
Svetovanje, načrtovanje, postavljanje in vzdrževanje celovitih sistemskih in informacijskih rešitev je danes nekaj, kar potrebujejo skoraj vsa podjetja. In v današnjem času to postaja še bolj pomembno. V podjetju LANCom poleg naštetega v sodelovanju z vodilnimi svetovnimi ponudniki informacijskih tehnologij, razvijamo tudi lastno programsko opremo. Nudimo celovito pomoč pri obvladovanju poslovnih procesov od njihove identifikacije do končne integracije.
LANCom šteje že dobrih 30 let. Kaj vse podjetje ponuja?
LANCom ima dve smeri, na kateri stavi. Ena smer je »klasična« sistemska integracija - od periferne opreme, prenosnih računalnikov, namiznih in tabličnih računalnikov, tiskalnikov itd. do osnovnih sistemskih komponent, kot so serverji, diskovna polja, virtualizacija … Potem so tu seveda mreže, varnost, požarni zidovi, SIEMi, pa sistem upravljanja dostopov.
Druga smer so programske rešitve. Na razvojnem delu smo naredili sistem obveščanja potnikov (Passenger Information System) za železniške projekte po vsem svetu, sedaj nadaljujemo s Sistemom obvladovanja železniškega voznega parka (Rolling Stock Management System).
Na poslovnem delu stranke pokrivamo z ERP rešitvijo podjetja Epicor. Ta je med šestimi vodilnimi ponudniki na svetu. Smo njihov uradni zastopnik, distributer in implementator v Sloveniji, na Hrvaškem in v Srbiji, postavljenih pa imamo preko dvajset takšnih projektov.
Kar je močno v porastu, je dokumentni sistem. Stranke se ponekod odločajo za že skoraj brezpapirno upravljanje z dokumenti. Ker posodabljajo svoje poslovne procese, programske rešitve (sploh ERP) velikokrat ne dohajajo želja. Kot vemo pri strankah, so le te hvaležne, če jim lahko rešiš še kakšen problem zraven, ne samo tistega, kaj smo si v osnovi zadali. In IBM ECM, ki je tudi po Gartnerju vodilna rešitev, je bistveno več kot le upravljanje z dokumenti, saj omogoča našim razvijalcem bistveno večje možnosti, da se prilagodijo željam stranke. Določene funkcije zato dejansko vodimo stran od ERPja, Sharepoint portalov, itd, seveda pa so integracije s temi sistemi zagotovljene.
Kaj pa bi izpostavili? Katera je vaša prednost pred drugimi ponudniki?
Naša moč in ugled sta v tem, da v tridesetih letih nobena stranka ni zahtevala vrnitve denarja za izvedene storitve. Potrudimo se po najboljših močeh, v tem času smo se bistveno preoblikovali, generacijsko pomladili, a ohranili lojalnost kot ključno vrednoto. Znanja ostajajo na visokem nivoju, a morda je največja prednost v tem, da geslo, ki ga je v podjetju uveljavil moj oče, »stranka je kralj,« zares živimo. Prilagodimo se, kolikor je možno. Redko uporabljamo besedo »nemogoče!«
Kako pa se spopadate z delom od doma in kaj v tem zapletenem položaju svetujete strankam?
Zelo hitro je šlo, ker smo že prej imeli fleksibilen urnik. Vsi poslovni procesi potekajo nemoteno, je pa zdaj seveda manj tržnih aktivnosti, kar najbolj pogrešamo.
Izvajamo tržne aktivnosti na daljavo v smislu video predstavitev, ampak ni isto. Pomembno je, da v tem času ne pozabimo, da odnosi štejejo, in da je prav to vsa ta leta krasilo LANCom - občutek za stranko.
Vaše rešitve strankam v tem času olajšajo delo. Kaj jim svetujete in kakšno bo delo po kriznem obdobju?
Kar mi opažamo zdaj, je ravno potreba po digitalnih poteh dostopanja in upravljanja dokumentov. Vse večja težnja je po delu na daljavo. To pomeni, da lahko z dokumentnim sistemom delate od doma, vaše turistične destinacije, oz. od kjerkoli želite. Ker nismo več vezani na to, da morajo biti ljudje fizično v službah, smo še najbolj odvisni od podatkov, ki jih že imamo v oblaku. In tako bo gotovo tudi po krizi. Prijava v delovno okolje od praktično kjerkoli bo naslednji logičen ukrep v podjetjih, a je marsikje potrebno najprej povečati varnost.
Kakšno prednost digitalizirani poslovni procesi pomenijo za stranko?
Predvsem je pomembna prednost hitrost odločanja. Če en dokument fizično potuje iz ene na drugo lokacijo, je neizogibno, da se potem čaka na primer na podpisovanje odločevalcev, potem pa je ta nekdo na dopustu ali na bolniški in tako zadeve stojijo. Danes si takšne zastoje stranke težko privoščijo, v prihodnje si bodo še težje.
Ste vi pravi naslov, če želi neko podjetje nekomu zaupati skrb za celotno IT infrastrukturo? Kaj pa, če ne želi vsega?
Imamo izkušnje, kjer v celoti izvajamo »outsourcing« (izvajanje storitev v celoti v domeni našega podjetja), ki ga seveda priporočamo strankam, ki nimajo lastnega IT-ja ali nimajo dovolj lastnega znanja.
Generalno pa je tako, da je v Sloveniji velika konkurenca na področju IT in se moramo darvinistično prilagajati. Ključno pri manjših, nišnih poslih je zaupanje, ki je ponavadi pogojeno s priporočili ali z referencami. Iz majhnih zgodb rastejo ideje za večje. Zelo se trudimo pri novih strankah, čeprav je to najtežje delo.
Kaj mislite, da smo s koronavirusom in vso to situacijo pridobili?
V svetu se je že čutilo ohlajanje gospodarstva, zdaj smo ga doživeli v hipu. Kriza bo prinesla veliko slabih stvari za gospodarstvo, ki bo še leta čutilo učinke. A sem hkrati tudi optimist: takšne situacije silijo podjetja v inovativno razmišljanje in prilagajanje novih razmeram. Če kaj vem, je to, da bodo po tem obdobju podjetja bistveno bolje pripravljena na morebitne slabe scenarije.
Power BI je zbirka programskih storitev, aplikacij in priključkov, ki skupaj povezuje vaše nepovezane vire podatkov v koherentno, vizualno imerzivno in interaktivno celoto. Podatki vašega poslovanja na tak način postanejo Excelova preglednica ali zbirka hibridnih podatkovnih skladišč v oblaku ter v lokalnem okolju. Na kratko, Power BI vam omogoča enostavno povezovanje z vašimi viri podatkov, vizualizacijo in kreiranje najpomembnejših analitičnih poročil, ki jih lahko delite s komerkoli, kadarkoli in kjerkoli. Power BI sestoji iz: - Windows namizne aplikacije imenovane Power BI namizje. - Spletne storitve SaaS (Software as a service oz. programska oprema kot storitev). - Power BI mobilne aplikacije za naprave Windows, iOS in Android.  Ti trije elementi so zasnovani tako, da vam omogočajo hitro ustvarjanje, enostavno skupno rabo in vpogled v poslovne rezultate na najbolj učinkovit način za vas in vaše sodelavce. Četrti element, Power BI Report strežnik, vam omogoča, da objavljate poročila na lokalnem strežniku za požarnim zidom vaše organizacije, brez selitve v oblak. Širok spekter uporabe za vse oddelke v organizaciji Kako uporabljate Power BI, lahko temelji na tem, katera funkcija ali storitev je najboljše orodje za vaše potrebe. Uporabite lahko na primer Power BI namizje, da ustvarite poročila za svojo ekipo o statistiki sodelovanja strank ali si v Power BI storitvi ogledate zaloge in napredek proizvodnje v realnem času. Na mobilni aplikaciji lahko omogočite spremljanje napredka prodaje in pregledovanje aktualnih podrobnosti o prodajnih rezultatih. Vsak del Power BI platforme vam je na voljo kadarkoli in ravno zaradi tega, je rešitev tako privlačna in pomemben del organizacij. Zakaj potrebujete Power BI za uspešnejše poslovanje Dejstvo je, da živimo v kulturi, ki se vrti okrog podatkov, kjer poslovne odločitve temeljijo na dejstvih, ne na mnenjih. Za sprejemanje teh odločitev v podjetju, potrebujemo pomembne in strateške podatke, ki pa jih velikokrat prejmemo v različnih vrstah poročil, v preglednicah, e-poštnih sporočilih ali celo natisnjenih izročkih. Ko se podatki nabirajo, postaja vse težje in težje hitro najti tisto, kar potrebujete, seveda ob predpostavki, da informacije niso nujno najnovejše. Dovolite nam, da vam z rešitvijo ne le olajšamo dela, ampak ga celo spodbudimo k boljšim rezultatom. Naj vsi nerazvrščeni podatki postanejo grafikoni, ki prikazujejo vaše podatke, za vas. Namesto dolgih seznamom ali tabel s številkami in besedami, bodo vaši vpogledi v podatke barviti in prepričljivi vizualni podatki, ki pripovedujejo vašo zgodbo o uspehu. Podatkov ni mogoče 'poškodovati' Brskanje po vsebini je povsem varno – ko filtrirate, režete, naročate ali izvažate podatke, ste lahko povsem brez skrbi, če gre kaj narobe, saj vaše delo ne bo vplivalo na osnovni nabor podatkov ali prvotno vsebino v skupni rabi (namizje, poročila in aplikacija). To ne pomeni, da sprememb, ki ste jih naredili, ne morete shraniti, lahko jih. Toda te spremembe vplivajo le na vaš vpogled nad vsebino in do vrnitve na privzeti pogled vas loči le klik na gumb. Power BI je tako odličen sistem za raziskovanje in eksperimentiranje, saj ne rabite skrbeti, da boste karkoli 'poškodovali'.  Za več informacij pišite na marko.kasman@lancom.si
Power BI je zbirka programskih storitev, aplikacij in priključkov, ki skupaj povezuje vaše nepovezane vire podatkov v koherentno, vizualno imerzivno in interaktivno celoto. Podatki vašega poslovanja na tak način postanejo Excelova preglednica ali zbirka hibridnih podatkovnih skladišč v oblaku ter v lokalnem okolju. Na kratko, Power BI vam omogoča enostavno povezovanje z vašimi viri podatkov, vizualizacijo in kreiranje najpomembnejših analitičnih poročil, ki jih lahko delite s komerkoli, kadarkoli in kjerkoli. Power BI sestoji iz: - Windows namizne aplikacije imenovane Power BI namizje. - Spletne storitve SaaS (Software as a service oz. programska oprema kot storitev). - Power BI mobilne aplikacije za naprave Windows, iOS in Android.  Ti trije elementi so zasnovani tako, da vam omogočajo hitro ustvarjanje, enostavno skupno rabo in vpogled v poslovne rezultate na najbolj učinkovit način za vas in vaše sodelavce. Četrti element, Power BI Report strežnik, vam omogoča, da objavljate poročila na lokalnem strežniku za požarnim zidom vaše organizacije, brez selitve v oblak. Širok spekter uporabe za vse oddelke v organizaciji Kako uporabljate Power BI, lahko temelji na tem, katera funkcija ali storitev je najboljše orodje za vaše potrebe. Uporabite lahko na primer Power BI namizje, da ustvarite poročila za svojo ekipo o statistiki sodelovanja strank ali si v Power BI storitvi ogledate zaloge in napredek proizvodnje v realnem času. Na mobilni aplikaciji lahko omogočite spremljanje napredka prodaje in pregledovanje aktualnih podrobnosti o prodajnih rezultatih. Vsak del Power BI platforme vam je na voljo kadarkoli in ravno zaradi tega, je rešitev tako privlačna in pomemben del organizacij. Zakaj potrebujete Power BI za uspešnejše poslovanje Dejstvo je, da živimo v kulturi, ki se vrti okrog podatkov, kjer poslovne odločitve temeljijo na dejstvih, ne na mnenjih. Za sprejemanje teh odločitev v podjetju, potrebujemo pomembne in strateške podatke, ki pa jih velikokrat prejmemo v različnih vrstah poročil, v preglednicah, e-poštnih sporočilih ali celo natisnjenih izročkih. Ko se podatki nabirajo, postaja vse težje in težje hitro najti tisto, kar potrebujete, seveda ob predpostavki, da informacije niso nujno najnovejše. Dovolite nam, da vam z rešitvijo ne le olajšamo dela, ampak ga celo spodbudimo k boljšim rezultatom. Naj vsi nerazvrščeni podatki postanejo grafikoni, ki prikazujejo vaše podatke, za vas. Namesto dolgih seznamom ali tabel s številkami in besedami, bodo vaši vpogledi v podatke barviti in prepričljivi vizualni podatki, ki pripovedujejo vašo zgodbo o uspehu. Podatkov ni mogoče 'poškodovati' Brskanje po vsebini je povsem varno – ko filtrirate, režete, naročate ali izvažate podatke, ste lahko povsem brez skrbi, če gre kaj narobe, saj vaše delo ne bo vplivalo na osnovni nabor podatkov ali prvotno vsebino v skupni rabi (namizje, poročila in aplikacija). To ne pomeni, da sprememb, ki ste jih naredili, ne morete shraniti, lahko jih. Toda te spremembe vplivajo le na vaš vpogled nad vsebino in do vrnitve na privzeti pogled vas loči le klik na gumb. Power BI je tako odličen sistem za raziskovanje in eksperimentiranje, saj ne rabite skrbeti, da boste karkoli 'poškodovali'.  Za več informacij pišite na marko.kasman@lancom.si
Delovni pogoji v podjetjih in ostalih organizacijah so se v zadnjih dveh letih znatno spremenili. Delo iz oddaljenih lokacij je postalo nekaj povsem normalnega. Napredek novih tehnologij pa to omogoča in prilagaja delovne procese na vsakodnevni ravni. V tej situaciji pa so IT strokovnjaki spoznali, kako kompleksne in zapletene so lahko posamezne infrastrukture. Uporaba različnih aplikacij v oblaku, informacijski sistemi na različnih platformah, privilegirani dostopi pa zahtevajo varno in zanesljivo povezavo do informacijskih sistemov podjetja. Zapletenost infrastrukture lahko v nekaterih primerih privede do težav in morebitnega izpada, ki pa pomeni izpad poslovanja in ostale posledice zastoja, ki si jih organizacije ne smejo privoščiti. Delo od doma zahteva dodatne naloge za IT skrbnike in administratorje, da lahko delovni proces poteka nemoteno. To pomeni zagotavljanje hitrosti, zanesljivosti in dostopnost povezav do informacijskih sistemov podjetja. Omenimo pa lahko še višja finančna sredstva in porabo časa, ki nam ga tako že vedno primanjkuje. Od IT skrbnikov tako pričakujemo spremljanje, upravljanje in vzdrževanje različnih sistemov in platform, podprtih z različnimi tehnologijami. Aruba Unified Infrastructure Arubina enotna infrastruktura (Unified Infrastructure) poenostavlja upravljanje in nadzor nad celotno omrežno infrastrukturo. Preko Aruba Central platforme v oblaku omogoča upravljanje in spremljanje operacij iz enega samega mesta. S pomočjo zmogljive umetne inteligence, o kateri smo pisali že [tukaj](https://www.lancom.si/blog-sl/aruba-esp-napoveduje-in-odpravlja-tezave-se-preden-se-pojavijo), pomaga pri preprečevanju težav in izboljša uporabniško izkušnjo, ki prinaša prihranek časa, denarja ter večjo produktivnost.  Gre za enostavno uskladitev različnih delov infrastrukture, vse od brezžičnega omrežja do WAN infrastrukture do povezave podatkovnih centrov in oblakov do podružnic in uporabnikov na oddaljenih lokacijah. To pa pomeni da žični in brezžični LAN, WAN in ostala IT infrastruktura postanejo prilagodljivi, razširljivi, zanesljivejši in dodatno varnostno okrepljeni. Arubina enotna infrastruktura tako prinaša večjo informacijsko učinkovitost in optimizira uporabniško izkušnjo. Varnost je okrepljena, saj uporaba enotnih pravil in centralnega nadzora s pomočjo umetne inteligence odpravlja težave, še preden se pojavijo. Enostavna integracija z rešitvami drugih proizvajalcev in globalnih partnerjev omogoča poenostavljeno delo ter zmanjša finančno breme podjetja pri vpeljavi novih rešitev in produktov. Več o ponudbi omrežnih rešitev najdete [tukaj](https://www.lancom.si/omrezne-resitve). Kontaktirajte našega svetovalca za omrežne rešitve: Peter Djukič, peter.djukic@lancom.si
Delovni pogoji v podjetjih in ostalih organizacijah so se v zadnjih dveh letih znatno spremenili. Delo iz oddaljenih lokacij je postalo nekaj povsem normalnega. Napredek novih tehnologij pa to omogoča in prilagaja delovne procese na vsakodnevni ravni. V tej situaciji pa so IT strokovnjaki spoznali, kako kompleksne in zapletene so lahko posamezne infrastrukture. Uporaba različnih aplikacij v oblaku, informacijski sistemi na različnih platformah, privilegirani dostopi pa zahtevajo varno in zanesljivo povezavo do informacijskih sistemov podjetja. Zapletenost infrastrukture lahko v nekaterih primerih privede do težav in morebitnega izpada, ki pa pomeni izpad poslovanja in ostale posledice zastoja, ki si jih organizacije ne smejo privoščiti. Delo od doma zahteva dodatne naloge za IT skrbnike in administratorje, da lahko delovni proces poteka nemoteno. To pomeni zagotavljanje hitrosti, zanesljivosti in dostopnost povezav do informacijskih sistemov podjetja. Omenimo pa lahko še višja finančna sredstva in porabo časa, ki nam ga tako že vedno primanjkuje. Od IT skrbnikov tako pričakujemo spremljanje, upravljanje in vzdrževanje različnih sistemov in platform, podprtih z različnimi tehnologijami. Aruba Unified Infrastructure Arubina enotna infrastruktura (Unified Infrastructure) poenostavlja upravljanje in nadzor nad celotno omrežno infrastrukturo. Preko Aruba Central platforme v oblaku omogoča upravljanje in spremljanje operacij iz enega samega mesta. S pomočjo zmogljive umetne inteligence, o kateri smo pisali že [tukaj](https://www.lancom.si/blog-sl/aruba-esp-napoveduje-in-odpravlja-tezave-se-preden-se-pojavijo), pomaga pri preprečevanju težav in izboljša uporabniško izkušnjo, ki prinaša prihranek časa, denarja ter večjo produktivnost.  Gre za enostavno uskladitev različnih delov infrastrukture, vse od brezžičnega omrežja do WAN infrastrukture do povezave podatkovnih centrov in oblakov do podružnic in uporabnikov na oddaljenih lokacijah. To pa pomeni da žični in brezžični LAN, WAN in ostala IT infrastruktura postanejo prilagodljivi, razširljivi, zanesljivejši in dodatno varnostno okrepljeni. Arubina enotna infrastruktura tako prinaša večjo informacijsko učinkovitost in optimizira uporabniško izkušnjo. Varnost je okrepljena, saj uporaba enotnih pravil in centralnega nadzora s pomočjo umetne inteligence odpravlja težave, še preden se pojavijo. Enostavna integracija z rešitvami drugih proizvajalcev in globalnih partnerjev omogoča poenostavljeno delo ter zmanjša finančno breme podjetja pri vpeljavi novih rešitev in produktov. Več o ponudbi omrežnih rešitev najdete [tukaj](https://www.lancom.si/omrezne-resitve). Kontaktirajte našega svetovalca za omrežne rešitve: Peter Djukič, peter.djukic@lancom.si
PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa.  Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah.  Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si
PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa.  Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah.  Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si
VARNOSTNO KOPIRANJE ZA MALA PODJETJA Mala podjetja se pogosto srečujejo s težavami upravljanja IT sistema, predvsem zaradi pomanjkanja strokovnega osebja na tem področju in omejenih finančnih sredstev. Način dela pa jih prisili narediti več z manj. Vendar po toči zvoniti je prepozno. Tudi sama podjetja se vedno bolj zavedajo pomena zaščite in varnostnega kopiranja pomembnih podatkov. Ravno zaradi tega taka podjetja iščejo rešitev, ki deluje preprosto, brez težav in prihrani dragocen čas.  Zanesljivost in moč sta glavni prednosti Veeam rešitve za backup in obnovo podatkov za mala podjetja. Brez potrebe po ogromnih sredstvih, tehničnih usposabljanjih in posebnih znanj pa je le še dodaten plus. Prav tako enostavna namestitev in upravljanje, ki vzame le nekaj trenutkov dragocenega časa. Obvladovanje stroškov z dostopno rešitvijo varnostnega kopiranja, ki se razvija skupaj z organizacijo.  Funkcionalnosti, ki jih omogoča Veeam Backup: - Zanesljivost Varnostno kopiranje katere koli delovne obremenitve in shranjevanje kopij na lokaciji ali v oblaku z vgrajeno replikacijo brez dodatnih stroškov. - Vgrajena varnost Varnostne kopije, zaščitene pred izsiljevalsko programsko opremo, za enostavno in cenovno ugodno izolacijo podatkov za zaščito pred kibernetskimi grožnjami. - Prenosljivost podatkov Premestitev ali obnova katere koli delovne obremenitve v AWS ali Microsoft Azure, pri čemer so varnostne kopije varne pred zlonamernimi napadi. - Hitra obnova Ogromno možnosti za obnovitev, s katerimi se lahko hitro obnovi skoraj vse – veliko ali majhno – kamor koli. - 24x7 nadzor in poročanje Stalna povezanost in vpogled v realnem času.  Poglejte tudi ostale rešitve za Backup [tukaj](https://www.lancom.si/varnostno-kopiranje). Za več informacij je tukaj za vas Boštjan Natek: bostjan.natek@lancom.si
VARNOSTNO KOPIRANJE ZA MALA PODJETJA Mala podjetja se pogosto srečujejo s težavami upravljanja IT sistema, predvsem zaradi pomanjkanja strokovnega osebja na tem področju in omejenih finančnih sredstev. Način dela pa jih prisili narediti več z manj. Vendar po toči zvoniti je prepozno. Tudi sama podjetja se vedno bolj zavedajo pomena zaščite in varnostnega kopiranja pomembnih podatkov. Ravno zaradi tega taka podjetja iščejo rešitev, ki deluje preprosto, brez težav in prihrani dragocen čas.  Zanesljivost in moč sta glavni prednosti Veeam rešitve za backup in obnovo podatkov za mala podjetja. Brez potrebe po ogromnih sredstvih, tehničnih usposabljanjih in posebnih znanj pa je le še dodaten plus. Prav tako enostavna namestitev in upravljanje, ki vzame le nekaj trenutkov dragocenega časa. Obvladovanje stroškov z dostopno rešitvijo varnostnega kopiranja, ki se razvija skupaj z organizacijo.  Funkcionalnosti, ki jih omogoča Veeam Backup: - Zanesljivost Varnostno kopiranje katere koli delovne obremenitve in shranjevanje kopij na lokaciji ali v oblaku z vgrajeno replikacijo brez dodatnih stroškov. - Vgrajena varnost Varnostne kopije, zaščitene pred izsiljevalsko programsko opremo, za enostavno in cenovno ugodno izolacijo podatkov za zaščito pred kibernetskimi grožnjami. - Prenosljivost podatkov Premestitev ali obnova katere koli delovne obremenitve v AWS ali Microsoft Azure, pri čemer so varnostne kopije varne pred zlonamernimi napadi. - Hitra obnova Ogromno možnosti za obnovitev, s katerimi se lahko hitro obnovi skoraj vse – veliko ali majhno – kamor koli. - 24x7 nadzor in poročanje Stalna povezanost in vpogled v realnem času.  Poglejte tudi ostale rešitve za Backup [tukaj](https://www.lancom.si/varnostno-kopiranje). Za več informacij je tukaj za vas Boštjan Natek: bostjan.natek@lancom.si