Logo
4.5.2021 - 1 min branja

Lancom prejemnik Zlate bonitete odličnosti

Lancom prejemnik Zlate bonitete odličnosti

Preteklo leto je bilo za podjetja polno izzivov, s katerimi so se srečali prvič in predvsem nepričakovano. Podjetja so bila prisiljena prilagoditi se k novim tržnim razmeram, povezovanju in sodelovanju.

Lancom je za poslovanje v preteklem letu prejel certifikat bonitete odličnosti, ki je v poslovnem svetu sprejeta izkaznica o nadpovprečni kakovosti poslovanja podjetja. Višji kot je certifikat bonitete odličnosti, večje zaupanje in ugled uživa na trgu.

Bonitetna odličnost = varnost, vzornost, uspešnost

Zlato bonitetno odličnost lahko nosijo izključno podjetja, ki imajo najvišjo bonitetno odličnosti AAA kar tri leta zaporedoma. Gre za oceno, s katero bonitetne hiše na osnovi različnih kriterijev ocenjujejo boniteto podjetja skozi daljše obdobje. Med drugim so sestavni del ocene tudi ocena plačilne sposobnosti, kreditna sposobnost, zadolženost, dobičkonosnost in drugi kriteriji tveganosti poslovanja s podjetjem.

Kot podjetje sedaj s certifikatom izkazujemo zanesljivost, kredibilnost in nizko tvegan poslovni subjekt za sodelovanje z vsemi poslovnimi partnerji: dobavitelji, kupci, zavarovalnicami, bankami in drugimi. Tudi v mednarodnem okolju s tem potrjujemo in utrjujemo svoj ugled ter zaupanje.

Kako strogi so kriteriji, pove tudi dejstvo, da je v Sloveniji med vsemi registriranimi podjetji razred zlatega bonitetnega odličja doseglo zgolj 4,4% podjetij.

zlati-lancom.png Certifikat podeljuje družba Bisnode na evropski ravni.

Sorodne objave

LANCom d.o.o. pridobil certifikat ISO/IEC 27001: Zagotavljanje vrhunske informacijske varnosti
21. okt., 2024

LANCom d.o.o. pridobil certifikat ISO/IEC 27001: Zagotavljanje vrhunske informacijske varnosti

Z veseljem in ponosom sporočamo, da je LANCom d.o.o. uspešno pridobil certifikat ISO/IEC 27001, mednarodno priznani standard za sistem vodenja informacijske varnosti. Ta dosežek potrjuje našo predanost k zagotavljanju najvišje ravni zaščite podatkov, obvladovanju tveganj in izpolnjevanju standardov skladnosti, ki jih pričakujejo naše stranke in partnerji. Kaj pomeni ISO 27001? ISO/IEC 27001 je globalni standard, ki opredeljuje zahteve za vzpostavitev, izvajanje, vzdrževanje in stalno izboljševanje sistema vodenja informacijske varnosti. Ta certifikat potrjuje, da organizacija natančno upravlja varnost občutljivih podatkov, zagotavlja integriteto procesov in zanesljivost storitev. Z ISO 27001 tako našim strankam zagotavljamo najvišjo stopnjo varnosti in zaščite pred morebitnimi kibernetskimi grožnjami. Prednosti za naše stranke in partnerje Pridobitev ISO 27001 prinaša številne prednosti za naše stranke in partnerje: - Zaupanje v varnost podatkov: Z zagotavljanjem skladnosti z ISO 27001 standardom vzpostavljamo in vzdržujemo visoko raven varnosti pri obdelavi podatkov. - Sistematičen pristop k tveganjem: Certifikat ISO 27001 pomeni, da aktivno prepoznavamo, ocenjujemo in obvladujemo varnostna tveganja ter vzdržujemo politike, ki ščitijo zaupne podatke. - Izpolnjevanje skladnosti: Z ISO certifikacijo dokazujemo, da smo v skladu z mednarodnimi regulativnimi zahtevami in dobrimi praksami na področju varnosti. Naša pot do certifikacije Pridobitev certifikata ISO/IEC 27001 zahteva temeljit proces pregledov, nadgradenj varnostnih ukrepov in vzpostavitev strukturiranih postopkov za obvladovanje tveganj. Naša ekipa je skozi proces izkazala izjemno zavezanost kakovosti in odličnosti, ki se odraža v vsakem koraku naših rešitev. Zahvaljujemo se našim zaposlenim za njihovo predanost in strokovno znanje, našim strankam in partnerjem pa za zaupanje. S certifikatom ISO 27001 smo zdaj še bolj pripravljeni, da se soočimo s prihodnjimi izzivi na področju varnosti podatkov.

Z veseljem in ponosom sporočamo, da je LANCom d.o.o. uspešno pridobil certifikat ISO/IEC 27001, mednarodno priznani standard za sistem vodenja informacijske varnosti. Ta dosežek potrjuje našo predanost k zagotavljanju najvišje ravni zaščite podatkov, obvladovanju tveganj in izpolnjevanju standardov skladnosti, ki jih pričakujejo naše stranke in partnerji. Kaj pomeni ISO 27001? ISO/IEC 27001 je globalni standard, ki opredeljuje zahteve za vzpostavitev, izvajanje, vzdrževanje in stalno izboljševanje sistema vodenja informacijske varnosti. Ta certifikat potrjuje, da organizacija natančno upravlja varnost občutljivih podatkov, zagotavlja integriteto procesov in zanesljivost storitev. Z ISO 27001 tako našim strankam zagotavljamo najvišjo stopnjo varnosti in zaščite pred morebitnimi kibernetskimi grožnjami. Prednosti za naše stranke in partnerje Pridobitev ISO 27001 prinaša številne prednosti za naše stranke in partnerje: - Zaupanje v varnost podatkov: Z zagotavljanjem skladnosti z ISO 27001 standardom vzpostavljamo in vzdržujemo visoko raven varnosti pri obdelavi podatkov. - Sistematičen pristop k tveganjem: Certifikat ISO 27001 pomeni, da aktivno prepoznavamo, ocenjujemo in obvladujemo varnostna tveganja ter vzdržujemo politike, ki ščitijo zaupne podatke. - Izpolnjevanje skladnosti: Z ISO certifikacijo dokazujemo, da smo v skladu z mednarodnimi regulativnimi zahtevami in dobrimi praksami na področju varnosti. Naša pot do certifikacije Pridobitev certifikata ISO/IEC 27001 zahteva temeljit proces pregledov, nadgradenj varnostnih ukrepov in vzpostavitev strukturiranih postopkov za obvladovanje tveganj. Naša ekipa je skozi proces izkazala izjemno zavezanost kakovosti in odličnosti, ki se odraža v vsakem koraku naših rešitev. Zahvaljujemo se našim zaposlenim za njihovo predanost in strokovno znanje, našim strankam in partnerjem pa za zaupanje. S certifikatom ISO 27001 smo zdaj še bolj pripravljeni, da se soočimo s prihodnjimi izzivi na področju varnosti podatkov.

Spremljanje IT infrastrukture - Monitoring
Bronja Herynek
15. sep., 2021

Spremljanje IT infrastrukture - Monitoring

Pri manjših podjetjih, ki imajo le nekaj delovnih postaj in serverjev, sistemski administrator z lahkoto najde vzrok težav brez kakšnih posebnih orodij. Ko podjetja rastejo, raste tudi število serverjev in drugih omrežnih naprav. Za preprečitev resnih težav mora sistemski administrator kar se da hitro ugotoviti, kje je izvor. Pri srednjih in večjih IT infrastrukturah je to brez pravega orodja za nadzor zelo težko in časovno potratno. Na srečo je danes avtomatizirano spremljanje IT infrastrukture široko dostopno in skrbnikom pomaga čim hitreje prepoznati vrsto in vir težav. Kaj je IT monitoring? Monitoring je spremljanje oziroma nadzor vseh IT gradnikov infrastrukture posameznega podjetja. Zajema zbiranje podatkov v zvezi s strojno in programsko opremo v fizičnem ali virtualnem okolju. Ti podatki se zbirajo in merijo na podlagi posebnih parametrov, ki jih je nato mogoče razvrstiti in predstaviti v uporabniku prijaznem pogledu. Gre za priporočeno prakso za vse organizacije, še posebej pa je ključna za srednja in velika podjetja. Katere naloge lahko opravljamo z orodji za IT monitoring? Prepoznati in poiskati vir težave: Vir težave je lažje poiskati, če imate podane informacije, kaj točno je šlo narobe. Takojšnje sporočanje o težavah: Z orodji za spremljanje IT infrastrukture lahko odkrijete težave takoj, ko se pojavijo. Odpravljanje težav je učinkovitejše, če ste o težavi obveščeni v najkrajšem možnem času in če veste, kaj in kje morate odpraviti. Preprečiti težave: Orodja pomagajo IT strokovnjakom, da spremljajo posamezne gradnike IT sistema. Če opazite nenavadno delovanje procesorja, nekatere aplikacije morda ne bodo delovale pravilno. Če zraven preobremenitve procesorja opazite tudi veliko obremenitev diska, to lahko pomeni grožnjo programski opremi. Če opazite nenavadno visoko aktivnost omrežja, lahko s pravilnimi ukrepi preprečite morebitno krajo podatkov. In tako naprej. Nadzor hitrosti omrežja: Pomaga vam ugotoviti, ali je pasovna širina dovolj velika, ali ponudnik internetnih storitev izpolnjuje pogodbo za opravljene storitve itd. Če so nekateri segmenti vašega omrežja preobremenjeni, razmislite o nadgradnji strojne opreme, namestitvi stikal, usmerjevalnikov in omrežnih kartic s hitrejšimi omrežnimi vmesniki. Nadzor temperature komponent strojne opreme (CPE, HDD): Pomaga preprečiti okvaro in poškodbe strojne opreme zaradi pregrevanja. Napovedna analitika: Sodobna programska oprema vam lahko pomaga predvideti uporabo virov, na primer porabo prostora za shranjevanje. Posledično lahko načrtujete nakup novih diskovnih sistemov. Inteligentni algoritmi, ki se uporabljajo v orodjih za spremljanje infrastrukture, lahko na podlagi zgodovinskih podatkov in napak v preteklosti napovedujejo nevarne dogodke z veliko verjetnostjo. Programska oprema analizira dnevnike in druge podatke, se nauči vzorcev (na primer, kateri dogodek se je zgodil pred okvaro aplikacije) in nato te vzorce uporabi za napovedovanje napak. Optimizacija delovne obremenitve: Preverite lahko CPE in statistiko aktivnosti omrežja na različnih serverjih in načrtujete varnostno kopiranje podatkov. Sodobna orodja omogočajo spremljanje v realnem času in prikaz predhodno zbranih podatkov. Prihranek časa in denarja: Zmanjšajte čas izpadov s pravočasnim odkrivanjem vzrokov in virov težav, optimizirajte stroške in prihranite čas, porabljen za vzdrževanje. Rešitev za nadzor nad vsemi sistemi: PRTG Network Monitor Z eno namestitvijo nadzorujte vse gradnike v vseh okoljih. Uporabniku prijazno spoznavanje in uporaba vas bo navdušila, opozorila in obveščanje pa se prilagodi povsem po vaših željah. Načrtujte in izdelujte poročila, jih izvozite v poljuben format in si zagotovite prave informacije ob pravem času. ![notifications-in-prtg.jpg](https://cms.lancom.si/uploads/notifications_in_prtg_5f781d45d6.jpg) Večkrat nagrajena rešitev s strani Gartnerja, Trustpilot, PC magazine in drugih. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/PRTG_67a9ecd8c5.pdf). Več informacij o PRTG [tukaj](https://www.lancom.si/nadzor-it-sistemov). Naš svetovalec za monitoring: Bojan Lepenik, bojan.lepenik@lancom.si

Pri manjših podjetjih, ki imajo le nekaj delovnih postaj in serverjev, sistemski administrator z lahkoto najde vzrok težav brez kakšnih posebnih orodij. Ko podjetja rastejo, raste tudi število serverjev in drugih omrežnih naprav. Za preprečitev resnih težav mora sistemski administrator kar se da hitro ugotoviti, kje je izvor. Pri srednjih in večjih IT infrastrukturah je to brez pravega orodja za nadzor zelo težko in časovno potratno. Na srečo je danes avtomatizirano spremljanje IT infrastrukture široko dostopno in skrbnikom pomaga čim hitreje prepoznati vrsto in vir težav. Kaj je IT monitoring? Monitoring je spremljanje oziroma nadzor vseh IT gradnikov infrastrukture posameznega podjetja. Zajema zbiranje podatkov v zvezi s strojno in programsko opremo v fizičnem ali virtualnem okolju. Ti podatki se zbirajo in merijo na podlagi posebnih parametrov, ki jih je nato mogoče razvrstiti in predstaviti v uporabniku prijaznem pogledu. Gre za priporočeno prakso za vse organizacije, še posebej pa je ključna za srednja in velika podjetja. Katere naloge lahko opravljamo z orodji za IT monitoring? Prepoznati in poiskati vir težave: Vir težave je lažje poiskati, če imate podane informacije, kaj točno je šlo narobe. Takojšnje sporočanje o težavah: Z orodji za spremljanje IT infrastrukture lahko odkrijete težave takoj, ko se pojavijo. Odpravljanje težav je učinkovitejše, če ste o težavi obveščeni v najkrajšem možnem času in če veste, kaj in kje morate odpraviti. Preprečiti težave: Orodja pomagajo IT strokovnjakom, da spremljajo posamezne gradnike IT sistema. Če opazite nenavadno delovanje procesorja, nekatere aplikacije morda ne bodo delovale pravilno. Če zraven preobremenitve procesorja opazite tudi veliko obremenitev diska, to lahko pomeni grožnjo programski opremi. Če opazite nenavadno visoko aktivnost omrežja, lahko s pravilnimi ukrepi preprečite morebitno krajo podatkov. In tako naprej. Nadzor hitrosti omrežja: Pomaga vam ugotoviti, ali je pasovna širina dovolj velika, ali ponudnik internetnih storitev izpolnjuje pogodbo za opravljene storitve itd. Če so nekateri segmenti vašega omrežja preobremenjeni, razmislite o nadgradnji strojne opreme, namestitvi stikal, usmerjevalnikov in omrežnih kartic s hitrejšimi omrežnimi vmesniki. Nadzor temperature komponent strojne opreme (CPE, HDD): Pomaga preprečiti okvaro in poškodbe strojne opreme zaradi pregrevanja. Napovedna analitika: Sodobna programska oprema vam lahko pomaga predvideti uporabo virov, na primer porabo prostora za shranjevanje. Posledično lahko načrtujete nakup novih diskovnih sistemov. Inteligentni algoritmi, ki se uporabljajo v orodjih za spremljanje infrastrukture, lahko na podlagi zgodovinskih podatkov in napak v preteklosti napovedujejo nevarne dogodke z veliko verjetnostjo. Programska oprema analizira dnevnike in druge podatke, se nauči vzorcev (na primer, kateri dogodek se je zgodil pred okvaro aplikacije) in nato te vzorce uporabi za napovedovanje napak. Optimizacija delovne obremenitve: Preverite lahko CPE in statistiko aktivnosti omrežja na različnih serverjih in načrtujete varnostno kopiranje podatkov. Sodobna orodja omogočajo spremljanje v realnem času in prikaz predhodno zbranih podatkov. Prihranek časa in denarja: Zmanjšajte čas izpadov s pravočasnim odkrivanjem vzrokov in virov težav, optimizirajte stroške in prihranite čas, porabljen za vzdrževanje. Rešitev za nadzor nad vsemi sistemi: PRTG Network Monitor Z eno namestitvijo nadzorujte vse gradnike v vseh okoljih. Uporabniku prijazno spoznavanje in uporaba vas bo navdušila, opozorila in obveščanje pa se prilagodi povsem po vaših željah. Načrtujte in izdelujte poročila, jih izvozite v poljuben format in si zagotovite prave informacije ob pravem času. ![notifications-in-prtg.jpg](https://cms.lancom.si/uploads/notifications_in_prtg_5f781d45d6.jpg) Večkrat nagrajena rešitev s strani Gartnerja, Trustpilot, PC magazine in drugih. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/PRTG_67a9ecd8c5.pdf). Več informacij o PRTG [tukaj](https://www.lancom.si/nadzor-it-sistemov). Naš svetovalec za monitoring: Bojan Lepenik, bojan.lepenik@lancom.si

FortiGuard Labs v boju proti računalniškim virusom
Urška Novak
27. avg., 2020

FortiGuard Labs v boju proti računalniškim virusom

FortiGuard Labs je globalna obveščevalno-raziskovalna organizacija o grožnjah izpod okrilja Fortinet. Naloga organizacije je strankam zagotoviti najboljše obveščevalne podatke o grožnjah, da jih zaščiti pred zlonamernimi spletnimi napadi. FortiGuard Labs s pomočjo milijonov senzorjev svetovnega omrežja spremlja svetovno napadalno površino, ki z uporabo umetno inteligenco (AI) analizira potencialne nove grožnje. Na stotine URL-jev v notranjosti Microsoft Excela širijo novo različico trojanskih Dridexov Nedavno nazaj je FortiGuard Labs ujel lažno oglaševalsko akcijo, v kateri je zlonamerni dokument (Microsoft Excel), ki je bil priložen e-poštni prilogi, širil novo različico Dridexa. Dridex je trojanska zlonamerna programska oprema, znana tudi kot Bugat in Cridex, ki lahko ukrade podatke spletnega bančništva in sistemske informacije iz okuženega računalnika. ![fortiguard_dridex_lancom.png](https://cms.lancom.si/uploads/fortiguard_dridex_lancom_9e20ac7a4d.png) Zaščitite svojo organizacijo tako, da s spletnim filtriranjem FortiGuard preprečite dostop do zlonamernih, vloženih ali neprimernih spletnih mest. Spletno filtriranje je prva linija obrambe pred spletnimi napadi. Zlonamerna spletna mesta so glavni razlog za začetek napadov, sprožitev prenosov zlonamerne programske opreme, vohunske programske opreme ali tvegane vsebine. Celostna Fortinet zaščita Ko se zapleteno podjetniško omrežje spreminja, da bi zadovoljilo razvijajoče se poslovne potrebe, je treba konfiguracije dinamično spreminjati in uveljavljati. Takrat je nujna hitra prilagoditev varnostnih ukrepov in protiukrepov. Potrebujete pomoč? IT organizacije upravljanje smatrajo kot ključno merilo pri izbiri varnostne infrastrukture. Kljub temu, večja kot je IT mreža, bolj kritična je učinkovitost upravljanja. Kontaktirajte nas, z veseljem vam bomo pomagali pri zaščiti vaših podatkov. bojan.lepenik@lancom.si

FortiGuard Labs je globalna obveščevalno-raziskovalna organizacija o grožnjah izpod okrilja Fortinet. Naloga organizacije je strankam zagotoviti najboljše obveščevalne podatke o grožnjah, da jih zaščiti pred zlonamernimi spletnimi napadi. FortiGuard Labs s pomočjo milijonov senzorjev svetovnega omrežja spremlja svetovno napadalno površino, ki z uporabo umetno inteligenco (AI) analizira potencialne nove grožnje. Na stotine URL-jev v notranjosti Microsoft Excela širijo novo različico trojanskih Dridexov Nedavno nazaj je FortiGuard Labs ujel lažno oglaševalsko akcijo, v kateri je zlonamerni dokument (Microsoft Excel), ki je bil priložen e-poštni prilogi, širil novo različico Dridexa. Dridex je trojanska zlonamerna programska oprema, znana tudi kot Bugat in Cridex, ki lahko ukrade podatke spletnega bančništva in sistemske informacije iz okuženega računalnika. ![fortiguard_dridex_lancom.png](https://cms.lancom.si/uploads/fortiguard_dridex_lancom_9e20ac7a4d.png) Zaščitite svojo organizacijo tako, da s spletnim filtriranjem FortiGuard preprečite dostop do zlonamernih, vloženih ali neprimernih spletnih mest. Spletno filtriranje je prva linija obrambe pred spletnimi napadi. Zlonamerna spletna mesta so glavni razlog za začetek napadov, sprožitev prenosov zlonamerne programske opreme, vohunske programske opreme ali tvegane vsebine. Celostna Fortinet zaščita Ko se zapleteno podjetniško omrežje spreminja, da bi zadovoljilo razvijajoče se poslovne potrebe, je treba konfiguracije dinamično spreminjati in uveljavljati. Takrat je nujna hitra prilagoditev varnostnih ukrepov in protiukrepov. Potrebujete pomoč? IT organizacije upravljanje smatrajo kot ključno merilo pri izbiri varnostne infrastrukture. Kljub temu, večja kot je IT mreža, bolj kritična je učinkovitost upravljanja. Kontaktirajte nas, z veseljem vam bomo pomagali pri zaščiti vaših podatkov. bojan.lepenik@lancom.si

IT revizija - Zakaj in kako?
Bronja Herynek
23. mar., 2022

IT revizija - Zakaj in kako?

Revizija informacijskih sistemov je pomemben vidik znotraj posameznih organizacij, saj si v sodobnem svetu ne predstavljamo več podjetja brez zanesljivega informacijskega sistema. Revizija nam lahko pomaga pri iskanju vrzeli, uvajanju dobrih IT praks ter preverjanju skladnosti delovanja s predpisi in standardi. Poznamo tako zunanje kot notranje IT revizije, ki jih izvajajo ekipe strokovnjakov, poznamo pa tudi orodja, ki nam lahko to delo znatno olajšajo in hkrati prihranijo stroške. IT ekipe so v današnjem času veliko bolj zasedene zaradi procesov digitalizacije, skrbi za kibernetsko varnost in splošnega vzdrževanja IT okolja. Revizija informacijskih sistemov je tako le še dodatno breme in velikokrat se zgodi, da enostavno zmanjka časa za bolj podroben vpogled in optimizacijo samih procesov. Orodje, ki dela namesto vas. Netwrix Auditor je inteligentno orodje, ki vam pomaga razbremeniti IT strokovnjake ter doseči cilje z obilo manj truda. Programska oprema, ki avtomatizira procese za doseganje varnosti, skladnosti in operacij vsakodnevnih nalog, ki so pred tem zahtevale več ur vašega dragocenega časa. Izvajanje nadzora skladnosti v celotni infrastrukturi in redno ocenjevanje predvidenega delovanja vam omogoča stalno pripravljenost na zunanje revizijske kontrole. Zaznavanje groženj Zmanjšajte izpostavljenost svojih kitičnih točk tako, da prepoznate največja varnostna tveganja in poostrite nadzor nad dovoljenji. Z nastavitvijo opozoril zagotovite pravočasno odkrivanje in odziv na grožnje z avtomatizacijo ter izvajanjem hitrih in natančnih preiskav. Poiščite in zapolnite varnostne vrzeli v infrastrukturi delovnega okolja, kot je na primer veliko število dodeljenih dovoljenj, preveč neaktivnih uporabniških računov, razvrščanje in lociranje občutljivih podatkov, nadzor privilegiranih uporabniških računov ipd. Prihranek časa in denarja Dosežite, dokažite in ohranite skladnost z manj truda in stroškov, tako da skrajšate čas potreben za pripravo na revizije do 85%. Enostavno poiščite odgovore na vprašanja ter se izognite dodatnim stroškom. Z enim samim orodjem nadzorujte celotno IT okolje in pustite Netwrix Auditorju, da vam dostavi vse potrebne informacije na poenoten in konsistenten način. Čisto sliko o vseh spremembah pridobite v trenutku, prav tako tudi celoten pregled sistema in trenutno stanje kritičnih točk. Neomejena integracija Netwrix Auditor omogoča zbiranje aktivnosti vseh točk v IT okolju in jih shranjuje na enem samem mestu. Tako imate vse možne grožnje pod nadzorom ter s tem poenostavite varnostne in revizijske preglede. Z Integracijo orodja Netwrix z že obstoječimi IT operacijami, varnostnimi postopki in postopki skladnosti, z lahkoto poenostavite delovne tokove, predvsem spremembe in obvladovanje incidentov. Ocenite in ublažite tveganja v vašem IT okolju Poiščite in onemogočite varnostne vrzeli kot so veliko število neposredno dodeljenih pravic ali preveliko število neaktivnih uporabniških računov in tako zmanjšajte možnosti za kibernetski napad na vaše podjetje. ![risk assessment.png](https://cms.lancom.si/uploads/risk_assessment_5b6eeb1ebe.png) Poenostavite si redno preverjanje pravic uporabnikov Redno preverjajte, kdo ima dostop do katerih občutljivih podatkov in kako so te pravice dobili. Omogočite skrbnikom podatkov, da redno preverjajo, če so dodeljene pravice v skladu s poslovnimi potrebami. ![sensitive data.png](https://cms.lancom.si/uploads/sensitive_data_1fd56af19e.png) Vzpostavite odgovornost nad uporabo privilegiranih uporabniških računov Spremljajte aktivnosti privilegiranih uporabnikov na vaših kritičnih IT sistemih, da zagotovite slednje internim varnostnim pravilom in zaznate zlorabo privilegijev. ![user session.png](https://cms.lancom.si/uploads/user_session_79714c348a.png) Zaznajte ogrožene uporabniške račune in zlonamerne akcije lokalnih uporabnikov Identificirajte znake možnih varnostnih groženj, kot so nenavadne prijave oz. nedovoljen oddaljen dostop do vašega omrežja. Identificirajte in raziščite uporabnike, ki predstavljajo največje tveganje z združenim pregledom nad tvegano dejavnostjo posameznega uporabnika. ![behavior anomalies.png](https://cms.lancom.si/uploads/behavior_anomalies_b45e1f74b0.png) Zmanjšajte čas za odgovor na nevarnost Z avtomatizacijo akcij v primeru pričakovanih incidentov se hitreje odzivajte na varnostne grožnje. ![mass data removal.png](https://cms.lancom.si/uploads/mass_data_removal_979a1152fc.png) Poenostavite si preiskavo incidentov Z uporabo enostavnega iskalnika natančno raziščite vsak incident, ki vključuje dostop do občutljivih podatkov. Do podrobnosti se seznanite s tem kaj se je zgodilo , kako se je zgodilo, kdo je sodeloval in kateri podatki so bili ogroženi. ![incidenti.png](https://cms.lancom.si/uploads/incidenti_10dd23f444.png) Poskrbite, da so vaše varnostne kontrole učinkovite Uvedite nadzor skladnosti nad vašo celotno infrastrukturo in redno ocenjujte ali kontrole skladnosti delujejo, kot je predvideno. Če se napisane varnostne politike razlikujejo od dejanskega stanja, popravite nepravilne kontrole, da bodo v skladu z vašimi varnostnimi politikami. ![sensitive file.png](https://cms.lancom.si/uploads/sensitive_file_1851334a9e.png) Skrajšajte čas priprav na revizijo IT okolja Pripravite se na zahteve revizorjev z uporabo že pripravljenih poročil, ki so usklajeni z mednarodnimi standardi kot so GDPR, ISO27001, PCI DSS in drugi. ![reports.png](https://cms.lancom.si/uploads/reports_5e22154542.png) Odgovorite na ad hoc vprašanja revizorjev Če se med revizijo pojavijo nepričakovana vprašanja, uporabite enostavni iskalnik za hitro pridobivanje želenih informacij. ![iskalnik.png](https://cms.lancom.si/uploads/iskalnik_d9524e7a5c.png) Dobite jasno sliko nad tem, kaj se je v vašem sistemu spremenilo Sledite spremebam v vašem lokalnem in oblačnem IT okolju tako, da lahko zaznate in odpravite težave preden le te vplivajo na vaše poslovanje in produktivnost uporabnikov. ![changes.png](https://cms.lancom.si/uploads/changes_dbe9cef27e.png) Odgovorite na vprašanja v minutah, ne v urah Kadar koli se pojavijo potrebe po informacijah, kot je seznam uporabnikov, ki imajo dostop do določene mape ali dokaz, da v vašem IT okolju ni neaktivnih uporabnikov, odgovorite hitro z uporabo že pripravljenih in lahko berljivih poročil. ![file permision details.png](https://cms.lancom.si/uploads/file_permision_details_67bc214c03.png) Pravočasno dostavljajte vse potrebne informacije Poročila se lahko samodejno pošiljajo na posamezne naslove po naprej določenem urniku. Lahko pa posameznim uporabnikom dovolite omejen dostop do revizijskega sistema, da lahko neposredno dostopajo do informacij, ki jih potrebujejo. ![subscription.png](https://cms.lancom.si/uploads/subscription_1aa735d1af.png) Še nekaj dodatnih informacij lahko najdete [tukaj](https://www.lancom.si/it-revizija).

Revizija informacijskih sistemov je pomemben vidik znotraj posameznih organizacij, saj si v sodobnem svetu ne predstavljamo več podjetja brez zanesljivega informacijskega sistema. Revizija nam lahko pomaga pri iskanju vrzeli, uvajanju dobrih IT praks ter preverjanju skladnosti delovanja s predpisi in standardi. Poznamo tako zunanje kot notranje IT revizije, ki jih izvajajo ekipe strokovnjakov, poznamo pa tudi orodja, ki nam lahko to delo znatno olajšajo in hkrati prihranijo stroške. IT ekipe so v današnjem času veliko bolj zasedene zaradi procesov digitalizacije, skrbi za kibernetsko varnost in splošnega vzdrževanja IT okolja. Revizija informacijskih sistemov je tako le še dodatno breme in velikokrat se zgodi, da enostavno zmanjka časa za bolj podroben vpogled in optimizacijo samih procesov. Orodje, ki dela namesto vas. Netwrix Auditor je inteligentno orodje, ki vam pomaga razbremeniti IT strokovnjake ter doseči cilje z obilo manj truda. Programska oprema, ki avtomatizira procese za doseganje varnosti, skladnosti in operacij vsakodnevnih nalog, ki so pred tem zahtevale več ur vašega dragocenega časa. Izvajanje nadzora skladnosti v celotni infrastrukturi in redno ocenjevanje predvidenega delovanja vam omogoča stalno pripravljenost na zunanje revizijske kontrole. Zaznavanje groženj Zmanjšajte izpostavljenost svojih kitičnih točk tako, da prepoznate največja varnostna tveganja in poostrite nadzor nad dovoljenji. Z nastavitvijo opozoril zagotovite pravočasno odkrivanje in odziv na grožnje z avtomatizacijo ter izvajanjem hitrih in natančnih preiskav. Poiščite in zapolnite varnostne vrzeli v infrastrukturi delovnega okolja, kot je na primer veliko število dodeljenih dovoljenj, preveč neaktivnih uporabniških računov, razvrščanje in lociranje občutljivih podatkov, nadzor privilegiranih uporabniških računov ipd. Prihranek časa in denarja Dosežite, dokažite in ohranite skladnost z manj truda in stroškov, tako da skrajšate čas potreben za pripravo na revizije do 85%. Enostavno poiščite odgovore na vprašanja ter se izognite dodatnim stroškom. Z enim samim orodjem nadzorujte celotno IT okolje in pustite Netwrix Auditorju, da vam dostavi vse potrebne informacije na poenoten in konsistenten način. Čisto sliko o vseh spremembah pridobite v trenutku, prav tako tudi celoten pregled sistema in trenutno stanje kritičnih točk. Neomejena integracija Netwrix Auditor omogoča zbiranje aktivnosti vseh točk v IT okolju in jih shranjuje na enem samem mestu. Tako imate vse možne grožnje pod nadzorom ter s tem poenostavite varnostne in revizijske preglede. Z Integracijo orodja Netwrix z že obstoječimi IT operacijami, varnostnimi postopki in postopki skladnosti, z lahkoto poenostavite delovne tokove, predvsem spremembe in obvladovanje incidentov. Ocenite in ublažite tveganja v vašem IT okolju Poiščite in onemogočite varnostne vrzeli kot so veliko število neposredno dodeljenih pravic ali preveliko število neaktivnih uporabniških računov in tako zmanjšajte možnosti za kibernetski napad na vaše podjetje. ![risk assessment.png](https://cms.lancom.si/uploads/risk_assessment_5b6eeb1ebe.png) Poenostavite si redno preverjanje pravic uporabnikov Redno preverjajte, kdo ima dostop do katerih občutljivih podatkov in kako so te pravice dobili. Omogočite skrbnikom podatkov, da redno preverjajo, če so dodeljene pravice v skladu s poslovnimi potrebami. ![sensitive data.png](https://cms.lancom.si/uploads/sensitive_data_1fd56af19e.png) Vzpostavite odgovornost nad uporabo privilegiranih uporabniških računov Spremljajte aktivnosti privilegiranih uporabnikov na vaših kritičnih IT sistemih, da zagotovite slednje internim varnostnim pravilom in zaznate zlorabo privilegijev. ![user session.png](https://cms.lancom.si/uploads/user_session_79714c348a.png) Zaznajte ogrožene uporabniške račune in zlonamerne akcije lokalnih uporabnikov Identificirajte znake možnih varnostnih groženj, kot so nenavadne prijave oz. nedovoljen oddaljen dostop do vašega omrežja. Identificirajte in raziščite uporabnike, ki predstavljajo največje tveganje z združenim pregledom nad tvegano dejavnostjo posameznega uporabnika. ![behavior anomalies.png](https://cms.lancom.si/uploads/behavior_anomalies_b45e1f74b0.png) Zmanjšajte čas za odgovor na nevarnost Z avtomatizacijo akcij v primeru pričakovanih incidentov se hitreje odzivajte na varnostne grožnje. ![mass data removal.png](https://cms.lancom.si/uploads/mass_data_removal_979a1152fc.png) Poenostavite si preiskavo incidentov Z uporabo enostavnega iskalnika natančno raziščite vsak incident, ki vključuje dostop do občutljivih podatkov. Do podrobnosti se seznanite s tem kaj se je zgodilo , kako se je zgodilo, kdo je sodeloval in kateri podatki so bili ogroženi. ![incidenti.png](https://cms.lancom.si/uploads/incidenti_10dd23f444.png) Poskrbite, da so vaše varnostne kontrole učinkovite Uvedite nadzor skladnosti nad vašo celotno infrastrukturo in redno ocenjujte ali kontrole skladnosti delujejo, kot je predvideno. Če se napisane varnostne politike razlikujejo od dejanskega stanja, popravite nepravilne kontrole, da bodo v skladu z vašimi varnostnimi politikami. ![sensitive file.png](https://cms.lancom.si/uploads/sensitive_file_1851334a9e.png) Skrajšajte čas priprav na revizijo IT okolja Pripravite se na zahteve revizorjev z uporabo že pripravljenih poročil, ki so usklajeni z mednarodnimi standardi kot so GDPR, ISO27001, PCI DSS in drugi. ![reports.png](https://cms.lancom.si/uploads/reports_5e22154542.png) Odgovorite na ad hoc vprašanja revizorjev Če se med revizijo pojavijo nepričakovana vprašanja, uporabite enostavni iskalnik za hitro pridobivanje želenih informacij. ![iskalnik.png](https://cms.lancom.si/uploads/iskalnik_d9524e7a5c.png) Dobite jasno sliko nad tem, kaj se je v vašem sistemu spremenilo Sledite spremebam v vašem lokalnem in oblačnem IT okolju tako, da lahko zaznate in odpravite težave preden le te vplivajo na vaše poslovanje in produktivnost uporabnikov. ![changes.png](https://cms.lancom.si/uploads/changes_dbe9cef27e.png) Odgovorite na vprašanja v minutah, ne v urah Kadar koli se pojavijo potrebe po informacijah, kot je seznam uporabnikov, ki imajo dostop do določene mape ali dokaz, da v vašem IT okolju ni neaktivnih uporabnikov, odgovorite hitro z uporabo že pripravljenih in lahko berljivih poročil. ![file permision details.png](https://cms.lancom.si/uploads/file_permision_details_67bc214c03.png) Pravočasno dostavljajte vse potrebne informacije Poročila se lahko samodejno pošiljajo na posamezne naslove po naprej določenem urniku. Lahko pa posameznim uporabnikom dovolite omejen dostop do revizijskega sistema, da lahko neposredno dostopajo do informacij, ki jih potrebujejo. ![subscription.png](https://cms.lancom.si/uploads/subscription_1aa735d1af.png) Še nekaj dodatnih informacij lahko najdete [tukaj](https://www.lancom.si/it-revizija).

LANCom d.o.o. pridobil certifikat ISO/IEC 27001: Zagotavljanje vrhunske informacijske varnosti
21. okt., 2024

LANCom d.o.o. pridobil certifikat ISO/IEC 27001: Zagotavljanje vrhunske informacijske varnosti

Z veseljem in ponosom sporočamo, da je LANCom d.o.o. uspešno pridobil certifikat ISO/IEC 27001, mednarodno priznani standard za sistem vodenja informacijske varnosti. Ta dosežek potrjuje našo predanost k zagotavljanju najvišje ravni zaščite podatkov, obvladovanju tveganj in izpolnjevanju standardov skladnosti, ki jih pričakujejo naše stranke in partnerji. Kaj pomeni ISO 27001? ISO/IEC 27001 je globalni standard, ki opredeljuje zahteve za vzpostavitev, izvajanje, vzdrževanje in stalno izboljševanje sistema vodenja informacijske varnosti. Ta certifikat potrjuje, da organizacija natančno upravlja varnost občutljivih podatkov, zagotavlja integriteto procesov in zanesljivost storitev. Z ISO 27001 tako našim strankam zagotavljamo najvišjo stopnjo varnosti in zaščite pred morebitnimi kibernetskimi grožnjami. Prednosti za naše stranke in partnerje Pridobitev ISO 27001 prinaša številne prednosti za naše stranke in partnerje: - Zaupanje v varnost podatkov: Z zagotavljanjem skladnosti z ISO 27001 standardom vzpostavljamo in vzdržujemo visoko raven varnosti pri obdelavi podatkov. - Sistematičen pristop k tveganjem: Certifikat ISO 27001 pomeni, da aktivno prepoznavamo, ocenjujemo in obvladujemo varnostna tveganja ter vzdržujemo politike, ki ščitijo zaupne podatke. - Izpolnjevanje skladnosti: Z ISO certifikacijo dokazujemo, da smo v skladu z mednarodnimi regulativnimi zahtevami in dobrimi praksami na področju varnosti. Naša pot do certifikacije Pridobitev certifikata ISO/IEC 27001 zahteva temeljit proces pregledov, nadgradenj varnostnih ukrepov in vzpostavitev strukturiranih postopkov za obvladovanje tveganj. Naša ekipa je skozi proces izkazala izjemno zavezanost kakovosti in odličnosti, ki se odraža v vsakem koraku naših rešitev. Zahvaljujemo se našim zaposlenim za njihovo predanost in strokovno znanje, našim strankam in partnerjem pa za zaupanje. S certifikatom ISO 27001 smo zdaj še bolj pripravljeni, da se soočimo s prihodnjimi izzivi na področju varnosti podatkov.

Z veseljem in ponosom sporočamo, da je LANCom d.o.o. uspešno pridobil certifikat ISO/IEC 27001, mednarodno priznani standard za sistem vodenja informacijske varnosti. Ta dosežek potrjuje našo predanost k zagotavljanju najvišje ravni zaščite podatkov, obvladovanju tveganj in izpolnjevanju standardov skladnosti, ki jih pričakujejo naše stranke in partnerji. Kaj pomeni ISO 27001? ISO/IEC 27001 je globalni standard, ki opredeljuje zahteve za vzpostavitev, izvajanje, vzdrževanje in stalno izboljševanje sistema vodenja informacijske varnosti. Ta certifikat potrjuje, da organizacija natančno upravlja varnost občutljivih podatkov, zagotavlja integriteto procesov in zanesljivost storitev. Z ISO 27001 tako našim strankam zagotavljamo najvišjo stopnjo varnosti in zaščite pred morebitnimi kibernetskimi grožnjami. Prednosti za naše stranke in partnerje Pridobitev ISO 27001 prinaša številne prednosti za naše stranke in partnerje: - Zaupanje v varnost podatkov: Z zagotavljanjem skladnosti z ISO 27001 standardom vzpostavljamo in vzdržujemo visoko raven varnosti pri obdelavi podatkov. - Sistematičen pristop k tveganjem: Certifikat ISO 27001 pomeni, da aktivno prepoznavamo, ocenjujemo in obvladujemo varnostna tveganja ter vzdržujemo politike, ki ščitijo zaupne podatke. - Izpolnjevanje skladnosti: Z ISO certifikacijo dokazujemo, da smo v skladu z mednarodnimi regulativnimi zahtevami in dobrimi praksami na področju varnosti. Naša pot do certifikacije Pridobitev certifikata ISO/IEC 27001 zahteva temeljit proces pregledov, nadgradenj varnostnih ukrepov in vzpostavitev strukturiranih postopkov za obvladovanje tveganj. Naša ekipa je skozi proces izkazala izjemno zavezanost kakovosti in odličnosti, ki se odraža v vsakem koraku naših rešitev. Zahvaljujemo se našim zaposlenim za njihovo predanost in strokovno znanje, našim strankam in partnerjem pa za zaupanje. S certifikatom ISO 27001 smo zdaj še bolj pripravljeni, da se soočimo s prihodnjimi izzivi na področju varnosti podatkov.

Spremljanje IT infrastrukture - Monitoring
Bronja Herynek
15. sep., 2021

Spremljanje IT infrastrukture - Monitoring

Pri manjših podjetjih, ki imajo le nekaj delovnih postaj in serverjev, sistemski administrator z lahkoto najde vzrok težav brez kakšnih posebnih orodij. Ko podjetja rastejo, raste tudi število serverjev in drugih omrežnih naprav. Za preprečitev resnih težav mora sistemski administrator kar se da hitro ugotoviti, kje je izvor. Pri srednjih in večjih IT infrastrukturah je to brez pravega orodja za nadzor zelo težko in časovno potratno. Na srečo je danes avtomatizirano spremljanje IT infrastrukture široko dostopno in skrbnikom pomaga čim hitreje prepoznati vrsto in vir težav. Kaj je IT monitoring? Monitoring je spremljanje oziroma nadzor vseh IT gradnikov infrastrukture posameznega podjetja. Zajema zbiranje podatkov v zvezi s strojno in programsko opremo v fizičnem ali virtualnem okolju. Ti podatki se zbirajo in merijo na podlagi posebnih parametrov, ki jih je nato mogoče razvrstiti in predstaviti v uporabniku prijaznem pogledu. Gre za priporočeno prakso za vse organizacije, še posebej pa je ključna za srednja in velika podjetja. Katere naloge lahko opravljamo z orodji za IT monitoring? Prepoznati in poiskati vir težave: Vir težave je lažje poiskati, če imate podane informacije, kaj točno je šlo narobe. Takojšnje sporočanje o težavah: Z orodji za spremljanje IT infrastrukture lahko odkrijete težave takoj, ko se pojavijo. Odpravljanje težav je učinkovitejše, če ste o težavi obveščeni v najkrajšem možnem času in če veste, kaj in kje morate odpraviti. Preprečiti težave: Orodja pomagajo IT strokovnjakom, da spremljajo posamezne gradnike IT sistema. Če opazite nenavadno delovanje procesorja, nekatere aplikacije morda ne bodo delovale pravilno. Če zraven preobremenitve procesorja opazite tudi veliko obremenitev diska, to lahko pomeni grožnjo programski opremi. Če opazite nenavadno visoko aktivnost omrežja, lahko s pravilnimi ukrepi preprečite morebitno krajo podatkov. In tako naprej. Nadzor hitrosti omrežja: Pomaga vam ugotoviti, ali je pasovna širina dovolj velika, ali ponudnik internetnih storitev izpolnjuje pogodbo za opravljene storitve itd. Če so nekateri segmenti vašega omrežja preobremenjeni, razmislite o nadgradnji strojne opreme, namestitvi stikal, usmerjevalnikov in omrežnih kartic s hitrejšimi omrežnimi vmesniki. Nadzor temperature komponent strojne opreme (CPE, HDD): Pomaga preprečiti okvaro in poškodbe strojne opreme zaradi pregrevanja. Napovedna analitika: Sodobna programska oprema vam lahko pomaga predvideti uporabo virov, na primer porabo prostora za shranjevanje. Posledično lahko načrtujete nakup novih diskovnih sistemov. Inteligentni algoritmi, ki se uporabljajo v orodjih za spremljanje infrastrukture, lahko na podlagi zgodovinskih podatkov in napak v preteklosti napovedujejo nevarne dogodke z veliko verjetnostjo. Programska oprema analizira dnevnike in druge podatke, se nauči vzorcev (na primer, kateri dogodek se je zgodil pred okvaro aplikacije) in nato te vzorce uporabi za napovedovanje napak. Optimizacija delovne obremenitve: Preverite lahko CPE in statistiko aktivnosti omrežja na različnih serverjih in načrtujete varnostno kopiranje podatkov. Sodobna orodja omogočajo spremljanje v realnem času in prikaz predhodno zbranih podatkov. Prihranek časa in denarja: Zmanjšajte čas izpadov s pravočasnim odkrivanjem vzrokov in virov težav, optimizirajte stroške in prihranite čas, porabljen za vzdrževanje. Rešitev za nadzor nad vsemi sistemi: PRTG Network Monitor Z eno namestitvijo nadzorujte vse gradnike v vseh okoljih. Uporabniku prijazno spoznavanje in uporaba vas bo navdušila, opozorila in obveščanje pa se prilagodi povsem po vaših željah. Načrtujte in izdelujte poročila, jih izvozite v poljuben format in si zagotovite prave informacije ob pravem času. ![notifications-in-prtg.jpg](https://cms.lancom.si/uploads/notifications_in_prtg_5f781d45d6.jpg) Večkrat nagrajena rešitev s strani Gartnerja, Trustpilot, PC magazine in drugih. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/PRTG_67a9ecd8c5.pdf). Več informacij o PRTG [tukaj](https://www.lancom.si/nadzor-it-sistemov). Naš svetovalec za monitoring: Bojan Lepenik, bojan.lepenik@lancom.si

Pri manjših podjetjih, ki imajo le nekaj delovnih postaj in serverjev, sistemski administrator z lahkoto najde vzrok težav brez kakšnih posebnih orodij. Ko podjetja rastejo, raste tudi število serverjev in drugih omrežnih naprav. Za preprečitev resnih težav mora sistemski administrator kar se da hitro ugotoviti, kje je izvor. Pri srednjih in večjih IT infrastrukturah je to brez pravega orodja za nadzor zelo težko in časovno potratno. Na srečo je danes avtomatizirano spremljanje IT infrastrukture široko dostopno in skrbnikom pomaga čim hitreje prepoznati vrsto in vir težav. Kaj je IT monitoring? Monitoring je spremljanje oziroma nadzor vseh IT gradnikov infrastrukture posameznega podjetja. Zajema zbiranje podatkov v zvezi s strojno in programsko opremo v fizičnem ali virtualnem okolju. Ti podatki se zbirajo in merijo na podlagi posebnih parametrov, ki jih je nato mogoče razvrstiti in predstaviti v uporabniku prijaznem pogledu. Gre za priporočeno prakso za vse organizacije, še posebej pa je ključna za srednja in velika podjetja. Katere naloge lahko opravljamo z orodji za IT monitoring? Prepoznati in poiskati vir težave: Vir težave je lažje poiskati, če imate podane informacije, kaj točno je šlo narobe. Takojšnje sporočanje o težavah: Z orodji za spremljanje IT infrastrukture lahko odkrijete težave takoj, ko se pojavijo. Odpravljanje težav je učinkovitejše, če ste o težavi obveščeni v najkrajšem možnem času in če veste, kaj in kje morate odpraviti. Preprečiti težave: Orodja pomagajo IT strokovnjakom, da spremljajo posamezne gradnike IT sistema. Če opazite nenavadno delovanje procesorja, nekatere aplikacije morda ne bodo delovale pravilno. Če zraven preobremenitve procesorja opazite tudi veliko obremenitev diska, to lahko pomeni grožnjo programski opremi. Če opazite nenavadno visoko aktivnost omrežja, lahko s pravilnimi ukrepi preprečite morebitno krajo podatkov. In tako naprej. Nadzor hitrosti omrežja: Pomaga vam ugotoviti, ali je pasovna širina dovolj velika, ali ponudnik internetnih storitev izpolnjuje pogodbo za opravljene storitve itd. Če so nekateri segmenti vašega omrežja preobremenjeni, razmislite o nadgradnji strojne opreme, namestitvi stikal, usmerjevalnikov in omrežnih kartic s hitrejšimi omrežnimi vmesniki. Nadzor temperature komponent strojne opreme (CPE, HDD): Pomaga preprečiti okvaro in poškodbe strojne opreme zaradi pregrevanja. Napovedna analitika: Sodobna programska oprema vam lahko pomaga predvideti uporabo virov, na primer porabo prostora za shranjevanje. Posledično lahko načrtujete nakup novih diskovnih sistemov. Inteligentni algoritmi, ki se uporabljajo v orodjih za spremljanje infrastrukture, lahko na podlagi zgodovinskih podatkov in napak v preteklosti napovedujejo nevarne dogodke z veliko verjetnostjo. Programska oprema analizira dnevnike in druge podatke, se nauči vzorcev (na primer, kateri dogodek se je zgodil pred okvaro aplikacije) in nato te vzorce uporabi za napovedovanje napak. Optimizacija delovne obremenitve: Preverite lahko CPE in statistiko aktivnosti omrežja na različnih serverjih in načrtujete varnostno kopiranje podatkov. Sodobna orodja omogočajo spremljanje v realnem času in prikaz predhodno zbranih podatkov. Prihranek časa in denarja: Zmanjšajte čas izpadov s pravočasnim odkrivanjem vzrokov in virov težav, optimizirajte stroške in prihranite čas, porabljen za vzdrževanje. Rešitev za nadzor nad vsemi sistemi: PRTG Network Monitor Z eno namestitvijo nadzorujte vse gradnike v vseh okoljih. Uporabniku prijazno spoznavanje in uporaba vas bo navdušila, opozorila in obveščanje pa se prilagodi povsem po vaših željah. Načrtujte in izdelujte poročila, jih izvozite v poljuben format in si zagotovite prave informacije ob pravem času. ![notifications-in-prtg.jpg](https://cms.lancom.si/uploads/notifications_in_prtg_5f781d45d6.jpg) Večkrat nagrajena rešitev s strani Gartnerja, Trustpilot, PC magazine in drugih. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/PRTG_67a9ecd8c5.pdf). Več informacij o PRTG [tukaj](https://www.lancom.si/nadzor-it-sistemov). Naš svetovalec za monitoring: Bojan Lepenik, bojan.lepenik@lancom.si

FortiGuard Labs v boju proti računalniškim virusom
Urška Novak
27. avg., 2020

FortiGuard Labs v boju proti računalniškim virusom

FortiGuard Labs je globalna obveščevalno-raziskovalna organizacija o grožnjah izpod okrilja Fortinet. Naloga organizacije je strankam zagotoviti najboljše obveščevalne podatke o grožnjah, da jih zaščiti pred zlonamernimi spletnimi napadi. FortiGuard Labs s pomočjo milijonov senzorjev svetovnega omrežja spremlja svetovno napadalno površino, ki z uporabo umetno inteligenco (AI) analizira potencialne nove grožnje. Na stotine URL-jev v notranjosti Microsoft Excela širijo novo različico trojanskih Dridexov Nedavno nazaj je FortiGuard Labs ujel lažno oglaševalsko akcijo, v kateri je zlonamerni dokument (Microsoft Excel), ki je bil priložen e-poštni prilogi, širil novo različico Dridexa. Dridex je trojanska zlonamerna programska oprema, znana tudi kot Bugat in Cridex, ki lahko ukrade podatke spletnega bančništva in sistemske informacije iz okuženega računalnika. ![fortiguard_dridex_lancom.png](https://cms.lancom.si/uploads/fortiguard_dridex_lancom_9e20ac7a4d.png) Zaščitite svojo organizacijo tako, da s spletnim filtriranjem FortiGuard preprečite dostop do zlonamernih, vloženih ali neprimernih spletnih mest. Spletno filtriranje je prva linija obrambe pred spletnimi napadi. Zlonamerna spletna mesta so glavni razlog za začetek napadov, sprožitev prenosov zlonamerne programske opreme, vohunske programske opreme ali tvegane vsebine. Celostna Fortinet zaščita Ko se zapleteno podjetniško omrežje spreminja, da bi zadovoljilo razvijajoče se poslovne potrebe, je treba konfiguracije dinamično spreminjati in uveljavljati. Takrat je nujna hitra prilagoditev varnostnih ukrepov in protiukrepov. Potrebujete pomoč? IT organizacije upravljanje smatrajo kot ključno merilo pri izbiri varnostne infrastrukture. Kljub temu, večja kot je IT mreža, bolj kritična je učinkovitost upravljanja. Kontaktirajte nas, z veseljem vam bomo pomagali pri zaščiti vaših podatkov. bojan.lepenik@lancom.si

FortiGuard Labs je globalna obveščevalno-raziskovalna organizacija o grožnjah izpod okrilja Fortinet. Naloga organizacije je strankam zagotoviti najboljše obveščevalne podatke o grožnjah, da jih zaščiti pred zlonamernimi spletnimi napadi. FortiGuard Labs s pomočjo milijonov senzorjev svetovnega omrežja spremlja svetovno napadalno površino, ki z uporabo umetno inteligenco (AI) analizira potencialne nove grožnje. Na stotine URL-jev v notranjosti Microsoft Excela širijo novo različico trojanskih Dridexov Nedavno nazaj je FortiGuard Labs ujel lažno oglaševalsko akcijo, v kateri je zlonamerni dokument (Microsoft Excel), ki je bil priložen e-poštni prilogi, širil novo različico Dridexa. Dridex je trojanska zlonamerna programska oprema, znana tudi kot Bugat in Cridex, ki lahko ukrade podatke spletnega bančništva in sistemske informacije iz okuženega računalnika. ![fortiguard_dridex_lancom.png](https://cms.lancom.si/uploads/fortiguard_dridex_lancom_9e20ac7a4d.png) Zaščitite svojo organizacijo tako, da s spletnim filtriranjem FortiGuard preprečite dostop do zlonamernih, vloženih ali neprimernih spletnih mest. Spletno filtriranje je prva linija obrambe pred spletnimi napadi. Zlonamerna spletna mesta so glavni razlog za začetek napadov, sprožitev prenosov zlonamerne programske opreme, vohunske programske opreme ali tvegane vsebine. Celostna Fortinet zaščita Ko se zapleteno podjetniško omrežje spreminja, da bi zadovoljilo razvijajoče se poslovne potrebe, je treba konfiguracije dinamično spreminjati in uveljavljati. Takrat je nujna hitra prilagoditev varnostnih ukrepov in protiukrepov. Potrebujete pomoč? IT organizacije upravljanje smatrajo kot ključno merilo pri izbiri varnostne infrastrukture. Kljub temu, večja kot je IT mreža, bolj kritična je učinkovitost upravljanja. Kontaktirajte nas, z veseljem vam bomo pomagali pri zaščiti vaših podatkov. bojan.lepenik@lancom.si

IT revizija - Zakaj in kako?
Bronja Herynek
23. mar., 2022

IT revizija - Zakaj in kako?

Revizija informacijskih sistemov je pomemben vidik znotraj posameznih organizacij, saj si v sodobnem svetu ne predstavljamo več podjetja brez zanesljivega informacijskega sistema. Revizija nam lahko pomaga pri iskanju vrzeli, uvajanju dobrih IT praks ter preverjanju skladnosti delovanja s predpisi in standardi. Poznamo tako zunanje kot notranje IT revizije, ki jih izvajajo ekipe strokovnjakov, poznamo pa tudi orodja, ki nam lahko to delo znatno olajšajo in hkrati prihranijo stroške. IT ekipe so v današnjem času veliko bolj zasedene zaradi procesov digitalizacije, skrbi za kibernetsko varnost in splošnega vzdrževanja IT okolja. Revizija informacijskih sistemov je tako le še dodatno breme in velikokrat se zgodi, da enostavno zmanjka časa za bolj podroben vpogled in optimizacijo samih procesov. Orodje, ki dela namesto vas. Netwrix Auditor je inteligentno orodje, ki vam pomaga razbremeniti IT strokovnjake ter doseči cilje z obilo manj truda. Programska oprema, ki avtomatizira procese za doseganje varnosti, skladnosti in operacij vsakodnevnih nalog, ki so pred tem zahtevale več ur vašega dragocenega časa. Izvajanje nadzora skladnosti v celotni infrastrukturi in redno ocenjevanje predvidenega delovanja vam omogoča stalno pripravljenost na zunanje revizijske kontrole. Zaznavanje groženj Zmanjšajte izpostavljenost svojih kitičnih točk tako, da prepoznate največja varnostna tveganja in poostrite nadzor nad dovoljenji. Z nastavitvijo opozoril zagotovite pravočasno odkrivanje in odziv na grožnje z avtomatizacijo ter izvajanjem hitrih in natančnih preiskav. Poiščite in zapolnite varnostne vrzeli v infrastrukturi delovnega okolja, kot je na primer veliko število dodeljenih dovoljenj, preveč neaktivnih uporabniških računov, razvrščanje in lociranje občutljivih podatkov, nadzor privilegiranih uporabniških računov ipd. Prihranek časa in denarja Dosežite, dokažite in ohranite skladnost z manj truda in stroškov, tako da skrajšate čas potreben za pripravo na revizije do 85%. Enostavno poiščite odgovore na vprašanja ter se izognite dodatnim stroškom. Z enim samim orodjem nadzorujte celotno IT okolje in pustite Netwrix Auditorju, da vam dostavi vse potrebne informacije na poenoten in konsistenten način. Čisto sliko o vseh spremembah pridobite v trenutku, prav tako tudi celoten pregled sistema in trenutno stanje kritičnih točk. Neomejena integracija Netwrix Auditor omogoča zbiranje aktivnosti vseh točk v IT okolju in jih shranjuje na enem samem mestu. Tako imate vse možne grožnje pod nadzorom ter s tem poenostavite varnostne in revizijske preglede. Z Integracijo orodja Netwrix z že obstoječimi IT operacijami, varnostnimi postopki in postopki skladnosti, z lahkoto poenostavite delovne tokove, predvsem spremembe in obvladovanje incidentov. Ocenite in ublažite tveganja v vašem IT okolju Poiščite in onemogočite varnostne vrzeli kot so veliko število neposredno dodeljenih pravic ali preveliko število neaktivnih uporabniških računov in tako zmanjšajte možnosti za kibernetski napad na vaše podjetje. ![risk assessment.png](https://cms.lancom.si/uploads/risk_assessment_5b6eeb1ebe.png) Poenostavite si redno preverjanje pravic uporabnikov Redno preverjajte, kdo ima dostop do katerih občutljivih podatkov in kako so te pravice dobili. Omogočite skrbnikom podatkov, da redno preverjajo, če so dodeljene pravice v skladu s poslovnimi potrebami. ![sensitive data.png](https://cms.lancom.si/uploads/sensitive_data_1fd56af19e.png) Vzpostavite odgovornost nad uporabo privilegiranih uporabniških računov Spremljajte aktivnosti privilegiranih uporabnikov na vaših kritičnih IT sistemih, da zagotovite slednje internim varnostnim pravilom in zaznate zlorabo privilegijev. ![user session.png](https://cms.lancom.si/uploads/user_session_79714c348a.png) Zaznajte ogrožene uporabniške račune in zlonamerne akcije lokalnih uporabnikov Identificirajte znake možnih varnostnih groženj, kot so nenavadne prijave oz. nedovoljen oddaljen dostop do vašega omrežja. Identificirajte in raziščite uporabnike, ki predstavljajo največje tveganje z združenim pregledom nad tvegano dejavnostjo posameznega uporabnika. ![behavior anomalies.png](https://cms.lancom.si/uploads/behavior_anomalies_b45e1f74b0.png) Zmanjšajte čas za odgovor na nevarnost Z avtomatizacijo akcij v primeru pričakovanih incidentov se hitreje odzivajte na varnostne grožnje. ![mass data removal.png](https://cms.lancom.si/uploads/mass_data_removal_979a1152fc.png) Poenostavite si preiskavo incidentov Z uporabo enostavnega iskalnika natančno raziščite vsak incident, ki vključuje dostop do občutljivih podatkov. Do podrobnosti se seznanite s tem kaj se je zgodilo , kako se je zgodilo, kdo je sodeloval in kateri podatki so bili ogroženi. ![incidenti.png](https://cms.lancom.si/uploads/incidenti_10dd23f444.png) Poskrbite, da so vaše varnostne kontrole učinkovite Uvedite nadzor skladnosti nad vašo celotno infrastrukturo in redno ocenjujte ali kontrole skladnosti delujejo, kot je predvideno. Če se napisane varnostne politike razlikujejo od dejanskega stanja, popravite nepravilne kontrole, da bodo v skladu z vašimi varnostnimi politikami. ![sensitive file.png](https://cms.lancom.si/uploads/sensitive_file_1851334a9e.png) Skrajšajte čas priprav na revizijo IT okolja Pripravite se na zahteve revizorjev z uporabo že pripravljenih poročil, ki so usklajeni z mednarodnimi standardi kot so GDPR, ISO27001, PCI DSS in drugi. ![reports.png](https://cms.lancom.si/uploads/reports_5e22154542.png) Odgovorite na ad hoc vprašanja revizorjev Če se med revizijo pojavijo nepričakovana vprašanja, uporabite enostavni iskalnik za hitro pridobivanje želenih informacij. ![iskalnik.png](https://cms.lancom.si/uploads/iskalnik_d9524e7a5c.png) Dobite jasno sliko nad tem, kaj se je v vašem sistemu spremenilo Sledite spremebam v vašem lokalnem in oblačnem IT okolju tako, da lahko zaznate in odpravite težave preden le te vplivajo na vaše poslovanje in produktivnost uporabnikov. ![changes.png](https://cms.lancom.si/uploads/changes_dbe9cef27e.png) Odgovorite na vprašanja v minutah, ne v urah Kadar koli se pojavijo potrebe po informacijah, kot je seznam uporabnikov, ki imajo dostop do določene mape ali dokaz, da v vašem IT okolju ni neaktivnih uporabnikov, odgovorite hitro z uporabo že pripravljenih in lahko berljivih poročil. ![file permision details.png](https://cms.lancom.si/uploads/file_permision_details_67bc214c03.png) Pravočasno dostavljajte vse potrebne informacije Poročila se lahko samodejno pošiljajo na posamezne naslove po naprej določenem urniku. Lahko pa posameznim uporabnikom dovolite omejen dostop do revizijskega sistema, da lahko neposredno dostopajo do informacij, ki jih potrebujejo. ![subscription.png](https://cms.lancom.si/uploads/subscription_1aa735d1af.png) Še nekaj dodatnih informacij lahko najdete [tukaj](https://www.lancom.si/it-revizija).

Revizija informacijskih sistemov je pomemben vidik znotraj posameznih organizacij, saj si v sodobnem svetu ne predstavljamo več podjetja brez zanesljivega informacijskega sistema. Revizija nam lahko pomaga pri iskanju vrzeli, uvajanju dobrih IT praks ter preverjanju skladnosti delovanja s predpisi in standardi. Poznamo tako zunanje kot notranje IT revizije, ki jih izvajajo ekipe strokovnjakov, poznamo pa tudi orodja, ki nam lahko to delo znatno olajšajo in hkrati prihranijo stroške. IT ekipe so v današnjem času veliko bolj zasedene zaradi procesov digitalizacije, skrbi za kibernetsko varnost in splošnega vzdrževanja IT okolja. Revizija informacijskih sistemov je tako le še dodatno breme in velikokrat se zgodi, da enostavno zmanjka časa za bolj podroben vpogled in optimizacijo samih procesov. Orodje, ki dela namesto vas. Netwrix Auditor je inteligentno orodje, ki vam pomaga razbremeniti IT strokovnjake ter doseči cilje z obilo manj truda. Programska oprema, ki avtomatizira procese za doseganje varnosti, skladnosti in operacij vsakodnevnih nalog, ki so pred tem zahtevale več ur vašega dragocenega časa. Izvajanje nadzora skladnosti v celotni infrastrukturi in redno ocenjevanje predvidenega delovanja vam omogoča stalno pripravljenost na zunanje revizijske kontrole. Zaznavanje groženj Zmanjšajte izpostavljenost svojih kitičnih točk tako, da prepoznate največja varnostna tveganja in poostrite nadzor nad dovoljenji. Z nastavitvijo opozoril zagotovite pravočasno odkrivanje in odziv na grožnje z avtomatizacijo ter izvajanjem hitrih in natančnih preiskav. Poiščite in zapolnite varnostne vrzeli v infrastrukturi delovnega okolja, kot je na primer veliko število dodeljenih dovoljenj, preveč neaktivnih uporabniških računov, razvrščanje in lociranje občutljivih podatkov, nadzor privilegiranih uporabniških računov ipd. Prihranek časa in denarja Dosežite, dokažite in ohranite skladnost z manj truda in stroškov, tako da skrajšate čas potreben za pripravo na revizije do 85%. Enostavno poiščite odgovore na vprašanja ter se izognite dodatnim stroškom. Z enim samim orodjem nadzorujte celotno IT okolje in pustite Netwrix Auditorju, da vam dostavi vse potrebne informacije na poenoten in konsistenten način. Čisto sliko o vseh spremembah pridobite v trenutku, prav tako tudi celoten pregled sistema in trenutno stanje kritičnih točk. Neomejena integracija Netwrix Auditor omogoča zbiranje aktivnosti vseh točk v IT okolju in jih shranjuje na enem samem mestu. Tako imate vse možne grožnje pod nadzorom ter s tem poenostavite varnostne in revizijske preglede. Z Integracijo orodja Netwrix z že obstoječimi IT operacijami, varnostnimi postopki in postopki skladnosti, z lahkoto poenostavite delovne tokove, predvsem spremembe in obvladovanje incidentov. Ocenite in ublažite tveganja v vašem IT okolju Poiščite in onemogočite varnostne vrzeli kot so veliko število neposredno dodeljenih pravic ali preveliko število neaktivnih uporabniških računov in tako zmanjšajte možnosti za kibernetski napad na vaše podjetje. ![risk assessment.png](https://cms.lancom.si/uploads/risk_assessment_5b6eeb1ebe.png) Poenostavite si redno preverjanje pravic uporabnikov Redno preverjajte, kdo ima dostop do katerih občutljivih podatkov in kako so te pravice dobili. Omogočite skrbnikom podatkov, da redno preverjajo, če so dodeljene pravice v skladu s poslovnimi potrebami. ![sensitive data.png](https://cms.lancom.si/uploads/sensitive_data_1fd56af19e.png) Vzpostavite odgovornost nad uporabo privilegiranih uporabniških računov Spremljajte aktivnosti privilegiranih uporabnikov na vaših kritičnih IT sistemih, da zagotovite slednje internim varnostnim pravilom in zaznate zlorabo privilegijev. ![user session.png](https://cms.lancom.si/uploads/user_session_79714c348a.png) Zaznajte ogrožene uporabniške račune in zlonamerne akcije lokalnih uporabnikov Identificirajte znake možnih varnostnih groženj, kot so nenavadne prijave oz. nedovoljen oddaljen dostop do vašega omrežja. Identificirajte in raziščite uporabnike, ki predstavljajo največje tveganje z združenim pregledom nad tvegano dejavnostjo posameznega uporabnika. ![behavior anomalies.png](https://cms.lancom.si/uploads/behavior_anomalies_b45e1f74b0.png) Zmanjšajte čas za odgovor na nevarnost Z avtomatizacijo akcij v primeru pričakovanih incidentov se hitreje odzivajte na varnostne grožnje. ![mass data removal.png](https://cms.lancom.si/uploads/mass_data_removal_979a1152fc.png) Poenostavite si preiskavo incidentov Z uporabo enostavnega iskalnika natančno raziščite vsak incident, ki vključuje dostop do občutljivih podatkov. Do podrobnosti se seznanite s tem kaj se je zgodilo , kako se je zgodilo, kdo je sodeloval in kateri podatki so bili ogroženi. ![incidenti.png](https://cms.lancom.si/uploads/incidenti_10dd23f444.png) Poskrbite, da so vaše varnostne kontrole učinkovite Uvedite nadzor skladnosti nad vašo celotno infrastrukturo in redno ocenjujte ali kontrole skladnosti delujejo, kot je predvideno. Če se napisane varnostne politike razlikujejo od dejanskega stanja, popravite nepravilne kontrole, da bodo v skladu z vašimi varnostnimi politikami. ![sensitive file.png](https://cms.lancom.si/uploads/sensitive_file_1851334a9e.png) Skrajšajte čas priprav na revizijo IT okolja Pripravite se na zahteve revizorjev z uporabo že pripravljenih poročil, ki so usklajeni z mednarodnimi standardi kot so GDPR, ISO27001, PCI DSS in drugi. ![reports.png](https://cms.lancom.si/uploads/reports_5e22154542.png) Odgovorite na ad hoc vprašanja revizorjev Če se med revizijo pojavijo nepričakovana vprašanja, uporabite enostavni iskalnik za hitro pridobivanje želenih informacij. ![iskalnik.png](https://cms.lancom.si/uploads/iskalnik_d9524e7a5c.png) Dobite jasno sliko nad tem, kaj se je v vašem sistemu spremenilo Sledite spremebam v vašem lokalnem in oblačnem IT okolju tako, da lahko zaznate in odpravite težave preden le te vplivajo na vaše poslovanje in produktivnost uporabnikov. ![changes.png](https://cms.lancom.si/uploads/changes_dbe9cef27e.png) Odgovorite na vprašanja v minutah, ne v urah Kadar koli se pojavijo potrebe po informacijah, kot je seznam uporabnikov, ki imajo dostop do določene mape ali dokaz, da v vašem IT okolju ni neaktivnih uporabnikov, odgovorite hitro z uporabo že pripravljenih in lahko berljivih poročil. ![file permision details.png](https://cms.lancom.si/uploads/file_permision_details_67bc214c03.png) Pravočasno dostavljajte vse potrebne informacije Poročila se lahko samodejno pošiljajo na posamezne naslove po naprej določenem urniku. Lahko pa posameznim uporabnikom dovolite omejen dostop do revizijskega sistema, da lahko neposredno dostopajo do informacij, ki jih potrebujejo. ![subscription.png](https://cms.lancom.si/uploads/subscription_1aa735d1af.png) Še nekaj dodatnih informacij lahko najdete [tukaj](https://www.lancom.si/it-revizija).