Logo
2.7.2020 - 3 min branja

Katera backup rešitev je najučinkovitejša za vaše podjetje?

Katera backup rešitev je najučinkovitejša za vaše podjetje?

Težko je ubesediti pomembnost ustreznega backupa, ki je v organizacijah nepogrešljivi del varnostnih rešitev. Zakaj? Ker je le-ta danes pomembnejši kot kadarkoli prej. Poslovni dokumenti so temelj poslovanja, brez zaščite lahko ogrozijo obstoj organizacije. Poleg tradicionalnega tveganja, kot so napake programske opreme in izpadi opreme, se uporabniki sedaj soočamo še z vedno večjimi napadi kiber kriminalcev z izsiljevalskimi virusi in zlonamernimi kodami.

Zlato pravilo

Izognite se črnemu scenariju in si začrtajte ustrezno strategijo za varnostno kopiranje in arhiviranje podatkov z upoštevanjem zlatega pravila 3-2-1:

3 kopije podatkov > na 2 različnih medijih > 1 kopija na varni oddaljeni lokaciji

Tradicionalne rešitve pogosto izvajajo backup na standardne datotečne sisteme primarnih diskovnih sistemov ali trakove. Oba pristopa imata prirojene pomanjkljivosti in ne zadovoljujeta zlatega 3-2-1 pravila. Takšne rešitve pogosto ne zadovoljijo zahtev po rednem in učinkovitem varnostnem kopiranju in shranjevanju podatkov.

Pomanjkljivosti tradicionalnih pristopov

  • Kopiranje na diskovni sistem

Backup na datotečnem sistemu primarnega diskovnega sistema se izvaja na isti tip medija in ne zadosti zlatemu 3-2-1 pravilu. Podatki so tako še vedno izpostavljeni izsiljevalskim napadom, saj lahko zlonamerna programerska koda šifrira varnostno kopijo na enak način kot primarne podatke. Backup na primarnem diskovnem sistemu pogosto porabi preveč prostora na dragih diskovnih sistemih, ki so le redko podvojeni, namenjeni splošni uporabi in brez oprimizacije za izdelavo in hranjenje varnostih kopij.

  • Kopiranje in arhiviranje na trak

Kljub temu, da kopije na traku zadostijo 3-2-1 pravilu, pa imajo nekaj praktičnih pomanjkljivosti. Ročna manipulacija s tračnimi nosilci je neprijetna, avtomatizacija pri večjem številu trakov pa zahteva nakup in vzdrževanje dražje mehanske strojne opreme. Ostanete brez deduplikacije podatkov, zanesljivost trakov pa se s časom zmanjšuje, zato je potrebno poskrbeti za sistematično in redno prenašanje podatkov na novejši trak. Fizičen prenos varnostne kopije na oddaljeno varnostno lokacijo pa prinaša dodatne stroške.

prevzamite_kontrolo_nad_podatki.jpg

Sodoben pristop učinkovitega backupa

Da je zanesljiv backup ključnega pomena, velikokrat ugotovimo šele, ko pride do neljubega scenarija, ki povzroči ogromne stroške in ogrozi obstoj podjetja. Podjetje Hewlett Packard Enterprise ponuja sodoben, varen in predvsem zanesljiv pristop k varovanju in arhiviranju podatkov.

  • HPE StoreOnce

Dedicirana naprava za varnostno kopiranje in arhiviranje podatkov na diskovno polje. HPE StoreOnce je neodvisna namenska naprava, ločena od primarnega diskovnega sistema. Drug medij v konceptu 3-2-1 zlatega pravila backupa.

  • Deduplikacija in kompresija podatkov

Izvaja se na HPE StoreOnce upoštevajoč vse varnostne kopije shranjene na sistemu. Integrirane tehnologije občutno zmanjšajo potrebe po diskovnih kapacitetah za varnostno kopiranje podatkov.

  • Optimizirana WAN replikacija

Med HPE StoreOnce napravami omogoča učinkovito vzpostavitev oddaljenih lokacij za varnostno kopiranje in hrambo podatkov, brez zahtev po visoko zmogljivih povezavah med lokacijami.

  • HPE StoreOnce Catalyst

Protokol za zaščito podatkov, ki ga je razvil HPE in je optimiziran za zaščito podatkov na diskovju. Aplikacije za zaščito podatkov lahko uporabljajo protokol za shranjevanje, kopiranje in arhiviranje podatkov. HPE StoreOnce, z dodatnim mehanizmom za preverjanje prisotnosti ščiti podatke pred izsiljevalskimi napadi. Do podatkov ni mogoče dostopati neposredno s standardnimi protokoli za dostop do datotek.

  • Prilagodljiva rešitev pripravljena za oblak

HPE StoreOnce rešitev je na voljo kot namenska naprava ali kot virtualni strežnik. HPE Cloud Bank Storage omogoča enostavno kopiranje in arhiviranje dedupliciranih podatkov v izbran privatni ali javni oblak. Tesna integracija s HPE 3PAR, HPE Primera in HPE SimpliVity, Oracle, SAP HANA, Microsoft SQL sistemi in programskimi rešitvami Veeam, Commvault, Veritas, Micro Focus.

Kako izbrati pravi HPE StoreOnce

Prava izbira je odvisna od različnih dejavnikov;

  • Potenciala stiskanja podatkov,
  • Potenciala deduplikacije,
  • Hitrosti spreminjanja podatkov,
  • Časovnih zahtev za hrambo podatkov.

Kontaktirajte nas, z veseljem vam bomo pomagali in svetovali glede prave backup rešitve za vaše podjetje. Za več informacij pišite na bostjan.natek@lancom.si.

Sorodne objave

Utrinki 26. LANCom strokovnega posvetovanja
13. jun., 2022

Utrinki 26. LANCom strokovnega posvetovanja

26. LANCom strokovno posvetovanje 25. in 26. maj 2022, Hotel Planja, Rogla

26. LANCom strokovno posvetovanje 25. in 26. maj 2022, Hotel Planja, Rogla

Strežniška podatkovna infrastruktura: HPE Alletra 4000
27. mar., 2023

Strežniška podatkovna infrastruktura: HPE Alletra 4000

Odlična naložba v prihodnost vaših podatkov. Družina HPE Alletra 4000 predstavlja prvo strežniško ponudbo v okviru rešitev [HPE Alletra](https://www.hpe.com/us/en/hpe-alletra.html) za podatkovno infrastrukturo v oblaku. Namenjeni so podjetjem in organizacijam vseh velikosti, ki potrebujejo zmogljive in zanesljive rešitve za shranjevanje in upravljanje podatkov. ![HPE-Alletra-4000--1200x480.png](https://cms.lancom.si/uploads/HPE_Alletra_4000_1200x480_b2feb5c164.png) Alletra 4000 je namenjen zlasti za reševanje izzivov sodobnega podatkovnega centra, kot so hiter dostop do podatkov, zanesljivost, skalabilnost in upravljanje podatkov. Z uporabo najnovejše tehnologije Intel® Xeon® Scalable 4. generacije, se prilagajajo obema koncema spektra delovnih obremenitev, osredotočenih na podatke – od globljih podatkovnih jezer in arhivov do visoko zmogljive lokacijske analitike ter umetne inteligence in strojnega učenja, podatkovno intenzivne hiperkonvergirane infrastrukture (HCI) ter intenzivne delovne obremenitve predpomnilnika. Brezkompromisna varnost (Zero Trust) zagotavlja zanesljivost z uporabo najsodobnejših funkcij varnosti, kot so šifriranje podatkov, tehnologije za zaščito pred napadi, nadzor dostopa in obvladovanje identitete. S tem lahko organizacije zaščitijo svoje podatke ter zagotavljajo skladnost s predpisi. Strežnike za shranjevanje podatkov HPE Alletra 4000 se lahko enostavno upravlja na platformi HPE GreenLake edge-to-cloud prek HPE GreenLake for Compute Ops Management. Z intuitivno izkušnjo v oblaku lahko uporabljate vmesnike REST API za avtomatizacijo sicer zapletenih operacij upravljanja. Sisteme HPE Alletra 4000 je mogoče uporabljati tudi kot storitev s [HPE GreenLake – Selectium Programom](https://selectium.com/sl/hpe-greenlake-selectium-program) in tako skrajšati čas uvajanja projektov, sprostiti finančne in IT vire, uskladiti porabo s poslovnimi potrebami ter povečati finančno prilagodljivost in operativno hitrost. Dva različna modela: HPE Alletra 4110 in HPE Alletra 4120 Alletra 4110 je 1U all-NVMe strežnik za hrambo podatkov z dvema procesorjema Intel® Xeon® Scalable 4. generacije in ima do 3 TB pomnilnika DDR5. Prenese najbolj zahtevne delovne obremenitve, vključno s shrambami podatkov za strojno učenje, porazdeljenimi bazami podatkov in bazami podatkov NoSQL ter visoko zmogljivim pomnilnikom in hiperkonvergirano infrastrukturo, ki vsebuje veliko podatkov. ![storagereview-HPE-Alletra-4110-1024x276.jpg](https://cms.lancom.si/uploads/storagereview_HPE_Alletra_4110_1024x276_4ec0421f81.jpg) Alletra 4120 je hibridni strežnik za shranjevanje podatkov 2U NMVe z enim ali dvema razširljivima procesorjema Intel® Xeon® 4. generacije in pomnilnikom do 6 TB DDR5. Prevzema najširši obseg delovnih obremenitev, osredotočenih na podatke, ki zajemajo aktivna analitična podatkovna jezera, programsko definirano shranjevanje, konvergenčno zaščito podatkov in globoke arhive. Sistemi HPE Alletra 4000 podpirajo standardne oblike za podjetja in podatkovne centre (EDSFF) in pogone SSD (SSD) SFF. Poleg tega HPE Alletra 4120 podpira pogone SAS/SATA LFF za večjo gostoto in zmogljivost. • HPE Alletra 4110 – do 20 diskov EDSFF ali SFF NVMe SSD z do 315 GB/s pasovne širine PCIe Gen5 za diske SSD • HPE Alletra 4120 – do 24 pogonov LFF spredaj s 4 pogoni LFF, 12 pogoni EDSFF ali 6 pogoni SFF zadaj ali do 48 pogonov SFF spredaj z 12 pogoni EDSFF ali 6 pogoni SFF zadaj; do 225,6 GB/s pasovne širine na pogone PCIe Gen5 NVMe, 24 Gb SAS ali 6 Gb SATA Zagotovite si naslednjo generacijo strežnikov za shranjevanje podatkov za vaše podjetje in nas kontaktirajte s pomočjo spodnjega obrazca. Naši strokovnjaki vam bodo pripravili ponudbo po vaši meri.

Odlična naložba v prihodnost vaših podatkov. Družina HPE Alletra 4000 predstavlja prvo strežniško ponudbo v okviru rešitev [HPE Alletra](https://www.hpe.com/us/en/hpe-alletra.html) za podatkovno infrastrukturo v oblaku. Namenjeni so podjetjem in organizacijam vseh velikosti, ki potrebujejo zmogljive in zanesljive rešitve za shranjevanje in upravljanje podatkov. ![HPE-Alletra-4000--1200x480.png](https://cms.lancom.si/uploads/HPE_Alletra_4000_1200x480_b2feb5c164.png) Alletra 4000 je namenjen zlasti za reševanje izzivov sodobnega podatkovnega centra, kot so hiter dostop do podatkov, zanesljivost, skalabilnost in upravljanje podatkov. Z uporabo najnovejše tehnologije Intel® Xeon® Scalable 4. generacije, se prilagajajo obema koncema spektra delovnih obremenitev, osredotočenih na podatke – od globljih podatkovnih jezer in arhivov do visoko zmogljive lokacijske analitike ter umetne inteligence in strojnega učenja, podatkovno intenzivne hiperkonvergirane infrastrukture (HCI) ter intenzivne delovne obremenitve predpomnilnika. Brezkompromisna varnost (Zero Trust) zagotavlja zanesljivost z uporabo najsodobnejših funkcij varnosti, kot so šifriranje podatkov, tehnologije za zaščito pred napadi, nadzor dostopa in obvladovanje identitete. S tem lahko organizacije zaščitijo svoje podatke ter zagotavljajo skladnost s predpisi. Strežnike za shranjevanje podatkov HPE Alletra 4000 se lahko enostavno upravlja na platformi HPE GreenLake edge-to-cloud prek HPE GreenLake for Compute Ops Management. Z intuitivno izkušnjo v oblaku lahko uporabljate vmesnike REST API za avtomatizacijo sicer zapletenih operacij upravljanja. Sisteme HPE Alletra 4000 je mogoče uporabljati tudi kot storitev s [HPE GreenLake – Selectium Programom](https://selectium.com/sl/hpe-greenlake-selectium-program) in tako skrajšati čas uvajanja projektov, sprostiti finančne in IT vire, uskladiti porabo s poslovnimi potrebami ter povečati finančno prilagodljivost in operativno hitrost. Dva različna modela: HPE Alletra 4110 in HPE Alletra 4120 Alletra 4110 je 1U all-NVMe strežnik za hrambo podatkov z dvema procesorjema Intel® Xeon® Scalable 4. generacije in ima do 3 TB pomnilnika DDR5. Prenese najbolj zahtevne delovne obremenitve, vključno s shrambami podatkov za strojno učenje, porazdeljenimi bazami podatkov in bazami podatkov NoSQL ter visoko zmogljivim pomnilnikom in hiperkonvergirano infrastrukturo, ki vsebuje veliko podatkov. ![storagereview-HPE-Alletra-4110-1024x276.jpg](https://cms.lancom.si/uploads/storagereview_HPE_Alletra_4110_1024x276_4ec0421f81.jpg) Alletra 4120 je hibridni strežnik za shranjevanje podatkov 2U NMVe z enim ali dvema razširljivima procesorjema Intel® Xeon® 4. generacije in pomnilnikom do 6 TB DDR5. Prevzema najširši obseg delovnih obremenitev, osredotočenih na podatke, ki zajemajo aktivna analitična podatkovna jezera, programsko definirano shranjevanje, konvergenčno zaščito podatkov in globoke arhive. Sistemi HPE Alletra 4000 podpirajo standardne oblike za podjetja in podatkovne centre (EDSFF) in pogone SSD (SSD) SFF. Poleg tega HPE Alletra 4120 podpira pogone SAS/SATA LFF za večjo gostoto in zmogljivost. • HPE Alletra 4110 – do 20 diskov EDSFF ali SFF NVMe SSD z do 315 GB/s pasovne širine PCIe Gen5 za diske SSD • HPE Alletra 4120 – do 24 pogonov LFF spredaj s 4 pogoni LFF, 12 pogoni EDSFF ali 6 pogoni SFF zadaj ali do 48 pogonov SFF spredaj z 12 pogoni EDSFF ali 6 pogoni SFF zadaj; do 225,6 GB/s pasovne širine na pogone PCIe Gen5 NVMe, 24 Gb SAS ali 6 Gb SATA Zagotovite si naslednjo generacijo strežnikov za shranjevanje podatkov za vaše podjetje in nas kontaktirajte s pomočjo spodnjega obrazca. Naši strokovnjaki vam bodo pripravili ponudbo po vaši meri.

SIEM? QRadar!
6. mar., 2023

SIEM? QRadar!

Kadar govorimo o informacijski varnosti, se povsod pojavlja kratica SIEM (Security Information end Event Management). Naš udomačen prevod: sistem za upravljanje varnostnih informacij. Ko pa iščemo najboljšo rešitev za tak sistem, pa je tukaj brez dvoma na prvem mestu IBM Qradar. IBM Qradar je zmogljiva varnostna platforma, ki organizacijam omogoča spremljanje in analizo svojih omrežij, aplikacij in naprav v realnem času. Napredne funkcije omogočajo hitro zaznavanje in odzivanje na kibernetske grožnje s čimer učinkovito zmanjšamo vpliv morebitnih varnostnih vdorov. Jedro QRadar sistema je upravljanje varnostnih informacij (SIEM). Za vašo celotno organizacijo zbira in združuje varnostne podatke in dogodke iz različnih virov, kot so omrežne naprave, aplikacije, uporabniške naprave in uporabniške aktivnosti, istočasno pa zbrane dogodke analizira in poskuša identificirati potencialne varnostne grožnje. Napredne analitične zmogljivosti Napredne analitične zmogljivosti Qradarja omogočajo prepoznavanje zapletenih in sofisticiranih napadov, ki jih drugi varnostni sistemi morda ne opazijo. Uporablja algoritme strojnega učenja in vedenjsko analitiko za prepoznavanje vzorcev in anomalij, ki lahko kažejo na potencialno varnostno grožnjo. Dodatno QRadar mogoča pregled varnostnega stanja podjetja, hkrati pa opozarja na varnostne grožnje v realnem času, kar vam omogoča takojšen in učinkovit odziv. Prednost tega sistema pa je predvsem njegova zmožnost integracije z drugimi rešitvami in orodji, ki jih vaša organizacija že uporablja. Podpira namreč širok spekter virov varnostnih podatkov, vključno s požarnimi pregradami, sistemi za zaznavanje in preprečevanje vdorov in platformami za zaščito končnih točk. Prav tako se lahko integrira z orodji za upravljanje ranljivosti, kar vaši ekipi pomaga pri določanju prioritet in obravnavi najbolj kritičnih varnostnih tveganj. ![maxresdefault.jpg](https://cms.lancom.si/uploads/maxresdefault_42a5a3d278.jpg) Da pa je vse skupaj še zanimivejše, je tukaj še napredna funkcija poročanja in vizualizacije. Osupljive grafike vam bodo olajšale razumevanje in sporočanje stanja varnosti vašemu vodstvu kot tudi drugim zainteresiranim stranem. Če povzamemo glavne lastnosti IBM Qradar sistema: - Napredna analitika in opozarjanje v realnem času pomaga vaši ekipi hitro in učinkovito odkriti potencialne grožnje ter se nanje odzvati. - Zmanjšanje tveganj kibernetskih napadov z vpogledom v varnostno stanje organizacije v realnem času. - Izboljšanje produktivnosti varnostnih ekip: Qradar s pomočjo avtomatizacij in integracij pomaga pri delu in zmanjša čas potreben za prepoznavanje groženj in odzivanj nanje. - Doseg skladnosti in upoštevanje predpisov: Funkcije sistema Qradar s poročanjem in vizualizacijami pomagajo organizacijam dokazati skladnost z regulativnimi zahtevami. ![trustradius-2023-feature-value-relationship.jpg](https://cms.lancom.si/uploads/trustradius_2023_feature_value_relationship_c19c0453c7.jpg) Več informacij najdete tudi [tukaj](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij) ali pa izpolnite spodnji obrazec in z veseljem vam bomo odgovorili.

Kadar govorimo o informacijski varnosti, se povsod pojavlja kratica SIEM (Security Information end Event Management). Naš udomačen prevod: sistem za upravljanje varnostnih informacij. Ko pa iščemo najboljšo rešitev za tak sistem, pa je tukaj brez dvoma na prvem mestu IBM Qradar. IBM Qradar je zmogljiva varnostna platforma, ki organizacijam omogoča spremljanje in analizo svojih omrežij, aplikacij in naprav v realnem času. Napredne funkcije omogočajo hitro zaznavanje in odzivanje na kibernetske grožnje s čimer učinkovito zmanjšamo vpliv morebitnih varnostnih vdorov. Jedro QRadar sistema je upravljanje varnostnih informacij (SIEM). Za vašo celotno organizacijo zbira in združuje varnostne podatke in dogodke iz različnih virov, kot so omrežne naprave, aplikacije, uporabniške naprave in uporabniške aktivnosti, istočasno pa zbrane dogodke analizira in poskuša identificirati potencialne varnostne grožnje. Napredne analitične zmogljivosti Napredne analitične zmogljivosti Qradarja omogočajo prepoznavanje zapletenih in sofisticiranih napadov, ki jih drugi varnostni sistemi morda ne opazijo. Uporablja algoritme strojnega učenja in vedenjsko analitiko za prepoznavanje vzorcev in anomalij, ki lahko kažejo na potencialno varnostno grožnjo. Dodatno QRadar mogoča pregled varnostnega stanja podjetja, hkrati pa opozarja na varnostne grožnje v realnem času, kar vam omogoča takojšen in učinkovit odziv. Prednost tega sistema pa je predvsem njegova zmožnost integracije z drugimi rešitvami in orodji, ki jih vaša organizacija že uporablja. Podpira namreč širok spekter virov varnostnih podatkov, vključno s požarnimi pregradami, sistemi za zaznavanje in preprečevanje vdorov in platformami za zaščito končnih točk. Prav tako se lahko integrira z orodji za upravljanje ranljivosti, kar vaši ekipi pomaga pri določanju prioritet in obravnavi najbolj kritičnih varnostnih tveganj. ![maxresdefault.jpg](https://cms.lancom.si/uploads/maxresdefault_42a5a3d278.jpg) Da pa je vse skupaj še zanimivejše, je tukaj še napredna funkcija poročanja in vizualizacije. Osupljive grafike vam bodo olajšale razumevanje in sporočanje stanja varnosti vašemu vodstvu kot tudi drugim zainteresiranim stranem. Če povzamemo glavne lastnosti IBM Qradar sistema: - Napredna analitika in opozarjanje v realnem času pomaga vaši ekipi hitro in učinkovito odkriti potencialne grožnje ter se nanje odzvati. - Zmanjšanje tveganj kibernetskih napadov z vpogledom v varnostno stanje organizacije v realnem času. - Izboljšanje produktivnosti varnostnih ekip: Qradar s pomočjo avtomatizacij in integracij pomaga pri delu in zmanjša čas potreben za prepoznavanje groženj in odzivanj nanje. - Doseg skladnosti in upoštevanje predpisov: Funkcije sistema Qradar s poročanjem in vizualizacijami pomagajo organizacijam dokazati skladnost z regulativnimi zahtevami. ![trustradius-2023-feature-value-relationship.jpg](https://cms.lancom.si/uploads/trustradius_2023_feature_value_relationship_c19c0453c7.jpg) Več informacij najdete tudi [tukaj](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij) ali pa izpolnite spodnji obrazec in z veseljem vam bomo odgovorili.

Upravljanje privilegiranih dostopov
Bronja Herynek
13. jul., 2021

Upravljanje privilegiranih dostopov

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

Utrinki 26. LANCom strokovnega posvetovanja
13. jun., 2022

Utrinki 26. LANCom strokovnega posvetovanja

26. LANCom strokovno posvetovanje 25. in 26. maj 2022, Hotel Planja, Rogla

26. LANCom strokovno posvetovanje 25. in 26. maj 2022, Hotel Planja, Rogla

Strežniška podatkovna infrastruktura: HPE Alletra 4000
27. mar., 2023

Strežniška podatkovna infrastruktura: HPE Alletra 4000

Odlična naložba v prihodnost vaših podatkov. Družina HPE Alletra 4000 predstavlja prvo strežniško ponudbo v okviru rešitev [HPE Alletra](https://www.hpe.com/us/en/hpe-alletra.html) za podatkovno infrastrukturo v oblaku. Namenjeni so podjetjem in organizacijam vseh velikosti, ki potrebujejo zmogljive in zanesljive rešitve za shranjevanje in upravljanje podatkov. ![HPE-Alletra-4000--1200x480.png](https://cms.lancom.si/uploads/HPE_Alletra_4000_1200x480_b2feb5c164.png) Alletra 4000 je namenjen zlasti za reševanje izzivov sodobnega podatkovnega centra, kot so hiter dostop do podatkov, zanesljivost, skalabilnost in upravljanje podatkov. Z uporabo najnovejše tehnologije Intel® Xeon® Scalable 4. generacije, se prilagajajo obema koncema spektra delovnih obremenitev, osredotočenih na podatke – od globljih podatkovnih jezer in arhivov do visoko zmogljive lokacijske analitike ter umetne inteligence in strojnega učenja, podatkovno intenzivne hiperkonvergirane infrastrukture (HCI) ter intenzivne delovne obremenitve predpomnilnika. Brezkompromisna varnost (Zero Trust) zagotavlja zanesljivost z uporabo najsodobnejših funkcij varnosti, kot so šifriranje podatkov, tehnologije za zaščito pred napadi, nadzor dostopa in obvladovanje identitete. S tem lahko organizacije zaščitijo svoje podatke ter zagotavljajo skladnost s predpisi. Strežnike za shranjevanje podatkov HPE Alletra 4000 se lahko enostavno upravlja na platformi HPE GreenLake edge-to-cloud prek HPE GreenLake for Compute Ops Management. Z intuitivno izkušnjo v oblaku lahko uporabljate vmesnike REST API za avtomatizacijo sicer zapletenih operacij upravljanja. Sisteme HPE Alletra 4000 je mogoče uporabljati tudi kot storitev s [HPE GreenLake – Selectium Programom](https://selectium.com/sl/hpe-greenlake-selectium-program) in tako skrajšati čas uvajanja projektov, sprostiti finančne in IT vire, uskladiti porabo s poslovnimi potrebami ter povečati finančno prilagodljivost in operativno hitrost. Dva različna modela: HPE Alletra 4110 in HPE Alletra 4120 Alletra 4110 je 1U all-NVMe strežnik za hrambo podatkov z dvema procesorjema Intel® Xeon® Scalable 4. generacije in ima do 3 TB pomnilnika DDR5. Prenese najbolj zahtevne delovne obremenitve, vključno s shrambami podatkov za strojno učenje, porazdeljenimi bazami podatkov in bazami podatkov NoSQL ter visoko zmogljivim pomnilnikom in hiperkonvergirano infrastrukturo, ki vsebuje veliko podatkov. ![storagereview-HPE-Alletra-4110-1024x276.jpg](https://cms.lancom.si/uploads/storagereview_HPE_Alletra_4110_1024x276_4ec0421f81.jpg) Alletra 4120 je hibridni strežnik za shranjevanje podatkov 2U NMVe z enim ali dvema razširljivima procesorjema Intel® Xeon® 4. generacije in pomnilnikom do 6 TB DDR5. Prevzema najširši obseg delovnih obremenitev, osredotočenih na podatke, ki zajemajo aktivna analitična podatkovna jezera, programsko definirano shranjevanje, konvergenčno zaščito podatkov in globoke arhive. Sistemi HPE Alletra 4000 podpirajo standardne oblike za podjetja in podatkovne centre (EDSFF) in pogone SSD (SSD) SFF. Poleg tega HPE Alletra 4120 podpira pogone SAS/SATA LFF za večjo gostoto in zmogljivost. • HPE Alletra 4110 – do 20 diskov EDSFF ali SFF NVMe SSD z do 315 GB/s pasovne širine PCIe Gen5 za diske SSD • HPE Alletra 4120 – do 24 pogonov LFF spredaj s 4 pogoni LFF, 12 pogoni EDSFF ali 6 pogoni SFF zadaj ali do 48 pogonov SFF spredaj z 12 pogoni EDSFF ali 6 pogoni SFF zadaj; do 225,6 GB/s pasovne širine na pogone PCIe Gen5 NVMe, 24 Gb SAS ali 6 Gb SATA Zagotovite si naslednjo generacijo strežnikov za shranjevanje podatkov za vaše podjetje in nas kontaktirajte s pomočjo spodnjega obrazca. Naši strokovnjaki vam bodo pripravili ponudbo po vaši meri.

Odlična naložba v prihodnost vaših podatkov. Družina HPE Alletra 4000 predstavlja prvo strežniško ponudbo v okviru rešitev [HPE Alletra](https://www.hpe.com/us/en/hpe-alletra.html) za podatkovno infrastrukturo v oblaku. Namenjeni so podjetjem in organizacijam vseh velikosti, ki potrebujejo zmogljive in zanesljive rešitve za shranjevanje in upravljanje podatkov. ![HPE-Alletra-4000--1200x480.png](https://cms.lancom.si/uploads/HPE_Alletra_4000_1200x480_b2feb5c164.png) Alletra 4000 je namenjen zlasti za reševanje izzivov sodobnega podatkovnega centra, kot so hiter dostop do podatkov, zanesljivost, skalabilnost in upravljanje podatkov. Z uporabo najnovejše tehnologije Intel® Xeon® Scalable 4. generacije, se prilagajajo obema koncema spektra delovnih obremenitev, osredotočenih na podatke – od globljih podatkovnih jezer in arhivov do visoko zmogljive lokacijske analitike ter umetne inteligence in strojnega učenja, podatkovno intenzivne hiperkonvergirane infrastrukture (HCI) ter intenzivne delovne obremenitve predpomnilnika. Brezkompromisna varnost (Zero Trust) zagotavlja zanesljivost z uporabo najsodobnejših funkcij varnosti, kot so šifriranje podatkov, tehnologije za zaščito pred napadi, nadzor dostopa in obvladovanje identitete. S tem lahko organizacije zaščitijo svoje podatke ter zagotavljajo skladnost s predpisi. Strežnike za shranjevanje podatkov HPE Alletra 4000 se lahko enostavno upravlja na platformi HPE GreenLake edge-to-cloud prek HPE GreenLake for Compute Ops Management. Z intuitivno izkušnjo v oblaku lahko uporabljate vmesnike REST API za avtomatizacijo sicer zapletenih operacij upravljanja. Sisteme HPE Alletra 4000 je mogoče uporabljati tudi kot storitev s [HPE GreenLake – Selectium Programom](https://selectium.com/sl/hpe-greenlake-selectium-program) in tako skrajšati čas uvajanja projektov, sprostiti finančne in IT vire, uskladiti porabo s poslovnimi potrebami ter povečati finančno prilagodljivost in operativno hitrost. Dva različna modela: HPE Alletra 4110 in HPE Alletra 4120 Alletra 4110 je 1U all-NVMe strežnik za hrambo podatkov z dvema procesorjema Intel® Xeon® Scalable 4. generacije in ima do 3 TB pomnilnika DDR5. Prenese najbolj zahtevne delovne obremenitve, vključno s shrambami podatkov za strojno učenje, porazdeljenimi bazami podatkov in bazami podatkov NoSQL ter visoko zmogljivim pomnilnikom in hiperkonvergirano infrastrukturo, ki vsebuje veliko podatkov. ![storagereview-HPE-Alletra-4110-1024x276.jpg](https://cms.lancom.si/uploads/storagereview_HPE_Alletra_4110_1024x276_4ec0421f81.jpg) Alletra 4120 je hibridni strežnik za shranjevanje podatkov 2U NMVe z enim ali dvema razširljivima procesorjema Intel® Xeon® 4. generacije in pomnilnikom do 6 TB DDR5. Prevzema najširši obseg delovnih obremenitev, osredotočenih na podatke, ki zajemajo aktivna analitična podatkovna jezera, programsko definirano shranjevanje, konvergenčno zaščito podatkov in globoke arhive. Sistemi HPE Alletra 4000 podpirajo standardne oblike za podjetja in podatkovne centre (EDSFF) in pogone SSD (SSD) SFF. Poleg tega HPE Alletra 4120 podpira pogone SAS/SATA LFF za večjo gostoto in zmogljivost. • HPE Alletra 4110 – do 20 diskov EDSFF ali SFF NVMe SSD z do 315 GB/s pasovne širine PCIe Gen5 za diske SSD • HPE Alletra 4120 – do 24 pogonov LFF spredaj s 4 pogoni LFF, 12 pogoni EDSFF ali 6 pogoni SFF zadaj ali do 48 pogonov SFF spredaj z 12 pogoni EDSFF ali 6 pogoni SFF zadaj; do 225,6 GB/s pasovne širine na pogone PCIe Gen5 NVMe, 24 Gb SAS ali 6 Gb SATA Zagotovite si naslednjo generacijo strežnikov za shranjevanje podatkov za vaše podjetje in nas kontaktirajte s pomočjo spodnjega obrazca. Naši strokovnjaki vam bodo pripravili ponudbo po vaši meri.

SIEM? QRadar!
6. mar., 2023

SIEM? QRadar!

Kadar govorimo o informacijski varnosti, se povsod pojavlja kratica SIEM (Security Information end Event Management). Naš udomačen prevod: sistem za upravljanje varnostnih informacij. Ko pa iščemo najboljšo rešitev za tak sistem, pa je tukaj brez dvoma na prvem mestu IBM Qradar. IBM Qradar je zmogljiva varnostna platforma, ki organizacijam omogoča spremljanje in analizo svojih omrežij, aplikacij in naprav v realnem času. Napredne funkcije omogočajo hitro zaznavanje in odzivanje na kibernetske grožnje s čimer učinkovito zmanjšamo vpliv morebitnih varnostnih vdorov. Jedro QRadar sistema je upravljanje varnostnih informacij (SIEM). Za vašo celotno organizacijo zbira in združuje varnostne podatke in dogodke iz različnih virov, kot so omrežne naprave, aplikacije, uporabniške naprave in uporabniške aktivnosti, istočasno pa zbrane dogodke analizira in poskuša identificirati potencialne varnostne grožnje. Napredne analitične zmogljivosti Napredne analitične zmogljivosti Qradarja omogočajo prepoznavanje zapletenih in sofisticiranih napadov, ki jih drugi varnostni sistemi morda ne opazijo. Uporablja algoritme strojnega učenja in vedenjsko analitiko za prepoznavanje vzorcev in anomalij, ki lahko kažejo na potencialno varnostno grožnjo. Dodatno QRadar mogoča pregled varnostnega stanja podjetja, hkrati pa opozarja na varnostne grožnje v realnem času, kar vam omogoča takojšen in učinkovit odziv. Prednost tega sistema pa je predvsem njegova zmožnost integracije z drugimi rešitvami in orodji, ki jih vaša organizacija že uporablja. Podpira namreč širok spekter virov varnostnih podatkov, vključno s požarnimi pregradami, sistemi za zaznavanje in preprečevanje vdorov in platformami za zaščito končnih točk. Prav tako se lahko integrira z orodji za upravljanje ranljivosti, kar vaši ekipi pomaga pri določanju prioritet in obravnavi najbolj kritičnih varnostnih tveganj. ![maxresdefault.jpg](https://cms.lancom.si/uploads/maxresdefault_42a5a3d278.jpg) Da pa je vse skupaj še zanimivejše, je tukaj še napredna funkcija poročanja in vizualizacije. Osupljive grafike vam bodo olajšale razumevanje in sporočanje stanja varnosti vašemu vodstvu kot tudi drugim zainteresiranim stranem. Če povzamemo glavne lastnosti IBM Qradar sistema: - Napredna analitika in opozarjanje v realnem času pomaga vaši ekipi hitro in učinkovito odkriti potencialne grožnje ter se nanje odzvati. - Zmanjšanje tveganj kibernetskih napadov z vpogledom v varnostno stanje organizacije v realnem času. - Izboljšanje produktivnosti varnostnih ekip: Qradar s pomočjo avtomatizacij in integracij pomaga pri delu in zmanjša čas potreben za prepoznavanje groženj in odzivanj nanje. - Doseg skladnosti in upoštevanje predpisov: Funkcije sistema Qradar s poročanjem in vizualizacijami pomagajo organizacijam dokazati skladnost z regulativnimi zahtevami. ![trustradius-2023-feature-value-relationship.jpg](https://cms.lancom.si/uploads/trustradius_2023_feature_value_relationship_c19c0453c7.jpg) Več informacij najdete tudi [tukaj](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij) ali pa izpolnite spodnji obrazec in z veseljem vam bomo odgovorili.

Kadar govorimo o informacijski varnosti, se povsod pojavlja kratica SIEM (Security Information end Event Management). Naš udomačen prevod: sistem za upravljanje varnostnih informacij. Ko pa iščemo najboljšo rešitev za tak sistem, pa je tukaj brez dvoma na prvem mestu IBM Qradar. IBM Qradar je zmogljiva varnostna platforma, ki organizacijam omogoča spremljanje in analizo svojih omrežij, aplikacij in naprav v realnem času. Napredne funkcije omogočajo hitro zaznavanje in odzivanje na kibernetske grožnje s čimer učinkovito zmanjšamo vpliv morebitnih varnostnih vdorov. Jedro QRadar sistema je upravljanje varnostnih informacij (SIEM). Za vašo celotno organizacijo zbira in združuje varnostne podatke in dogodke iz različnih virov, kot so omrežne naprave, aplikacije, uporabniške naprave in uporabniške aktivnosti, istočasno pa zbrane dogodke analizira in poskuša identificirati potencialne varnostne grožnje. Napredne analitične zmogljivosti Napredne analitične zmogljivosti Qradarja omogočajo prepoznavanje zapletenih in sofisticiranih napadov, ki jih drugi varnostni sistemi morda ne opazijo. Uporablja algoritme strojnega učenja in vedenjsko analitiko za prepoznavanje vzorcev in anomalij, ki lahko kažejo na potencialno varnostno grožnjo. Dodatno QRadar mogoča pregled varnostnega stanja podjetja, hkrati pa opozarja na varnostne grožnje v realnem času, kar vam omogoča takojšen in učinkovit odziv. Prednost tega sistema pa je predvsem njegova zmožnost integracije z drugimi rešitvami in orodji, ki jih vaša organizacija že uporablja. Podpira namreč širok spekter virov varnostnih podatkov, vključno s požarnimi pregradami, sistemi za zaznavanje in preprečevanje vdorov in platformami za zaščito končnih točk. Prav tako se lahko integrira z orodji za upravljanje ranljivosti, kar vaši ekipi pomaga pri določanju prioritet in obravnavi najbolj kritičnih varnostnih tveganj. ![maxresdefault.jpg](https://cms.lancom.si/uploads/maxresdefault_42a5a3d278.jpg) Da pa je vse skupaj še zanimivejše, je tukaj še napredna funkcija poročanja in vizualizacije. Osupljive grafike vam bodo olajšale razumevanje in sporočanje stanja varnosti vašemu vodstvu kot tudi drugim zainteresiranim stranem. Če povzamemo glavne lastnosti IBM Qradar sistema: - Napredna analitika in opozarjanje v realnem času pomaga vaši ekipi hitro in učinkovito odkriti potencialne grožnje ter se nanje odzvati. - Zmanjšanje tveganj kibernetskih napadov z vpogledom v varnostno stanje organizacije v realnem času. - Izboljšanje produktivnosti varnostnih ekip: Qradar s pomočjo avtomatizacij in integracij pomaga pri delu in zmanjša čas potreben za prepoznavanje groženj in odzivanj nanje. - Doseg skladnosti in upoštevanje predpisov: Funkcije sistema Qradar s poročanjem in vizualizacijami pomagajo organizacijam dokazati skladnost z regulativnimi zahtevami. ![trustradius-2023-feature-value-relationship.jpg](https://cms.lancom.si/uploads/trustradius_2023_feature_value_relationship_c19c0453c7.jpg) Več informacij najdete tudi [tukaj](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij) ali pa izpolnite spodnji obrazec in z veseljem vam bomo odgovorili.

Upravljanje privilegiranih dostopov
Bronja Herynek
13. jul., 2021

Upravljanje privilegiranih dostopov

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si