplikacije. Sočasno odpirajte velike datoteke in aplikacije ter si zagotovite hitro večopravilnost. ![hp-zbook-firefly-2048x1329.jpg](https://cms.lancom.si/uploads/hp_zbook_firefly_2048x1329_82b82af454.jpg) Komu so namenjeni? Vsem, ki potrebujejo maksimalno podporo pri realizaciji svojih projektov in osebam, ki preživijo večino svojega delovnega časa na poti. Ustvarjajte velike PowerPoint datoteke brez nadležnega čakanja in ne odzivanja. Na svoj račun bodo prišli tudi kreativci z močno podporo Adobe Design aplikacij. Ustvarjajte, popravljate in predstavljajte 2D ter 3D dizajne s čudovitim in svetlim zaslonom in profesionalnim delovanjem. Najvarnejše delovne postaje na svetu Vodilne varnostne funkcije v industriji zagotavljajo varovanje datotek in vaše zasebnosti. HP Sure View Zaščiti vaš zaslon pred mimoidočimi z integriranim zaslonom, ki se vključi ob pritisku na gumb. HP Sure Start Napadi vdelane programske opreme lahko popolnoma uničijo vaš računalnik, zato bodite primerno zaščiteni s prvim samoozdravljivim BISO-om na svetu. HP Sure Start samodejno povrne BIOS pred napadi ali poškodbami. HP Sure Click Ščiti vaš računalnik pred spletnimi mesti in prilogami Microsoft Office ter PDF na način, da zlonamerno kodo ujame na virtualno mesto. HP Sure Sense Zaščita uporablja lastne algoritme za globoko učenje in napredno tehnologijo nevronskih omrežij, da nagonsko prepozna zlonamerno programsko opremo in primerno zaščiti pred nikoli prej videnimi napadi. ![ezbook-firefly_conferenceroom_1.jpg](https://cms.lancom.si/uploads/ezbook_firefly_conferenceroom_1_34e0f15e5c.jpg) Stopite v stik z nami in skupaj bomo poiskali model nove HP delovne postaje, ki bo najbolje ustrezala vašim pričakovanjem. Za več informacij in ugodno ponudbo pišite našemu svetovalcu: dejan.sirec@lancom.si

28. LANCom strokovno posvetovanje
Bronja Herynek
29. maj., 2024

28. LANCom strokovno posvetovanje

LANComovo 28. strokovno posvetovanje smo zaključili z rekordnim številom obiskovalcev v zadnjih desetih letih. Očitno je bila odločitev, da preizkusimo domači teren, več kot odlična. Obiskovalci so prišli iz 69 različnih organizacij, kjer so lahko prisluhnili 17 različnim predavanjem. Zelo smo veseli, da se nam je na dogodku kot glavni gost pridružil bivši predsednik Republike Slovenije Borut Pahor. Njegov prispevek je vsekakor pustil ogromen vtis. Uvodoma nas je pozdravil tudi podžupan mestne občine Maribor dr. Samo Peter Medved. Dva keynote predavanja pa sta bila kot vedno z zelo aktualno tematiko. Prvo predavanje je prevzel CIO Univerze v Mariboru in nam predstavil, kako se učinkovito pripraviti na NIS-2. Drugo predavanje pa je za nas pripravil dr. Cyril Widdershoven iz Nizozemske, geopolitični ekspert za področje Bližnjega vzhoda in severne Afrike in pogodbeni svetovalec ene največjih družb na svetu, ARAMCO. S predavanjem je razstrl tančico skrivnosti glede vojn in konfliktov v 2024. Vsi letošnji govorniki na dogodku: - Miha Jurgec, LANCom - Boštjan Kosi, HPE operated by Selectium - Samo Peter Medved, Mestna občina Maribor - Izidor Golob, University of Maribor - Cyril Widdershoven, Verocy - Tomislav Kelava, HPE operated by Selectium - Teo Peternelj, Hitachi Vantara - Jernej Gajšek, LANCom - Ivan Krajacic, Fortinet - Tomaž Podlipnik, HP - Kristjan Pugelj, HP - Nataša Kelšin, HP - Klavdija Halimič, LANCom - Jure Forstnerič, ALSO - Gorazd Kikelj, HPE operated by Selectium - Bojan Lepenik, LANCom - Silva Kotnik, LANCom - Tomislav Loparič, Veeam - Iztok Šumak, IBM - Dejan Podgoršek, IBM - Marko Kašič, A1 Slovenija - Joanna Latkowska, Bixolon Seveda pa se najlepše zahvaljujemo vsem sponzorjem dogodka! ![Sponzorji.jpg](https://cms.lancom.si/uploads/Sponzorji_dd33b9d049.jpg) Vabljeni k ogledu galerije!

LANComovo 28. strokovno posvetovanje smo zaključili z rekordnim številom obiskovalcev v zadnjih desetih letih. Očitno je bila odločitev, da preizkusimo domači teren, več kot odlična. Obiskovalci so prišli iz 69 različnih organizacij, kjer so lahko prisluhnili 17 različnim predavanjem. Zelo smo veseli, da se nam je na dogodku kot glavni gost pridružil bivši predsednik Republike Slovenije Borut Pahor. Njegov prispevek je vsekakor pustil ogromen vtis. Uvodoma nas je pozdravil tudi podžupan mestne občine Maribor dr. Samo Peter Medved. Dva keynote predavanja pa sta bila kot vedno z zelo aktualno tematiko. Prvo predavanje je prevzel CIO Univerze v Mariboru in nam predstavil, kako se učinkovito pripraviti na NIS-2. Drugo predavanje pa je za nas pripravil dr. Cyril Widdershoven iz Nizozemske, geopolitični ekspert za področje Bližnjega vzhoda in severne Afrike in pogodbeni svetovalec ene največjih družb na svetu, ARAMCO. S predavanjem je razstrl tančico skrivnosti glede vojn in konfliktov v 2024. Vsi letošnji govorniki na dogodku: - Miha Jurgec, LANCom - Boštjan Kosi, HPE operated by Selectium - Samo Peter Medved, Mestna občina Maribor - Izidor Golob, University of Maribor - Cyril Widdershoven, Verocy - Tomislav Kelava, HPE operated by Selectium - Teo Peternelj, Hitachi Vantara - Jernej Gajšek, LANCom - Ivan Krajacic, Fortinet - Tomaž Podlipnik, HP - Kristjan Pugelj, HP - Nataša Kelšin, HP - Klavdija Halimič, LANCom - Jure Forstnerič, ALSO - Gorazd Kikelj, HPE operated by Selectium - Bojan Lepenik, LANCom - Silva Kotnik, LANCom - Tomislav Loparič, Veeam - Iztok Šumak, IBM - Dejan Podgoršek, IBM - Marko Kašič, A1 Slovenija - Joanna Latkowska, Bixolon Seveda pa se najlepše zahvaljujemo vsem sponzorjem dogodka! ![Sponzorji.jpg](https://cms.lancom.si/uploads/Sponzorji_dd33b9d049.jpg) Vabljeni k ogledu galerije!

Upravljanje privilegiranih dostopov
Bronja Herynek
13. jul., 2021

Upravljanje privilegiranih dostopov

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

Spremljanje IT infrastrukture - Monitoring
Bronja Herynek
15. sep., 2021

Spremljanje IT infrastrukture - Monitoring

Pri manjših podjetjih, ki imajo le nekaj delovnih postaj in serverjev, sistemski administrator z lahkoto najde vzrok težav brez kakšnih posebnih orodij. Ko podjetja rastejo, raste tudi število serverjev in drugih omrežnih naprav. Za preprečitev resnih težav mora sistemski administrator kar se da hitro ugotoviti, kje je izvor. Pri srednjih in večjih IT infrastrukturah je to brez pravega orodja za nadzor zelo težko in časovno potratno. Na srečo je danes avtomatizirano spremljanje IT infrastrukture široko dostopno in skrbnikom pomaga čim hitreje prepoznati vrsto in vir težav. Kaj je IT monitoring? Monitoring je spremljanje oziroma nadzor vseh IT gradnikov infrastrukture posameznega podjetja. Zajema zbiranje podatkov v zvezi s strojno in programsko opremo v fizičnem ali virtualnem okolju. Ti podatki se zbirajo in merijo na podlagi posebnih parametrov, ki jih je nato mogoče razvrstiti in predstaviti v uporabniku prijaznem pogledu. Gre za priporočeno prakso za vse organizacije, še posebej pa je ključna za srednja in velika podjetja. Katere naloge lahko opravljamo z orodji za IT monitoring? Prepoznati in poiskati vir težave: Vir težave je lažje poiskati, če imate podane informacije, kaj točno je šlo narobe. Takojšnje sporočanje o težavah: Z orodji za spremljanje IT infrastrukture lahko odkrijete težave takoj, ko se pojavijo. Odpravljanje težav je učinkovitejše, če ste o težavi obveščeni v najkrajšem možnem času in če veste, kaj in kje morate odpraviti. Preprečiti težave: Orodja pomagajo IT strokovnjakom, da spremljajo posamezne gradnike IT sistema. Če opazite nenavadno delovanje procesorja, nekatere aplikacije morda ne bodo delovale pravilno. Če zraven preobremenitve procesorja opazite tudi veliko obremenitev diska, to lahko pomeni grožnjo programski opremi. Če opazite nenavadno visoko aktivnost omrežja, lahko s pravilnimi ukrepi preprečite morebitno krajo podatkov. In tako naprej. Nadzor hitrosti omrežja: Pomaga vam ugotoviti, ali je pasovna širina dovolj velika, ali ponudnik internetnih storitev izpolnjuje pogodbo za opravljene storitve itd. Če so nekateri segmenti vašega omrežja preobremenjeni, razmislite o nadgradnji strojne opreme, namestitvi stikal, usmerjevalnikov in omrežnih kartic s hitrejšimi omrežnimi vmesniki. Nadzor temperature komponent strojne opreme (CPE, HDD): Pomaga preprečiti okvaro in poškodbe strojne opreme zaradi pregrevanja. Napovedna analitika: Sodobna programska oprema vam lahko pomaga predvideti uporabo virov, na primer porabo prostora za shranjevanje. Posledično lahko načrtujete nakup novih diskovnih sistemov. Inteligentni algoritmi, ki se uporabljajo v orodjih za spremljanje infrastrukture, lahko na podlagi zgodovinskih podatkov in napak v preteklosti napovedujejo nevarne dogodke z veliko verjetnostjo. Programska oprema analizira dnevnike in druge podatke, se nauči vzorcev (na primer, kateri dogodek se je zgodil pred okvaro aplikacije) in nato te vzorce uporabi za napovedovanje napak. Optimizacija delovne obremenitve: Preverite lahko CPE in statistiko aktivnosti omrežja na različnih serverjih in načrtujete varnostno kopiranje podatkov. Sodobna orodja omogočajo spremljanje v realnem času in prikaz predhodno zbranih podatkov. Prihranek časa in denarja: Zmanjšajte čas izpadov s pravočasnim odkrivanjem vzrokov in virov težav, optimizirajte stroške in prihranite čas, porabljen za vzdrževanje. Rešitev za nadzor nad vsemi sistemi: PRTG Network Monitor Z eno namestitvijo nadzorujte vse gradnike v vseh okoljih. Uporabniku prijazno spoznavanje in uporaba vas bo navdušila, opozorila in obveščanje pa se prilagodi povsem po vaših željah. Načrtujte in izdelujte poročila, jih izvozite v poljuben format in si zagotovite prave informacije ob pravem času. ![notifications-in-prtg.jpg](https://cms.lancom.si/uploads/notifications_in_prtg_5f781d45d6.jpg) Večkrat nagrajena rešitev s strani Gartnerja, Trustpilot, PC magazine in drugih. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/PRTG_67a9ecd8c5.pdf). Več informacij o PRTG [tukaj](https://www.lancom.si/nadzor-it-sistemov). Naš svetovalec za monitoring: Bojan Lepenik, bojan.lepenik@lancom.si

Pri manjših podjetjih, ki imajo le nekaj delovnih postaj in serverjev, sistemski administrator z lahkoto najde vzrok težav brez kakšnih posebnih orodij. Ko podjetja rastejo, raste tudi število serverjev in drugih omrežnih naprav. Za preprečitev resnih težav mora sistemski administrator kar se da hitro ugotoviti, kje je izvor. Pri srednjih in večjih IT infrastrukturah je to brez pravega orodja za nadzor zelo težko in časovno potratno. Na srečo je danes avtomatizirano spremljanje IT infrastrukture široko dostopno in skrbnikom pomaga čim hitreje prepoznati vrsto in vir težav. Kaj je IT monitoring? Monitoring je spremljanje oziroma nadzor vseh IT gradnikov infrastrukture posameznega podjetja. Zajema zbiranje podatkov v zvezi s strojno in programsko opremo v fizičnem ali virtualnem okolju. Ti podatki se zbirajo in merijo na podlagi posebnih parametrov, ki jih je nato mogoče razvrstiti in predstaviti v uporabniku prijaznem pogledu. Gre za priporočeno prakso za vse organizacije, še posebej pa je ključna za srednja in velika podjetja. Katere naloge lahko opravljamo z orodji za IT monitoring? Prepoznati in poiskati vir težave: Vir težave je lažje poiskati, če imate podane informacije, kaj točno je šlo narobe. Takojšnje sporočanje o težavah: Z orodji za spremljanje IT infrastrukture lahko odkrijete težave takoj, ko se pojavijo. Odpravljanje težav je učinkovitejše, če ste o težavi obveščeni v najkrajšem možnem času in če veste, kaj in kje morate odpraviti. Preprečiti težave: Orodja pomagajo IT strokovnjakom, da spremljajo posamezne gradnike IT sistema. Če opazite nenavadno delovanje procesorja, nekatere aplikacije morda ne bodo delovale pravilno. Če zraven preobremenitve procesorja opazite tudi veliko obremenitev diska, to lahko pomeni grožnjo programski opremi. Če opazite nenavadno visoko aktivnost omrežja, lahko s pravilnimi ukrepi preprečite morebitno krajo podatkov. In tako naprej. Nadzor hitrosti omrežja: Pomaga vam ugotoviti, ali je pasovna širina dovolj velika, ali ponudnik internetnih storitev izpolnjuje pogodbo za opravljene storitve itd. Če so nekateri segmenti vašega omrežja preobremenjeni, razmislite o nadgradnji strojne opreme, namestitvi stikal, usmerjevalnikov in omrežnih kartic s hitrejšimi omrežnimi vmesniki. Nadzor temperature komponent strojne opreme (CPE, HDD): Pomaga preprečiti okvaro in poškodbe strojne opreme zaradi pregrevanja. Napovedna analitika: Sodobna programska oprema vam lahko pomaga predvideti uporabo virov, na primer porabo prostora za shranjevanje. Posledično lahko načrtujete nakup novih diskovnih sistemov. Inteligentni algoritmi, ki se uporabljajo v orodjih za spremljanje infrastrukture, lahko na podlagi zgodovinskih podatkov in napak v preteklosti napovedujejo nevarne dogodke z veliko verjetnostjo. Programska oprema analizira dnevnike in druge podatke, se nauči vzorcev (na primer, kateri dogodek se je zgodil pred okvaro aplikacije) in nato te vzorce uporabi za napovedovanje napak. Optimizacija delovne obremenitve: Preverite lahko CPE in statistiko aktivnosti omrežja na različnih serverjih in načrtujete varnostno kopiranje podatkov. Sodobna orodja omogočajo spremljanje v realnem času in prikaz predhodno zbranih podatkov. Prihranek časa in denarja: Zmanjšajte čas izpadov s pravočasnim odkrivanjem vzrokov in virov težav, optimizirajte stroške in prihranite čas, porabljen za vzdrževanje. Rešitev za nadzor nad vsemi sistemi: PRTG Network Monitor Z eno namestitvijo nadzorujte vse gradnike v vseh okoljih. Uporabniku prijazno spoznavanje in uporaba vas bo navdušila, opozorila in obveščanje pa se prilagodi povsem po vaših željah. Načrtujte in izdelujte poročila, jih izvozite v poljuben format in si zagotovite prave informacije ob pravem času. ![notifications-in-prtg.jpg](https://cms.lancom.si/uploads/notifications_in_prtg_5f781d45d6.jpg) Večkrat nagrajena rešitev s strani Gartnerja, Trustpilot, PC magazine in drugih. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/PRTG_67a9ecd8c5.pdf). Več informacij o PRTG [tukaj](https://www.lancom.si/nadzor-it-sistemov). Naš svetovalec za monitoring: Bojan Lepenik, bojan.lepenik@lancom.si

Urška Novak
8. jul., 2020

Najmanjša in najlažja HP delovna postaja do sedaj

HP-jev najtanjši in najlažji ZBook do sedaj, zagotavlja pravo prenosljivost za vse, ki jih običajni osebni računalniki ne dohajajo. Linija novih HP ZBook Firefly delovnih postaj ima 84-odstotno razmerje med zaslonom in ogrodjem in vključuje najnaprednejšo tehnologijo varnostnih funkcij. Eleganca, varnost in lahkotnost za brezskrbno mobilno pisarno. Za brezskrbno mobilno pisarno S težo že od 1,72kg, so prenosni računalniki ZBook izdelani za uporabo na poti. S trikrat hitrejšo Wi-Fi povezavo, omrežjem 4G LTE gigabitnega razreda, dolgo življenjsko dobo baterije in funkcijo SureView, ste lahko opremljeni za dolge poslovne poti. Prebijte se skozi projekte z najnovejšimi procesorji IntelCore in grafično kartico NVIDIA Quadro s potrdilom za profesionalne aplikacije. Sočasno odpirajte velike datoteke in aplikacije ter si zagotovite hitro večopravilnost. ![hp-zbook-firefly-2048x1329.jpg](https://cms.lancom.si/uploads/hp_zbook_firefly_2048x1329_82b82af454.jpg) Komu so namenjeni? Vsem, ki potrebujejo maksimalno podporo pri realizaciji svojih projektov in osebam, ki preživijo večino svojega delovnega časa na poti. Ustvarjajte velike PowerPoint datoteke brez nadležnega čakanja in ne odzivanja. Na svoj račun bodo prišli tudi kreativci z močno podporo Adobe Design aplikacij. Ustvarjajte, popravljate in predstavljajte 2D ter 3D dizajne s čudovitim in svetlim zaslonom in profesionalnim delovanjem. Najvarnejše delovne postaje na svetu Vodilne varnostne funkcije v industriji zagotavljajo varovanje datotek in vaše zasebnosti. HP Sure View Zaščiti vaš zaslon pred mimoidočimi z integriranim zaslonom, ki se vključi ob pritisku na gumb. HP Sure Start Napadi vdelane programske opreme lahko popolnoma uničijo vaš računalnik, zato bodite primerno zaščiteni s prvim samoozdravljivim BISO-om na svetu. HP Sure Start samodejno povrne BIOS pred napadi ali poškodbami. HP Sure Click Ščiti vaš računalnik pred spletnimi mesti in prilogami Microsoft Office ter PDF na način, da zlonamerno kodo ujame na virtualno mesto. HP Sure Sense Zaščita uporablja lastne algoritme za globoko učenje in napredno tehnologijo nevronskih omrežij, da nagonsko prepozna zlonamerno programsko opremo in primerno zaščiti pred nikoli prej videnimi napadi. ![ezbook-firefly_conferenceroom_1.jpg](https://cms.lancom.si/uploads/ezbook_firefly_conferenceroom_1_34e0f15e5c.jpg) Stopite v stik z nami in skupaj bomo poiskali model nove HP delovne postaje, ki bo najbolje ustrezala vašim pričakovanjem. Za več informacij in ugodno ponudbo pišite našemu svetovalcu: dejan.sirec@lancom.si

HP-jev najtanjši in najlažji ZBook do sedaj, zagotavlja pravo prenosljivost za vse, ki jih običajni osebni računalniki ne dohajajo. Linija novih HP ZBook Firefly delovnih postaj ima 84-odstotno razmerje med zaslonom in ogrodjem in vključuje najnaprednejšo tehnologijo varnostnih funkcij. Eleganca, varnost in lahkotnost za brezskrbno mobilno pisarno. Za brezskrbno mobilno pisarno S težo že od 1,72kg, so prenosni računalniki ZBook izdelani za uporabo na poti. S trikrat hitrejšo Wi-Fi povezavo, omrežjem 4G LTE gigabitnega razreda, dolgo življenjsko dobo baterije in funkcijo SureView, ste lahko opremljeni za dolge poslovne poti. Prebijte se skozi projekte z najnovejšimi procesorji IntelCore in grafično kartico NVIDIA Quadro s potrdilom za profesionalne aplikacije. Sočasno odpirajte velike datoteke in aplikacije ter si zagotovite hitro večopravilnost. ![hp-zbook-firefly-2048x1329.jpg](https://cms.lancom.si/uploads/hp_zbook_firefly_2048x1329_82b82af454.jpg) Komu so namenjeni? Vsem, ki potrebujejo maksimalno podporo pri realizaciji svojih projektov in osebam, ki preživijo večino svojega delovnega časa na poti. Ustvarjajte velike PowerPoint datoteke brez nadležnega čakanja in ne odzivanja. Na svoj račun bodo prišli tudi kreativci z močno podporo Adobe Design aplikacij. Ustvarjajte, popravljate in predstavljajte 2D ter 3D dizajne s čudovitim in svetlim zaslonom in profesionalnim delovanjem. Najvarnejše delovne postaje na svetu Vodilne varnostne funkcije v industriji zagotavljajo varovanje datotek in vaše zasebnosti. HP Sure View Zaščiti vaš zaslon pred mimoidočimi z integriranim zaslonom, ki se vključi ob pritisku na gumb. HP Sure Start Napadi vdelane programske opreme lahko popolnoma uničijo vaš računalnik, zato bodite primerno zaščiteni s prvim samoozdravljivim BISO-om na svetu. HP Sure Start samodejno povrne BIOS pred napadi ali poškodbami. HP Sure Click Ščiti vaš računalnik pred spletnimi mesti in prilogami Microsoft Office ter PDF na način, da zlonamerno kodo ujame na virtualno mesto. HP Sure Sense Zaščita uporablja lastne algoritme za globoko učenje in napredno tehnologijo nevronskih omrežij, da nagonsko prepozna zlonamerno programsko opremo in primerno zaščiti pred nikoli prej videnimi napadi. ![ezbook-firefly_conferenceroom_1.jpg](https://cms.lancom.si/uploads/ezbook_firefly_conferenceroom_1_34e0f15e5c.jpg) Stopite v stik z nami in skupaj bomo poiskali model nove HP delovne postaje, ki bo najbolje ustrezala vašim pričakovanjem. Za več informacij in ugodno ponudbo pišite našemu svetovalcu: dejan.sirec@lancom.si