Logo
2.7.2020 - 3 min branja

Katera backup rešitev je najučinkovitejša za vaše podjetje?

Katera backup rešitev je najučinkovitejša za vaše podjetje?

Težko je ubesediti pomembnost ustreznega backupa, ki je v organizacijah nepogrešljivi del varnostnih rešitev. Zakaj? Ker je le-ta danes pomembnejši kot kadarkoli prej. Poslovni dokumenti so temelj poslovanja, brez zaščite lahko ogrozijo obstoj organizacije. Poleg tradicionalnega tveganja, kot so napake programske opreme in izpadi opreme, se uporabniki sedaj soočamo še z vedno večjimi napadi kiber kriminalcev z izsiljevalskimi virusi in zlonamernimi kodami.

Zlato pravilo

Izognite se črnemu scenariju in si začrtajte ustrezno strategijo za varnostno kopiranje in arhiviranje podatkov z upoštevanjem zlatega pravila 3-2-1:

3 kopije podatkov > na 2 različnih medijih > 1 kopija na varni oddaljeni lokaciji

Tradicionalne rešitve pogosto izvajajo backup na standardne datotečne sisteme primarnih diskovnih sistemov ali trakove. Oba pristopa imata prirojene pomanjkljivosti in ne zadovoljujeta zlatega 3-2-1 pravila. Takšne rešitve pogosto ne zadovoljijo zahtev po rednem in učinkovitem varnostnem kopiranju in shranjevanju podatkov.

Pomanjkljivosti tradicionalnih pristopov

  • Kopiranje na diskovni sistem

Backup na datotečnem sistemu primarnega diskovnega sistema se izvaja na isti tip medija in ne zadosti zlatemu 3-2-1 pravilu. Podatki so tako še vedno izpostavljeni izsiljevalskim napadom, saj lahko zlonamerna programerska koda šifrira varnostno kopijo na enak način kot primarne podatke. Backup na primarnem diskovnem sistemu pogosto porabi preveč prostora na dragih diskovnih sistemih, ki so le redko podvojeni, namenjeni splošni uporabi in brez oprimizacije za izdelavo in hranjenje varnostih kopij.

  • Kopiranje in arhiviranje na trak

Kljub temu, da kopije na traku zadostijo 3-2-1 pravilu, pa imajo nekaj praktičnih pomanjkljivosti. Ročna manipulacija s tračnimi nosilci je neprijetna, avtomatizacija pri večjem številu trakov pa zahteva nakup in vzdrževanje dražje mehanske strojne opreme. Ostanete brez deduplikacije podatkov, zanesljivost trakov pa se s časom zmanjšuje, zato je potrebno poskrbeti za sistematično in redno prenašanje podatkov na novejši trak. Fizičen prenos varnostne kopije na oddaljeno varnostno lokacijo pa prinaša dodatne stroške.

prevzamite_kontrolo_nad_podatki.jpg

Sodoben pristop učinkovitega backupa

Da je zanesljiv backup ključnega pomena, velikokrat ugotovimo šele, ko pride do neljubega scenarija, ki povzroči ogromne stroške in ogrozi obstoj podjetja. Podjetje Hewlett Packard Enterprise ponuja sodoben, varen in predvsem zanesljiv pristop k varovanju in arhiviranju podatkov.

  • HPE StoreOnce

Dedicirana naprava za varnostno kopiranje in arhiviranje podatkov na diskovno polje. HPE StoreOnce je neodvisna namenska naprava, ločena od primarnega diskovnega sistema. Drug medij v konceptu 3-2-1 zlatega pravila backupa.

  • Deduplikacija in kompresija podatkov

Izvaja se na HPE StoreOnce upoštevajoč vse varnostne kopije shranjene na sistemu. Integrirane tehnologije občutno zmanjšajo potrebe po diskovnih kapacitetah za varnostno kopiranje podatkov.

  • Optimizirana WAN replikacija

Med HPE StoreOnce napravami omogoča učinkovito vzpostavitev oddaljenih lokacij za varnostno kopiranje in hrambo podatkov, brez zahtev po visoko zmogljivih povezavah med lokacijami.

  • HPE StoreOnce Catalyst

Protokol za zaščito podatkov, ki ga je razvil HPE in je optimiziran za zaščito podatkov na diskovju. Aplikacije za zaščito podatkov lahko uporabljajo protokol za shranjevanje, kopiranje in arhiviranje podatkov. HPE StoreOnce, z dodatnim mehanizmom za preverjanje prisotnosti ščiti podatke pred izsiljevalskimi napadi. Do podatkov ni mogoče dostopati neposredno s standardnimi protokoli za dostop do datotek.

  • Prilagodljiva rešitev pripravljena za oblak

HPE StoreOnce rešitev je na voljo kot namenska naprava ali kot virtualni strežnik. HPE Cloud Bank Storage omogoča enostavno kopiranje in arhiviranje dedupliciranih podatkov v izbran privatni ali javni oblak. Tesna integracija s HPE 3PAR, HPE Primera in HPE SimpliVity, Oracle, SAP HANA, Microsoft SQL sistemi in programskimi rešitvami Veeam, Commvault, Veritas, Micro Focus.

Kako izbrati pravi HPE StoreOnce

Prava izbira je odvisna od različnih dejavnikov;

  • Potenciala stiskanja podatkov,
  • Potenciala deduplikacije,
  • Hitrosti spreminjanja podatkov,
  • Časovnih zahtev za hrambo podatkov.

Kontaktirajte nas, z veseljem vam bomo pomagali in svetovali glede prave backup rešitve za vaše podjetje. Za več informacij pišite na bostjan.natek@lancom.si.

Sorodne objave

Katero varnostno rešitev izbrati za vaše podjetje
10. jun., 2021

Katero varnostno rešitev izbrati za vaše podjetje

Pomoč pri izbiri varnostnih rešitev Proces digitalizacije podjetij je povečal tudi zahteve po okrepljeni kibernetski varnosti. Osnovna požarna pregrada ni dovolj, ko govorimo o zaščiti podatkov, nadzoru dostopa ali varnostnih dogodkih. Vsak dan novi napadi, pred katerimi se morajo organizacije ubraniti, pa ne poznajo milosti. Zavedate se torej pomembnosti zaščite, vendar katero rešitev izbrati, katerega ponudnika in kako implementirati, pa so vprašanja, pri katerih se velikokrat zaplete. Pomembna vprašanja, ki si jih morate zastaviti najprej znotraj podjetja: 1. Ali v kratkem načrtujete večjo rast, širitev, združitev? Vse organizacije se med seboj razlikujejo, pomembno pa je premišljevati o tem, kaj potrebujete zdaj in kaj potrebujete v kratkoročni in srednjeročni prihodnosti. Tako se lahko izognete nekaterim nepričakovanim težavam in stroškom. 2. Kako v vaši organizaciji poteka delo od doma oziroma kako je poskrbljeno za oddaljen dostop? Zagotavljanje varnega dostopa do podatkov nadzorujemo z rešitvami NAC- Network Access Control. Zaščititi pa je potrebno tudi mobilne naprave, ki že same po sebi predstavljajo veliko tveganje za izgubo podatkov. 3. Imate poslovne prostore na več različnih lokacijah? Organizacije se v takih primerih poslužujejo virtualnega privatnega omrežja - VPN. Zaščita le tega pa mora biti zagotovljena na vsakem koraku. 4. Katere regulacije zadevajo vašo panogo oziroma lokacijo? Strogi predpisi o skladnosti lahko vplivajo na izbiro določene varnostne rešitve. V sektorjih bančništva, zavarovalništva, farmacije, zakonodaje obstajajo svojevrstni predpisi, prav tako tudi glede na lokacijo oziroma sedež. 5. Potrebujemo eno rešitev ali kombinacijo različnih? Kibernetska varnost je zapleteno področje, ki se vedno bolj širi in realno je malo verjetno, da boste našli le enega ponudnika oziroma eno rešitev, ki bo zajela vaše potrebe po požarnih pregradah, antivirusnih programih, dostopih do omrežja, zaščitni končnih točk, varnostnih kopijah in obnovi. Najboljše varnostne rešitve Ko boste iskali primerne rešitve, bodite pozorni predvsem, da gre za enostavno implementacijo brez večjih posegov v informacijsko infrastrukturo. Pri programski opremi je pomemben enostaven uporabniški vmesnik, enostavna namestitev in hitra osvojitev programa. Najpomembnejša pa je seveda učinkovitost in sposobnost rešitve ter podpora s strani ponudnika. [Preverite ponudbo večkrat nagrajenih varnostnih rešitev.](https://www.lancom.si/varnostne-resitve) Za pomoč in svetovanje je tukaj za vas Bojan Lepenik bojan.lepenik@lancom.si, +368 2 33 00 216

Pomoč pri izbiri varnostnih rešitev Proces digitalizacije podjetij je povečal tudi zahteve po okrepljeni kibernetski varnosti. Osnovna požarna pregrada ni dovolj, ko govorimo o zaščiti podatkov, nadzoru dostopa ali varnostnih dogodkih. Vsak dan novi napadi, pred katerimi se morajo organizacije ubraniti, pa ne poznajo milosti. Zavedate se torej pomembnosti zaščite, vendar katero rešitev izbrati, katerega ponudnika in kako implementirati, pa so vprašanja, pri katerih se velikokrat zaplete. Pomembna vprašanja, ki si jih morate zastaviti najprej znotraj podjetja: 1. Ali v kratkem načrtujete večjo rast, širitev, združitev? Vse organizacije se med seboj razlikujejo, pomembno pa je premišljevati o tem, kaj potrebujete zdaj in kaj potrebujete v kratkoročni in srednjeročni prihodnosti. Tako se lahko izognete nekaterim nepričakovanim težavam in stroškom. 2. Kako v vaši organizaciji poteka delo od doma oziroma kako je poskrbljeno za oddaljen dostop? Zagotavljanje varnega dostopa do podatkov nadzorujemo z rešitvami NAC- Network Access Control. Zaščititi pa je potrebno tudi mobilne naprave, ki že same po sebi predstavljajo veliko tveganje za izgubo podatkov. 3. Imate poslovne prostore na več različnih lokacijah? Organizacije se v takih primerih poslužujejo virtualnega privatnega omrežja - VPN. Zaščita le tega pa mora biti zagotovljena na vsakem koraku. 4. Katere regulacije zadevajo vašo panogo oziroma lokacijo? Strogi predpisi o skladnosti lahko vplivajo na izbiro določene varnostne rešitve. V sektorjih bančništva, zavarovalništva, farmacije, zakonodaje obstajajo svojevrstni predpisi, prav tako tudi glede na lokacijo oziroma sedež. 5. Potrebujemo eno rešitev ali kombinacijo različnih? Kibernetska varnost je zapleteno področje, ki se vedno bolj širi in realno je malo verjetno, da boste našli le enega ponudnika oziroma eno rešitev, ki bo zajela vaše potrebe po požarnih pregradah, antivirusnih programih, dostopih do omrežja, zaščitni končnih točk, varnostnih kopijah in obnovi. Najboljše varnostne rešitve Ko boste iskali primerne rešitve, bodite pozorni predvsem, da gre za enostavno implementacijo brez večjih posegov v informacijsko infrastrukturo. Pri programski opremi je pomemben enostaven uporabniški vmesnik, enostavna namestitev in hitra osvojitev programa. Najpomembnejša pa je seveda učinkovitost in sposobnost rešitve ter podpora s strani ponudnika. [Preverite ponudbo večkrat nagrajenih varnostnih rešitev.](https://www.lancom.si/varnostne-resitve) Za pomoč in svetovanje je tukaj za vas Bojan Lepenik bojan.lepenik@lancom.si, +368 2 33 00 216

LANCom d.o.o. sklenil strateško partnerstvo s podjetjem Proxmox
10. jul., 2025

LANCom d.o.o. sklenil strateško partnerstvo s podjetjem Proxmox

Z veseljem sporočamo, da je podjetje LANCom d.o.o. uradno postalo partnersko podjetje Proxmox Server Solutions GmbH, vodilnega ponudnika odprtokodnih rešitev za virtualizacijo in upravljanje IT-infrastrukture. ![proxmox-full-lockup-color.png](https://cms.lancom.si/uploads/proxmox_full_lockup_color_fc8e6a5c35.png) Zakaj Proxmox? Proxmox je znan po robustnih, varnih in visoko zmogljivih platformah, kot so: - Proxmox VE (Virtual Environment) – rešitev za strežniško virtualizacijo (KVM in LXC), - Proxmox Backup Server – zmogljiv sistem za varnostno kopiranje virtualnih okolij, - Proxmox Mail Gateway – e-poštni varnostni prehod proti neželeni in zlonamerni pošti. Partnerstvo z Proxmox omogoča LANComu, da svojim strankam ponudi: - popolnoma prilagodljive odprtokodne rešitve, - znižanje stroškov IT-infrastrukture, - večjo varnost, stabilnost in nadzor nad okoljem, - strokovno podporo in svetovanje pri implementaciji. Naš cilj – še boljše rešitve za naše stranke. V LANComu stremimo k nenehnemu razvoju in izboljšanju naših storitev. S tem partnerstvom dodatno utrjujemo svoj položaj ponudnika celovitih, zanesljivih in tehnološko naprednih rešitev za podjetja vseh velikosti. Sodelovanje s Proxmox bo pomembno prispevalo k: - optimizaciji delovanja IT-sistemov naših strank, - večji fleksibilnosti v načrtovanju infrastrukture, - boljšemu razmerju med ceno in zmogljivostjo. Želite izvedeti več? Za dodatne informacije ali svetovanje glede Proxmox rešitev nas kontaktirajte na info@lancom.si. Skupaj gradimo prihodnost IT-ja. 💡

Z veseljem sporočamo, da je podjetje LANCom d.o.o. uradno postalo partnersko podjetje Proxmox Server Solutions GmbH, vodilnega ponudnika odprtokodnih rešitev za virtualizacijo in upravljanje IT-infrastrukture. ![proxmox-full-lockup-color.png](https://cms.lancom.si/uploads/proxmox_full_lockup_color_fc8e6a5c35.png) Zakaj Proxmox? Proxmox je znan po robustnih, varnih in visoko zmogljivih platformah, kot so: - Proxmox VE (Virtual Environment) – rešitev za strežniško virtualizacijo (KVM in LXC), - Proxmox Backup Server – zmogljiv sistem za varnostno kopiranje virtualnih okolij, - Proxmox Mail Gateway – e-poštni varnostni prehod proti neželeni in zlonamerni pošti. Partnerstvo z Proxmox omogoča LANComu, da svojim strankam ponudi: - popolnoma prilagodljive odprtokodne rešitve, - znižanje stroškov IT-infrastrukture, - večjo varnost, stabilnost in nadzor nad okoljem, - strokovno podporo in svetovanje pri implementaciji. Naš cilj – še boljše rešitve za naše stranke. V LANComu stremimo k nenehnemu razvoju in izboljšanju naših storitev. S tem partnerstvom dodatno utrjujemo svoj položaj ponudnika celovitih, zanesljivih in tehnološko naprednih rešitev za podjetja vseh velikosti. Sodelovanje s Proxmox bo pomembno prispevalo k: - optimizaciji delovanja IT-sistemov naših strank, - večji fleksibilnosti v načrtovanju infrastrukture, - boljšemu razmerju med ceno in zmogljivostjo. Želite izvedeti več? Za dodatne informacije ali svetovanje glede Proxmox rešitev nas kontaktirajte na info@lancom.si. Skupaj gradimo prihodnost IT-ja. 💡

Kako se zavarovati pred zlonamerno e-pošto
Bronja Herynek
17. mar., 2021

Kako se zavarovati pred zlonamerno e-pošto

Pošiljanje zlonamernih e-mailov (oz. po angleško spoofing, threading) je v današnjem času priljubljena metoda kiber kriminalcev in vse pogostejših 'phising' napadov. Zaradi slednjega veliko podjetij izgubi svoje dragocene podatke, kjer lahko hekerji z enim samim napadom uničijo celotno podjetje. Zato ima vsaka varna organizacija svojo strategijo za odkrivanje in filtriranje ponarejenih e-poštnih sporočil. Jo imate tudi vi? Ozaveščajte in izobražujte zaposlene E-poštne prevare so ponavadi targetirane na ravni celotnega podjetja in temeljijo na lažnem predstavljanju. Z izkoriščanjem zaupanja ljudi, e-sporočila prepričujejo bralce, da kliknejo na določeno povezavo in s tem prenesejo zlonamerno datoteko ali celo izvedejo goljufivo plačilo. To pomeni, da je del rešitve v ustreznem izobraževanju kadra in odprti interni komunikaciji. Opozorila e-poštnega ponudnika Vaš poštni strežnik je lahko še ena obrambna linija pred napadi. Le ta preverja avtentičnost e-poštnih sporočil in izdaja opozorila. Pomembno je ozavestiti zaposlene v organizaciji, da ostajajo pozorni na takšna opozorila ter da jih sporočijo IT varnostnemu oddelku. Pa se je dovolj zanašati samo na zgornje? Učinkoviti napadi znajo biti zelo prepričljivi, saj sporočilo prispe iz navidezno veljavnega naslova in lahko celo vsebuje logotip, ton in vsebino veljavne blagovne znamke. Zaradi tega so takšni napadi eden najtežjih kiber kriminalov, ki jih je možno ročno odkriti. Ljudje nismo dobri pri opazovanju subtilnih tehničnih kazalcev skrbno načrtovanega napada. Zato je najboljše pri spopadanju s prevarami ali kakršnimikoli napadi, ubrati pot z inteligentno tehnologijo. FortiMail za zaščito e-pošte FortiMail je najvišje ocenjen varni e-poštni sistem, ki ustavi obsežne in ciljno usmerjenje kibernetske grožnje, preprečuje izgubo občutljivih podatkov in pomaga vzdrževati skladnost s predpisi. Visoko zmogljiva fizična in navidezna naprava – lokalno ali v oblaku, ki služi katerikoli velikosti organizacije. Preprečevanje nevarnosti Močna zaščita pred neželeno pošto in zlonamerno programsko opremo je dopolnjena z naprednimi tehnikami, kot so zaščita pred izbruhi, razorožitev vsebine in rekonstrukcija, analiza, zaznavanje in druge tehnologije za ustavitev nezaželene množične e-pošte z lažnim predstavljanjem. Varovanje podatkov Robustno preprečevanje izgube podatkov, šifrirana e-pošta in arhiviranje pomagajo preprečiti izgubo občutljivih informacij, hkrati pa sistem vzdržuje skladnost s korporacijskimi in industrijskimi predpisi. Integracija FortiMail omogoča enostavno integracijo z ostalimi Fortinet produkti, tudi komponent drugih proizvajalcev, saj v zpodbuja proaktivni pristop k varnostni izmenjavi. Omogoča tudi napredne integracije z zaščito okolja Microsoft 365 (API). ![zajeta_slika.jpg](https://cms.lancom.si/uploads/zajeta_slika_fdca252062.jpg) Stopite v stik z nami! Izvedite več o rešitvi, kontaktirajte našega predstavnika varnostnih rešitev: bojan.lepenik@lancom.si

Pošiljanje zlonamernih e-mailov (oz. po angleško spoofing, threading) je v današnjem času priljubljena metoda kiber kriminalcev in vse pogostejših 'phising' napadov. Zaradi slednjega veliko podjetij izgubi svoje dragocene podatke, kjer lahko hekerji z enim samim napadom uničijo celotno podjetje. Zato ima vsaka varna organizacija svojo strategijo za odkrivanje in filtriranje ponarejenih e-poštnih sporočil. Jo imate tudi vi? Ozaveščajte in izobražujte zaposlene E-poštne prevare so ponavadi targetirane na ravni celotnega podjetja in temeljijo na lažnem predstavljanju. Z izkoriščanjem zaupanja ljudi, e-sporočila prepričujejo bralce, da kliknejo na določeno povezavo in s tem prenesejo zlonamerno datoteko ali celo izvedejo goljufivo plačilo. To pomeni, da je del rešitve v ustreznem izobraževanju kadra in odprti interni komunikaciji. Opozorila e-poštnega ponudnika Vaš poštni strežnik je lahko še ena obrambna linija pred napadi. Le ta preverja avtentičnost e-poštnih sporočil in izdaja opozorila. Pomembno je ozavestiti zaposlene v organizaciji, da ostajajo pozorni na takšna opozorila ter da jih sporočijo IT varnostnemu oddelku. Pa se je dovolj zanašati samo na zgornje? Učinkoviti napadi znajo biti zelo prepričljivi, saj sporočilo prispe iz navidezno veljavnega naslova in lahko celo vsebuje logotip, ton in vsebino veljavne blagovne znamke. Zaradi tega so takšni napadi eden najtežjih kiber kriminalov, ki jih je možno ročno odkriti. Ljudje nismo dobri pri opazovanju subtilnih tehničnih kazalcev skrbno načrtovanega napada. Zato je najboljše pri spopadanju s prevarami ali kakršnimikoli napadi, ubrati pot z inteligentno tehnologijo. FortiMail za zaščito e-pošte FortiMail je najvišje ocenjen varni e-poštni sistem, ki ustavi obsežne in ciljno usmerjenje kibernetske grožnje, preprečuje izgubo občutljivih podatkov in pomaga vzdrževati skladnost s predpisi. Visoko zmogljiva fizična in navidezna naprava – lokalno ali v oblaku, ki služi katerikoli velikosti organizacije. Preprečevanje nevarnosti Močna zaščita pred neželeno pošto in zlonamerno programsko opremo je dopolnjena z naprednimi tehnikami, kot so zaščita pred izbruhi, razorožitev vsebine in rekonstrukcija, analiza, zaznavanje in druge tehnologije za ustavitev nezaželene množične e-pošte z lažnim predstavljanjem. Varovanje podatkov Robustno preprečevanje izgube podatkov, šifrirana e-pošta in arhiviranje pomagajo preprečiti izgubo občutljivih informacij, hkrati pa sistem vzdržuje skladnost s korporacijskimi in industrijskimi predpisi. Integracija FortiMail omogoča enostavno integracijo z ostalimi Fortinet produkti, tudi komponent drugih proizvajalcev, saj v zpodbuja proaktivni pristop k varnostni izmenjavi. Omogoča tudi napredne integracije z zaščito okolja Microsoft 365 (API). ![zajeta_slika.jpg](https://cms.lancom.si/uploads/zajeta_slika_fdca252062.jpg) Stopite v stik z nami! Izvedite več o rešitvi, kontaktirajte našega predstavnika varnostnih rešitev: bojan.lepenik@lancom.si

Upravljanje privilegiranih dostopov
Bronja Herynek
13. jul., 2021

Upravljanje privilegiranih dostopov

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

Katero varnostno rešitev izbrati za vaše podjetje
10. jun., 2021

Katero varnostno rešitev izbrati za vaše podjetje

Pomoč pri izbiri varnostnih rešitev Proces digitalizacije podjetij je povečal tudi zahteve po okrepljeni kibernetski varnosti. Osnovna požarna pregrada ni dovolj, ko govorimo o zaščiti podatkov, nadzoru dostopa ali varnostnih dogodkih. Vsak dan novi napadi, pred katerimi se morajo organizacije ubraniti, pa ne poznajo milosti. Zavedate se torej pomembnosti zaščite, vendar katero rešitev izbrati, katerega ponudnika in kako implementirati, pa so vprašanja, pri katerih se velikokrat zaplete. Pomembna vprašanja, ki si jih morate zastaviti najprej znotraj podjetja: 1. Ali v kratkem načrtujete večjo rast, širitev, združitev? Vse organizacije se med seboj razlikujejo, pomembno pa je premišljevati o tem, kaj potrebujete zdaj in kaj potrebujete v kratkoročni in srednjeročni prihodnosti. Tako se lahko izognete nekaterim nepričakovanim težavam in stroškom. 2. Kako v vaši organizaciji poteka delo od doma oziroma kako je poskrbljeno za oddaljen dostop? Zagotavljanje varnega dostopa do podatkov nadzorujemo z rešitvami NAC- Network Access Control. Zaščititi pa je potrebno tudi mobilne naprave, ki že same po sebi predstavljajo veliko tveganje za izgubo podatkov. 3. Imate poslovne prostore na več različnih lokacijah? Organizacije se v takih primerih poslužujejo virtualnega privatnega omrežja - VPN. Zaščita le tega pa mora biti zagotovljena na vsakem koraku. 4. Katere regulacije zadevajo vašo panogo oziroma lokacijo? Strogi predpisi o skladnosti lahko vplivajo na izbiro določene varnostne rešitve. V sektorjih bančništva, zavarovalništva, farmacije, zakonodaje obstajajo svojevrstni predpisi, prav tako tudi glede na lokacijo oziroma sedež. 5. Potrebujemo eno rešitev ali kombinacijo različnih? Kibernetska varnost je zapleteno področje, ki se vedno bolj širi in realno je malo verjetno, da boste našli le enega ponudnika oziroma eno rešitev, ki bo zajela vaše potrebe po požarnih pregradah, antivirusnih programih, dostopih do omrežja, zaščitni končnih točk, varnostnih kopijah in obnovi. Najboljše varnostne rešitve Ko boste iskali primerne rešitve, bodite pozorni predvsem, da gre za enostavno implementacijo brez večjih posegov v informacijsko infrastrukturo. Pri programski opremi je pomemben enostaven uporabniški vmesnik, enostavna namestitev in hitra osvojitev programa. Najpomembnejša pa je seveda učinkovitost in sposobnost rešitve ter podpora s strani ponudnika. [Preverite ponudbo večkrat nagrajenih varnostnih rešitev.](https://www.lancom.si/varnostne-resitve) Za pomoč in svetovanje je tukaj za vas Bojan Lepenik bojan.lepenik@lancom.si, +368 2 33 00 216

Pomoč pri izbiri varnostnih rešitev Proces digitalizacije podjetij je povečal tudi zahteve po okrepljeni kibernetski varnosti. Osnovna požarna pregrada ni dovolj, ko govorimo o zaščiti podatkov, nadzoru dostopa ali varnostnih dogodkih. Vsak dan novi napadi, pred katerimi se morajo organizacije ubraniti, pa ne poznajo milosti. Zavedate se torej pomembnosti zaščite, vendar katero rešitev izbrati, katerega ponudnika in kako implementirati, pa so vprašanja, pri katerih se velikokrat zaplete. Pomembna vprašanja, ki si jih morate zastaviti najprej znotraj podjetja: 1. Ali v kratkem načrtujete večjo rast, širitev, združitev? Vse organizacije se med seboj razlikujejo, pomembno pa je premišljevati o tem, kaj potrebujete zdaj in kaj potrebujete v kratkoročni in srednjeročni prihodnosti. Tako se lahko izognete nekaterim nepričakovanim težavam in stroškom. 2. Kako v vaši organizaciji poteka delo od doma oziroma kako je poskrbljeno za oddaljen dostop? Zagotavljanje varnega dostopa do podatkov nadzorujemo z rešitvami NAC- Network Access Control. Zaščititi pa je potrebno tudi mobilne naprave, ki že same po sebi predstavljajo veliko tveganje za izgubo podatkov. 3. Imate poslovne prostore na več različnih lokacijah? Organizacije se v takih primerih poslužujejo virtualnega privatnega omrežja - VPN. Zaščita le tega pa mora biti zagotovljena na vsakem koraku. 4. Katere regulacije zadevajo vašo panogo oziroma lokacijo? Strogi predpisi o skladnosti lahko vplivajo na izbiro določene varnostne rešitve. V sektorjih bančništva, zavarovalništva, farmacije, zakonodaje obstajajo svojevrstni predpisi, prav tako tudi glede na lokacijo oziroma sedež. 5. Potrebujemo eno rešitev ali kombinacijo različnih? Kibernetska varnost je zapleteno področje, ki se vedno bolj širi in realno je malo verjetno, da boste našli le enega ponudnika oziroma eno rešitev, ki bo zajela vaše potrebe po požarnih pregradah, antivirusnih programih, dostopih do omrežja, zaščitni končnih točk, varnostnih kopijah in obnovi. Najboljše varnostne rešitve Ko boste iskali primerne rešitve, bodite pozorni predvsem, da gre za enostavno implementacijo brez večjih posegov v informacijsko infrastrukturo. Pri programski opremi je pomemben enostaven uporabniški vmesnik, enostavna namestitev in hitra osvojitev programa. Najpomembnejša pa je seveda učinkovitost in sposobnost rešitve ter podpora s strani ponudnika. [Preverite ponudbo večkrat nagrajenih varnostnih rešitev.](https://www.lancom.si/varnostne-resitve) Za pomoč in svetovanje je tukaj za vas Bojan Lepenik bojan.lepenik@lancom.si, +368 2 33 00 216

LANCom d.o.o. sklenil strateško partnerstvo s podjetjem Proxmox
10. jul., 2025

LANCom d.o.o. sklenil strateško partnerstvo s podjetjem Proxmox

Z veseljem sporočamo, da je podjetje LANCom d.o.o. uradno postalo partnersko podjetje Proxmox Server Solutions GmbH, vodilnega ponudnika odprtokodnih rešitev za virtualizacijo in upravljanje IT-infrastrukture. ![proxmox-full-lockup-color.png](https://cms.lancom.si/uploads/proxmox_full_lockup_color_fc8e6a5c35.png) Zakaj Proxmox? Proxmox je znan po robustnih, varnih in visoko zmogljivih platformah, kot so: - Proxmox VE (Virtual Environment) – rešitev za strežniško virtualizacijo (KVM in LXC), - Proxmox Backup Server – zmogljiv sistem za varnostno kopiranje virtualnih okolij, - Proxmox Mail Gateway – e-poštni varnostni prehod proti neželeni in zlonamerni pošti. Partnerstvo z Proxmox omogoča LANComu, da svojim strankam ponudi: - popolnoma prilagodljive odprtokodne rešitve, - znižanje stroškov IT-infrastrukture, - večjo varnost, stabilnost in nadzor nad okoljem, - strokovno podporo in svetovanje pri implementaciji. Naš cilj – še boljše rešitve za naše stranke. V LANComu stremimo k nenehnemu razvoju in izboljšanju naših storitev. S tem partnerstvom dodatno utrjujemo svoj položaj ponudnika celovitih, zanesljivih in tehnološko naprednih rešitev za podjetja vseh velikosti. Sodelovanje s Proxmox bo pomembno prispevalo k: - optimizaciji delovanja IT-sistemov naših strank, - večji fleksibilnosti v načrtovanju infrastrukture, - boljšemu razmerju med ceno in zmogljivostjo. Želite izvedeti več? Za dodatne informacije ali svetovanje glede Proxmox rešitev nas kontaktirajte na info@lancom.si. Skupaj gradimo prihodnost IT-ja. 💡

Z veseljem sporočamo, da je podjetje LANCom d.o.o. uradno postalo partnersko podjetje Proxmox Server Solutions GmbH, vodilnega ponudnika odprtokodnih rešitev za virtualizacijo in upravljanje IT-infrastrukture. ![proxmox-full-lockup-color.png](https://cms.lancom.si/uploads/proxmox_full_lockup_color_fc8e6a5c35.png) Zakaj Proxmox? Proxmox je znan po robustnih, varnih in visoko zmogljivih platformah, kot so: - Proxmox VE (Virtual Environment) – rešitev za strežniško virtualizacijo (KVM in LXC), - Proxmox Backup Server – zmogljiv sistem za varnostno kopiranje virtualnih okolij, - Proxmox Mail Gateway – e-poštni varnostni prehod proti neželeni in zlonamerni pošti. Partnerstvo z Proxmox omogoča LANComu, da svojim strankam ponudi: - popolnoma prilagodljive odprtokodne rešitve, - znižanje stroškov IT-infrastrukture, - večjo varnost, stabilnost in nadzor nad okoljem, - strokovno podporo in svetovanje pri implementaciji. Naš cilj – še boljše rešitve za naše stranke. V LANComu stremimo k nenehnemu razvoju in izboljšanju naših storitev. S tem partnerstvom dodatno utrjujemo svoj položaj ponudnika celovitih, zanesljivih in tehnološko naprednih rešitev za podjetja vseh velikosti. Sodelovanje s Proxmox bo pomembno prispevalo k: - optimizaciji delovanja IT-sistemov naših strank, - večji fleksibilnosti v načrtovanju infrastrukture, - boljšemu razmerju med ceno in zmogljivostjo. Želite izvedeti več? Za dodatne informacije ali svetovanje glede Proxmox rešitev nas kontaktirajte na info@lancom.si. Skupaj gradimo prihodnost IT-ja. 💡

Kako se zavarovati pred zlonamerno e-pošto
Bronja Herynek
17. mar., 2021

Kako se zavarovati pred zlonamerno e-pošto

Pošiljanje zlonamernih e-mailov (oz. po angleško spoofing, threading) je v današnjem času priljubljena metoda kiber kriminalcev in vse pogostejših 'phising' napadov. Zaradi slednjega veliko podjetij izgubi svoje dragocene podatke, kjer lahko hekerji z enim samim napadom uničijo celotno podjetje. Zato ima vsaka varna organizacija svojo strategijo za odkrivanje in filtriranje ponarejenih e-poštnih sporočil. Jo imate tudi vi? Ozaveščajte in izobražujte zaposlene E-poštne prevare so ponavadi targetirane na ravni celotnega podjetja in temeljijo na lažnem predstavljanju. Z izkoriščanjem zaupanja ljudi, e-sporočila prepričujejo bralce, da kliknejo na določeno povezavo in s tem prenesejo zlonamerno datoteko ali celo izvedejo goljufivo plačilo. To pomeni, da je del rešitve v ustreznem izobraževanju kadra in odprti interni komunikaciji. Opozorila e-poštnega ponudnika Vaš poštni strežnik je lahko še ena obrambna linija pred napadi. Le ta preverja avtentičnost e-poštnih sporočil in izdaja opozorila. Pomembno je ozavestiti zaposlene v organizaciji, da ostajajo pozorni na takšna opozorila ter da jih sporočijo IT varnostnemu oddelku. Pa se je dovolj zanašati samo na zgornje? Učinkoviti napadi znajo biti zelo prepričljivi, saj sporočilo prispe iz navidezno veljavnega naslova in lahko celo vsebuje logotip, ton in vsebino veljavne blagovne znamke. Zaradi tega so takšni napadi eden najtežjih kiber kriminalov, ki jih je možno ročno odkriti. Ljudje nismo dobri pri opazovanju subtilnih tehničnih kazalcev skrbno načrtovanega napada. Zato je najboljše pri spopadanju s prevarami ali kakršnimikoli napadi, ubrati pot z inteligentno tehnologijo. FortiMail za zaščito e-pošte FortiMail je najvišje ocenjen varni e-poštni sistem, ki ustavi obsežne in ciljno usmerjenje kibernetske grožnje, preprečuje izgubo občutljivih podatkov in pomaga vzdrževati skladnost s predpisi. Visoko zmogljiva fizična in navidezna naprava – lokalno ali v oblaku, ki služi katerikoli velikosti organizacije. Preprečevanje nevarnosti Močna zaščita pred neželeno pošto in zlonamerno programsko opremo je dopolnjena z naprednimi tehnikami, kot so zaščita pred izbruhi, razorožitev vsebine in rekonstrukcija, analiza, zaznavanje in druge tehnologije za ustavitev nezaželene množične e-pošte z lažnim predstavljanjem. Varovanje podatkov Robustno preprečevanje izgube podatkov, šifrirana e-pošta in arhiviranje pomagajo preprečiti izgubo občutljivih informacij, hkrati pa sistem vzdržuje skladnost s korporacijskimi in industrijskimi predpisi. Integracija FortiMail omogoča enostavno integracijo z ostalimi Fortinet produkti, tudi komponent drugih proizvajalcev, saj v zpodbuja proaktivni pristop k varnostni izmenjavi. Omogoča tudi napredne integracije z zaščito okolja Microsoft 365 (API). ![zajeta_slika.jpg](https://cms.lancom.si/uploads/zajeta_slika_fdca252062.jpg) Stopite v stik z nami! Izvedite več o rešitvi, kontaktirajte našega predstavnika varnostnih rešitev: bojan.lepenik@lancom.si

Pošiljanje zlonamernih e-mailov (oz. po angleško spoofing, threading) je v današnjem času priljubljena metoda kiber kriminalcev in vse pogostejših 'phising' napadov. Zaradi slednjega veliko podjetij izgubi svoje dragocene podatke, kjer lahko hekerji z enim samim napadom uničijo celotno podjetje. Zato ima vsaka varna organizacija svojo strategijo za odkrivanje in filtriranje ponarejenih e-poštnih sporočil. Jo imate tudi vi? Ozaveščajte in izobražujte zaposlene E-poštne prevare so ponavadi targetirane na ravni celotnega podjetja in temeljijo na lažnem predstavljanju. Z izkoriščanjem zaupanja ljudi, e-sporočila prepričujejo bralce, da kliknejo na določeno povezavo in s tem prenesejo zlonamerno datoteko ali celo izvedejo goljufivo plačilo. To pomeni, da je del rešitve v ustreznem izobraževanju kadra in odprti interni komunikaciji. Opozorila e-poštnega ponudnika Vaš poštni strežnik je lahko še ena obrambna linija pred napadi. Le ta preverja avtentičnost e-poštnih sporočil in izdaja opozorila. Pomembno je ozavestiti zaposlene v organizaciji, da ostajajo pozorni na takšna opozorila ter da jih sporočijo IT varnostnemu oddelku. Pa se je dovolj zanašati samo na zgornje? Učinkoviti napadi znajo biti zelo prepričljivi, saj sporočilo prispe iz navidezno veljavnega naslova in lahko celo vsebuje logotip, ton in vsebino veljavne blagovne znamke. Zaradi tega so takšni napadi eden najtežjih kiber kriminalov, ki jih je možno ročno odkriti. Ljudje nismo dobri pri opazovanju subtilnih tehničnih kazalcev skrbno načrtovanega napada. Zato je najboljše pri spopadanju s prevarami ali kakršnimikoli napadi, ubrati pot z inteligentno tehnologijo. FortiMail za zaščito e-pošte FortiMail je najvišje ocenjen varni e-poštni sistem, ki ustavi obsežne in ciljno usmerjenje kibernetske grožnje, preprečuje izgubo občutljivih podatkov in pomaga vzdrževati skladnost s predpisi. Visoko zmogljiva fizična in navidezna naprava – lokalno ali v oblaku, ki služi katerikoli velikosti organizacije. Preprečevanje nevarnosti Močna zaščita pred neželeno pošto in zlonamerno programsko opremo je dopolnjena z naprednimi tehnikami, kot so zaščita pred izbruhi, razorožitev vsebine in rekonstrukcija, analiza, zaznavanje in druge tehnologije za ustavitev nezaželene množične e-pošte z lažnim predstavljanjem. Varovanje podatkov Robustno preprečevanje izgube podatkov, šifrirana e-pošta in arhiviranje pomagajo preprečiti izgubo občutljivih informacij, hkrati pa sistem vzdržuje skladnost s korporacijskimi in industrijskimi predpisi. Integracija FortiMail omogoča enostavno integracijo z ostalimi Fortinet produkti, tudi komponent drugih proizvajalcev, saj v zpodbuja proaktivni pristop k varnostni izmenjavi. Omogoča tudi napredne integracije z zaščito okolja Microsoft 365 (API). ![zajeta_slika.jpg](https://cms.lancom.si/uploads/zajeta_slika_fdca252062.jpg) Stopite v stik z nami! Izvedite več o rešitvi, kontaktirajte našega predstavnika varnostnih rešitev: bojan.lepenik@lancom.si

Upravljanje privilegiranih dostopov
Bronja Herynek
13. jul., 2021

Upravljanje privilegiranih dostopov

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si