Logo
1.6.2020 - 2 min branja

Sedemletno HPE platinum partnerstvo

Sedemletno HPE platinum partnerstvo

LANCom s svojo 30-letno tradicijo ostaja inovator po srcu, ki s pomočjo partnerjev, doprinaša k inovacijskim rešitvam na slovenskem trgu. Partnerstvo s podjetjem Hewlett Packard Enterprise operated by Selectium negujemo z dolgoročnimi odnosi, kateri se kažejo v profesionalnem in predvsem skrbnem odnosu do rešitev, ki jih za vas implementiramo v vaši organizaciji. S ponosom naznanjamo, da smo letos že sedmič zapored prejeli laskavi naziv HPE Platinum partner.

»Najvišji partnerski status HPE Platinum Partner lahko dosegajo samo najboljši na vseh področjih in LANComu je to uspelo že sedmo leto zapored. Ponosni smo na odlične partnerske odnose in njihovo tehnično ekipo, ki diha z nami. Verjamemo, da se bo zgledno sodelovanje nadaljevalo tudi v prihodnje in bo najprestižnejši partnerski status v družbi Hewlett Packard Enterprise postal stalnica.« Matej Čehovin, vodja partnerske organizacije v podjetju Hewlett Packard Enterprise operated by Selectium.

blog_post-02.jpg__800x397_q85_subsampling-2.jpg

»To priznanje nam veliko pomeni, saj je vanj vsako leto vloženega ogromno časa, truda in skrbi. Zahvaljujemo se vsem strankam, ki nam zaupajo. Za vas se bomo močno trudili še naprej!« Miha Jurgec, direktor podjetja LANCom.

Naše dolgoletne izkušnje in uspešno partnersko sodelovanje s podjetjem HPE so ključnega pomena pri doseganju vaših poslovnih uspehov z uvedbo naprednih rešitev, ki jih ponujamo. Dovolite, da vam pomagamo uporabiti tehnologijo za pretvorbo idej v poslovno vrednost. Ne pozabite, inovacije poganjajo napredek. Tukaj smo, da vam pomagamo narediti korak k napredni informacijski tehnologiji.

Ste pripravljeni na naslednji korak? Kontaktirajte naše IT strokovnjake, ki vam bodo profesionalno svetovali in pomagali na poti do novih poslovnih uspehov.

Sorodne objave

5 razlogov za zamenjavo zaščite podatkov
Bronja Herynek
21. jul., 2022

5 razlogov za zamenjavo zaščite podatkov

Čas za sodobno zaščito podatkov je ZDAJ. 1.500 IT strokovnjakov po vsem svetu je bilo vprašanih: Kaj od naslednjega bi spodbudilo vašo organizacijo, da bi svojo primarno rešitev za varnostno kopiranje zamenjali z novo rešitvijo ali storitvijo? Strokovnjak za zaščito podatkov in varnostno kopiranje Veeam je zbral odgovore na to vprašanje in pa tudi kaj pravi industrija. Še pred tem pa zanimivo dejstvo, da samo 2% vprašanih ne bi zamenjalo svoje storitve oziroma produkta. Glavne problematike obstoječe zaščite v organizaciji so navedli kot naslednje: 1. Trenuten backup je nezanesljiv 2. Ko seštejete vse, je strošek prevelik 3. Donosnost investicije nikoli ne postane resničnost 4. Čas okrevanja je predolg 5. Zapleteni sistemi za uporabo Preberite [TUKAJ](https://cms.lancom.si/uploads/infographics_5_reasons_switch_your_data_protection_0e5e141eeb.pdf), zakaj je najboljša menjava [VEEAM Backup & Recovery.](https://www.veeam.com/vm-backup-recovery-replication-software.html?ad=menu-products) Vas zanima več?

Čas za sodobno zaščito podatkov je ZDAJ. 1.500 IT strokovnjakov po vsem svetu je bilo vprašanih: Kaj od naslednjega bi spodbudilo vašo organizacijo, da bi svojo primarno rešitev za varnostno kopiranje zamenjali z novo rešitvijo ali storitvijo? Strokovnjak za zaščito podatkov in varnostno kopiranje Veeam je zbral odgovore na to vprašanje in pa tudi kaj pravi industrija. Še pred tem pa zanimivo dejstvo, da samo 2% vprašanih ne bi zamenjalo svoje storitve oziroma produkta. Glavne problematike obstoječe zaščite v organizaciji so navedli kot naslednje: 1. Trenuten backup je nezanesljiv 2. Ko seštejete vse, je strošek prevelik 3. Donosnost investicije nikoli ne postane resničnost 4. Čas okrevanja je predolg 5. Zapleteni sistemi za uporabo Preberite [TUKAJ](https://cms.lancom.si/uploads/infographics_5_reasons_switch_your_data_protection_0e5e141eeb.pdf), zakaj je najboljša menjava [VEEAM Backup & Recovery.](https://www.veeam.com/vm-backup-recovery-replication-software.html?ad=menu-products) Vas zanima več?

Spremljanje IT infrastrukture - Monitoring
Bronja Herynek
15. sep., 2021

Spremljanje IT infrastrukture - Monitoring

Pri manjših podjetjih, ki imajo le nekaj delovnih postaj in serverjev, sistemski administrator z lahkoto najde vzrok težav brez kakšnih posebnih orodij. Ko podjetja rastejo, raste tudi število serverjev in drugih omrežnih naprav. Za preprečitev resnih težav mora sistemski administrator kar se da hitro ugotoviti, kje je izvor. Pri srednjih in večjih IT infrastrukturah je to brez pravega orodja za nadzor zelo težko in časovno potratno. Na srečo je danes avtomatizirano spremljanje IT infrastrukture široko dostopno in skrbnikom pomaga čim hitreje prepoznati vrsto in vir težav. Kaj je IT monitoring? Monitoring je spremljanje oziroma nadzor vseh IT gradnikov infrastrukture posameznega podjetja. Zajema zbiranje podatkov v zvezi s strojno in programsko opremo v fizičnem ali virtualnem okolju. Ti podatki se zbirajo in merijo na podlagi posebnih parametrov, ki jih je nato mogoče razvrstiti in predstaviti v uporabniku prijaznem pogledu. Gre za priporočeno prakso za vse organizacije, še posebej pa je ključna za srednja in velika podjetja. Katere naloge lahko opravljamo z orodji za IT monitoring? Prepoznati in poiskati vir težave: Vir težave je lažje poiskati, če imate podane informacije, kaj točno je šlo narobe. Takojšnje sporočanje o težavah: Z orodji za spremljanje IT infrastrukture lahko odkrijete težave takoj, ko se pojavijo. Odpravljanje težav je učinkovitejše, če ste o težavi obveščeni v najkrajšem možnem času in če veste, kaj in kje morate odpraviti. Preprečiti težave: Orodja pomagajo IT strokovnjakom, da spremljajo posamezne gradnike IT sistema. Če opazite nenavadno delovanje procesorja, nekatere aplikacije morda ne bodo delovale pravilno. Če zraven preobremenitve procesorja opazite tudi veliko obremenitev diska, to lahko pomeni grožnjo programski opremi. Če opazite nenavadno visoko aktivnost omrežja, lahko s pravilnimi ukrepi preprečite morebitno krajo podatkov. In tako naprej. Nadzor hitrosti omrežja: Pomaga vam ugotoviti, ali je pasovna širina dovolj velika, ali ponudnik internetnih storitev izpolnjuje pogodbo za opravljene storitve itd. Če so nekateri segmenti vašega omrežja preobremenjeni, razmislite o nadgradnji strojne opreme, namestitvi stikal, usmerjevalnikov in omrežnih kartic s hitrejšimi omrežnimi vmesniki. Nadzor temperature komponent strojne opreme (CPE, HDD): Pomaga preprečiti okvaro in poškodbe strojne opreme zaradi pregrevanja. Napovedna analitika: Sodobna programska oprema vam lahko pomaga predvideti uporabo virov, na primer porabo prostora za shranjevanje. Posledično lahko načrtujete nakup novih diskovnih sistemov. Inteligentni algoritmi, ki se uporabljajo v orodjih za spremljanje infrastrukture, lahko na podlagi zgodovinskih podatkov in napak v preteklosti napovedujejo nevarne dogodke z veliko verjetnostjo. Programska oprema analizira dnevnike in druge podatke, se nauči vzorcev (na primer, kateri dogodek se je zgodil pred okvaro aplikacije) in nato te vzorce uporabi za napovedovanje napak. Optimizacija delovne obremenitve: Preverite lahko CPE in statistiko aktivnosti omrežja na različnih serverjih in načrtujete varnostno kopiranje podatkov. Sodobna orodja omogočajo spremljanje v realnem času in prikaz predhodno zbranih podatkov. Prihranek časa in denarja: Zmanjšajte čas izpadov s pravočasnim odkrivanjem vzrokov in virov težav, optimizirajte stroške in prihranite čas, porabljen za vzdrževanje. Rešitev za nadzor nad vsemi sistemi: PRTG Network Monitor Z eno namestitvijo nadzorujte vse gradnike v vseh okoljih. Uporabniku prijazno spoznavanje in uporaba vas bo navdušila, opozorila in obveščanje pa se prilagodi povsem po vaših željah. Načrtujte in izdelujte poročila, jih izvozite v poljuben format in si zagotovite prave informacije ob pravem času. ![notifications-in-prtg.jpg](https://cms.lancom.si/uploads/notifications_in_prtg_5f781d45d6.jpg) Večkrat nagrajena rešitev s strani Gartnerja, Trustpilot, PC magazine in drugih. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/PRTG_67a9ecd8c5.pdf). Več informacij o PRTG [tukaj](https://www.lancom.si/nadzor-it-sistemov). Naš svetovalec za monitoring: Bojan Lepenik, bojan.lepenik@lancom.si

Pri manjših podjetjih, ki imajo le nekaj delovnih postaj in serverjev, sistemski administrator z lahkoto najde vzrok težav brez kakšnih posebnih orodij. Ko podjetja rastejo, raste tudi število serverjev in drugih omrežnih naprav. Za preprečitev resnih težav mora sistemski administrator kar se da hitro ugotoviti, kje je izvor. Pri srednjih in večjih IT infrastrukturah je to brez pravega orodja za nadzor zelo težko in časovno potratno. Na srečo je danes avtomatizirano spremljanje IT infrastrukture široko dostopno in skrbnikom pomaga čim hitreje prepoznati vrsto in vir težav. Kaj je IT monitoring? Monitoring je spremljanje oziroma nadzor vseh IT gradnikov infrastrukture posameznega podjetja. Zajema zbiranje podatkov v zvezi s strojno in programsko opremo v fizičnem ali virtualnem okolju. Ti podatki se zbirajo in merijo na podlagi posebnih parametrov, ki jih je nato mogoče razvrstiti in predstaviti v uporabniku prijaznem pogledu. Gre za priporočeno prakso za vse organizacije, še posebej pa je ključna za srednja in velika podjetja. Katere naloge lahko opravljamo z orodji za IT monitoring? Prepoznati in poiskati vir težave: Vir težave je lažje poiskati, če imate podane informacije, kaj točno je šlo narobe. Takojšnje sporočanje o težavah: Z orodji za spremljanje IT infrastrukture lahko odkrijete težave takoj, ko se pojavijo. Odpravljanje težav je učinkovitejše, če ste o težavi obveščeni v najkrajšem možnem času in če veste, kaj in kje morate odpraviti. Preprečiti težave: Orodja pomagajo IT strokovnjakom, da spremljajo posamezne gradnike IT sistema. Če opazite nenavadno delovanje procesorja, nekatere aplikacije morda ne bodo delovale pravilno. Če zraven preobremenitve procesorja opazite tudi veliko obremenitev diska, to lahko pomeni grožnjo programski opremi. Če opazite nenavadno visoko aktivnost omrežja, lahko s pravilnimi ukrepi preprečite morebitno krajo podatkov. In tako naprej. Nadzor hitrosti omrežja: Pomaga vam ugotoviti, ali je pasovna širina dovolj velika, ali ponudnik internetnih storitev izpolnjuje pogodbo za opravljene storitve itd. Če so nekateri segmenti vašega omrežja preobremenjeni, razmislite o nadgradnji strojne opreme, namestitvi stikal, usmerjevalnikov in omrežnih kartic s hitrejšimi omrežnimi vmesniki. Nadzor temperature komponent strojne opreme (CPE, HDD): Pomaga preprečiti okvaro in poškodbe strojne opreme zaradi pregrevanja. Napovedna analitika: Sodobna programska oprema vam lahko pomaga predvideti uporabo virov, na primer porabo prostora za shranjevanje. Posledično lahko načrtujete nakup novih diskovnih sistemov. Inteligentni algoritmi, ki se uporabljajo v orodjih za spremljanje infrastrukture, lahko na podlagi zgodovinskih podatkov in napak v preteklosti napovedujejo nevarne dogodke z veliko verjetnostjo. Programska oprema analizira dnevnike in druge podatke, se nauči vzorcev (na primer, kateri dogodek se je zgodil pred okvaro aplikacije) in nato te vzorce uporabi za napovedovanje napak. Optimizacija delovne obremenitve: Preverite lahko CPE in statistiko aktivnosti omrežja na različnih serverjih in načrtujete varnostno kopiranje podatkov. Sodobna orodja omogočajo spremljanje v realnem času in prikaz predhodno zbranih podatkov. Prihranek časa in denarja: Zmanjšajte čas izpadov s pravočasnim odkrivanjem vzrokov in virov težav, optimizirajte stroške in prihranite čas, porabljen za vzdrževanje. Rešitev za nadzor nad vsemi sistemi: PRTG Network Monitor Z eno namestitvijo nadzorujte vse gradnike v vseh okoljih. Uporabniku prijazno spoznavanje in uporaba vas bo navdušila, opozorila in obveščanje pa se prilagodi povsem po vaših željah. Načrtujte in izdelujte poročila, jih izvozite v poljuben format in si zagotovite prave informacije ob pravem času. ![notifications-in-prtg.jpg](https://cms.lancom.si/uploads/notifications_in_prtg_5f781d45d6.jpg) Večkrat nagrajena rešitev s strani Gartnerja, Trustpilot, PC magazine in drugih. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/PRTG_67a9ecd8c5.pdf). Več informacij o PRTG [tukaj](https://www.lancom.si/nadzor-it-sistemov). Naš svetovalec za monitoring: Bojan Lepenik, bojan.lepenik@lancom.si

Pogovor z direktorjem: Pri strankah ne uporabljamo besede "nemogoče"
6. maj., 2020

Pogovor z direktorjem: Pri strankah ne uporabljamo besede "nemogoče"

Svetovanje, načrtovanje, postavljanje in vzdrževanje celovitih sistemskih in informacijskih rešitev je danes nekaj, kar potrebujejo skoraj vsa podjetja. In v današnjem času to postaja še bolj pomembno. V podjetju LANCom poleg naštetega v sodelovanju z vodilnimi svetovnimi ponudniki informacijskih tehnologij, razvijamo tudi lastno programsko opremo. Nudimo celovito pomoč pri obvladovanju poslovnih procesov od njihove identifikacije do končne integracije. LANCom šteje že dobrih 30 let. Kaj vse podjetje ponuja? LANCom ima dve smeri, na kateri stavi. Ena smer je »klasična« sistemska integracija - od periferne opreme, prenosnih računalnikov, namiznih in tabličnih računalnikov, tiskalnikov itd. do osnovnih sistemskih komponent, kot so serverji, diskovna polja, virtualizacija … Potem so tu seveda mreže, varnost, požarni zidovi, SIEMi, pa sistem upravljanja dostopov. Druga smer so programske rešitve. Na razvojnem delu smo naredili sistem obveščanja potnikov (Passenger Information System) za železniške projekte po vsem svetu, sedaj nadaljujemo s Sistemom obvladovanja železniškega voznega parka (Rolling Stock Management System). Na poslovnem delu stranke pokrivamo z ERP rešitvijo podjetja Epicor. Ta je med šestimi vodilnimi ponudniki na svetu. Smo njihov uradni zastopnik, distributer in implementator v Sloveniji, na Hrvaškem in v Srbiji, postavljenih pa imamo preko dvajset takšnih projektov. Kar je močno v porastu, je dokumentni sistem. Stranke se ponekod odločajo za že skoraj brezpapirno upravljanje z dokumenti. Ker posodabljajo svoje poslovne procese, programske rešitve (sploh ERP) velikokrat ne dohajajo želja. Kot vemo pri strankah, so le te hvaležne, če jim lahko rešiš še kakšen problem zraven, ne samo tistega, kaj smo si v osnovi zadali. In IBM ECM, ki je tudi po Gartnerju vodilna rešitev, je bistveno več kot le upravljanje z dokumenti, saj omogoča našim razvijalcem bistveno večje možnosti, da se prilagodijo željam stranke. Določene funkcije zato dejansko vodimo stran od ERPja, Sharepoint portalov, itd, seveda pa so integracije s temi sistemi zagotovljene. Kaj pa bi izpostavili? Katera je vaša prednost pred drugimi ponudniki? Naša moč in ugled sta v tem, da v tridesetih letih nobena stranka ni zahtevala vrnitve denarja za izvedene storitve. Potrudimo se po najboljših močeh, v tem času smo se bistveno preoblikovali, generacijsko pomladili, a ohranili lojalnost kot ključno vrednoto. Znanja ostajajo na visokem nivoju, a morda je največja prednost v tem, da geslo, ki ga je v podjetju uveljavil moj oče, »stranka je kralj,« zares živimo. Prilagodimo se, kolikor je možno. Redko uporabljamo besedo »nemogoče!« Kako pa se spopadate z delom od doma in kaj v tem zapletenem položaju svetujete strankam? Zelo hitro je šlo, ker smo že prej imeli fleksibilen urnik. Vsi poslovni procesi potekajo nemoteno, je pa zdaj seveda manj tržnih aktivnosti, kar najbolj pogrešamo. Izvajamo tržne aktivnosti na daljavo v smislu video predstavitev, ampak ni isto. Pomembno je, da v tem času ne pozabimo, da odnosi štejejo, in da je prav to vsa ta leta krasilo LANCom - občutek za stranko. Vaše rešitve strankam v tem času olajšajo delo. Kaj jim svetujete in kakšno bo delo po kriznem obdobju? Kar mi opažamo zdaj, je ravno potreba po digitalnih poteh dostopanja in upravljanja dokumentov. Vse večja težnja je po delu na daljavo. To pomeni, da lahko z dokumentnim sistemom delate od doma, vaše turistične destinacije, oz. od kjerkoli želite. Ker nismo več vezani na to, da morajo biti ljudje fizično v službah, smo še najbolj odvisni od podatkov, ki jih že imamo v oblaku. In tako bo gotovo tudi po krizi. Prijava v delovno okolje od praktično kjerkoli bo naslednji logičen ukrep v podjetjih, a je marsikje potrebno najprej povečati varnost. Kakšno prednost digitalizirani poslovni procesi pomenijo za stranko? Predvsem je pomembna prednost hitrost odločanja. Če en dokument fizično potuje iz ene na drugo lokacijo, je neizogibno, da se potem čaka na primer na podpisovanje odločevalcev, potem pa je ta nekdo na dopustu ali na bolniški in tako zadeve stojijo. Danes si takšne zastoje stranke težko privoščijo, v prihodnje si bodo še težje. Ste vi pravi naslov, če želi neko podjetje nekomu zaupati skrb za celotno IT infrastrukturo? Kaj pa, če ne želi vsega? Imamo izkušnje, kjer v celoti izvajamo »outsourcing« (izvajanje storitev v celoti v domeni našega podjetja), ki ga seveda priporočamo strankam, ki nimajo lastnega IT-ja ali nimajo dovolj lastnega znanja. Generalno pa je tako, da je v Sloveniji velika konkurenca na področju IT in se moramo darvinistično prilagajati. Ključno pri manjših, nišnih poslih je zaupanje, ki je ponavadi pogojeno s priporočili ali z referencami. Iz majhnih zgodb rastejo ideje za večje. Zelo se trudimo pri novih strankah, čeprav je to najtežje delo. Kaj mislite, da smo s koronavirusom in vso to situacijo pridobili? V svetu se je že čutilo ohlajanje gospodarstva, zdaj smo ga doživeli v hipu. Kriza bo prinesla veliko slabih stvari za gospodarstvo, ki bo še leta čutilo učinke. A sem hkrati tudi optimist: takšne situacije silijo podjetja v inovativno razmišljanje in prilagajanje novih razmeram. Če kaj vem, je to, da bodo po tem obdobju podjetja bistveno bolje pripravljena na morebitne slabe scenarije.

Svetovanje, načrtovanje, postavljanje in vzdrževanje celovitih sistemskih in informacijskih rešitev je danes nekaj, kar potrebujejo skoraj vsa podjetja. In v današnjem času to postaja še bolj pomembno. V podjetju LANCom poleg naštetega v sodelovanju z vodilnimi svetovnimi ponudniki informacijskih tehnologij, razvijamo tudi lastno programsko opremo. Nudimo celovito pomoč pri obvladovanju poslovnih procesov od njihove identifikacije do končne integracije. LANCom šteje že dobrih 30 let. Kaj vse podjetje ponuja? LANCom ima dve smeri, na kateri stavi. Ena smer je »klasična« sistemska integracija - od periferne opreme, prenosnih računalnikov, namiznih in tabličnih računalnikov, tiskalnikov itd. do osnovnih sistemskih komponent, kot so serverji, diskovna polja, virtualizacija … Potem so tu seveda mreže, varnost, požarni zidovi, SIEMi, pa sistem upravljanja dostopov. Druga smer so programske rešitve. Na razvojnem delu smo naredili sistem obveščanja potnikov (Passenger Information System) za železniške projekte po vsem svetu, sedaj nadaljujemo s Sistemom obvladovanja železniškega voznega parka (Rolling Stock Management System). Na poslovnem delu stranke pokrivamo z ERP rešitvijo podjetja Epicor. Ta je med šestimi vodilnimi ponudniki na svetu. Smo njihov uradni zastopnik, distributer in implementator v Sloveniji, na Hrvaškem in v Srbiji, postavljenih pa imamo preko dvajset takšnih projektov. Kar je močno v porastu, je dokumentni sistem. Stranke se ponekod odločajo za že skoraj brezpapirno upravljanje z dokumenti. Ker posodabljajo svoje poslovne procese, programske rešitve (sploh ERP) velikokrat ne dohajajo želja. Kot vemo pri strankah, so le te hvaležne, če jim lahko rešiš še kakšen problem zraven, ne samo tistega, kaj smo si v osnovi zadali. In IBM ECM, ki je tudi po Gartnerju vodilna rešitev, je bistveno več kot le upravljanje z dokumenti, saj omogoča našim razvijalcem bistveno večje možnosti, da se prilagodijo željam stranke. Določene funkcije zato dejansko vodimo stran od ERPja, Sharepoint portalov, itd, seveda pa so integracije s temi sistemi zagotovljene. Kaj pa bi izpostavili? Katera je vaša prednost pred drugimi ponudniki? Naša moč in ugled sta v tem, da v tridesetih letih nobena stranka ni zahtevala vrnitve denarja za izvedene storitve. Potrudimo se po najboljših močeh, v tem času smo se bistveno preoblikovali, generacijsko pomladili, a ohranili lojalnost kot ključno vrednoto. Znanja ostajajo na visokem nivoju, a morda je največja prednost v tem, da geslo, ki ga je v podjetju uveljavil moj oče, »stranka je kralj,« zares živimo. Prilagodimo se, kolikor je možno. Redko uporabljamo besedo »nemogoče!« Kako pa se spopadate z delom od doma in kaj v tem zapletenem položaju svetujete strankam? Zelo hitro je šlo, ker smo že prej imeli fleksibilen urnik. Vsi poslovni procesi potekajo nemoteno, je pa zdaj seveda manj tržnih aktivnosti, kar najbolj pogrešamo. Izvajamo tržne aktivnosti na daljavo v smislu video predstavitev, ampak ni isto. Pomembno je, da v tem času ne pozabimo, da odnosi štejejo, in da je prav to vsa ta leta krasilo LANCom - občutek za stranko. Vaše rešitve strankam v tem času olajšajo delo. Kaj jim svetujete in kakšno bo delo po kriznem obdobju? Kar mi opažamo zdaj, je ravno potreba po digitalnih poteh dostopanja in upravljanja dokumentov. Vse večja težnja je po delu na daljavo. To pomeni, da lahko z dokumentnim sistemom delate od doma, vaše turistične destinacije, oz. od kjerkoli želite. Ker nismo več vezani na to, da morajo biti ljudje fizično v službah, smo še najbolj odvisni od podatkov, ki jih že imamo v oblaku. In tako bo gotovo tudi po krizi. Prijava v delovno okolje od praktično kjerkoli bo naslednji logičen ukrep v podjetjih, a je marsikje potrebno najprej povečati varnost. Kakšno prednost digitalizirani poslovni procesi pomenijo za stranko? Predvsem je pomembna prednost hitrost odločanja. Če en dokument fizično potuje iz ene na drugo lokacijo, je neizogibno, da se potem čaka na primer na podpisovanje odločevalcev, potem pa je ta nekdo na dopustu ali na bolniški in tako zadeve stojijo. Danes si takšne zastoje stranke težko privoščijo, v prihodnje si bodo še težje. Ste vi pravi naslov, če želi neko podjetje nekomu zaupati skrb za celotno IT infrastrukturo? Kaj pa, če ne želi vsega? Imamo izkušnje, kjer v celoti izvajamo »outsourcing« (izvajanje storitev v celoti v domeni našega podjetja), ki ga seveda priporočamo strankam, ki nimajo lastnega IT-ja ali nimajo dovolj lastnega znanja. Generalno pa je tako, da je v Sloveniji velika konkurenca na področju IT in se moramo darvinistično prilagajati. Ključno pri manjših, nišnih poslih je zaupanje, ki je ponavadi pogojeno s priporočili ali z referencami. Iz majhnih zgodb rastejo ideje za večje. Zelo se trudimo pri novih strankah, čeprav je to najtežje delo. Kaj mislite, da smo s koronavirusom in vso to situacijo pridobili? V svetu se je že čutilo ohlajanje gospodarstva, zdaj smo ga doživeli v hipu. Kriza bo prinesla veliko slabih stvari za gospodarstvo, ki bo še leta čutilo učinke. A sem hkrati tudi optimist: takšne situacije silijo podjetja v inovativno razmišljanje in prilagajanje novih razmeram. Če kaj vem, je to, da bodo po tem obdobju podjetja bistveno bolje pripravljena na morebitne slabe scenarije.

SentinelOne zaščita končnih točk
Bronja Herynek
27. jan., 2022

SentinelOne zaščita končnih točk

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).

5 razlogov za zamenjavo zaščite podatkov
Bronja Herynek
21. jul., 2022

5 razlogov za zamenjavo zaščite podatkov

Čas za sodobno zaščito podatkov je ZDAJ. 1.500 IT strokovnjakov po vsem svetu je bilo vprašanih: Kaj od naslednjega bi spodbudilo vašo organizacijo, da bi svojo primarno rešitev za varnostno kopiranje zamenjali z novo rešitvijo ali storitvijo? Strokovnjak za zaščito podatkov in varnostno kopiranje Veeam je zbral odgovore na to vprašanje in pa tudi kaj pravi industrija. Še pred tem pa zanimivo dejstvo, da samo 2% vprašanih ne bi zamenjalo svoje storitve oziroma produkta. Glavne problematike obstoječe zaščite v organizaciji so navedli kot naslednje: 1. Trenuten backup je nezanesljiv 2. Ko seštejete vse, je strošek prevelik 3. Donosnost investicije nikoli ne postane resničnost 4. Čas okrevanja je predolg 5. Zapleteni sistemi za uporabo Preberite [TUKAJ](https://cms.lancom.si/uploads/infographics_5_reasons_switch_your_data_protection_0e5e141eeb.pdf), zakaj je najboljša menjava [VEEAM Backup & Recovery.](https://www.veeam.com/vm-backup-recovery-replication-software.html?ad=menu-products) Vas zanima več?

Čas za sodobno zaščito podatkov je ZDAJ. 1.500 IT strokovnjakov po vsem svetu je bilo vprašanih: Kaj od naslednjega bi spodbudilo vašo organizacijo, da bi svojo primarno rešitev za varnostno kopiranje zamenjali z novo rešitvijo ali storitvijo? Strokovnjak za zaščito podatkov in varnostno kopiranje Veeam je zbral odgovore na to vprašanje in pa tudi kaj pravi industrija. Še pred tem pa zanimivo dejstvo, da samo 2% vprašanih ne bi zamenjalo svoje storitve oziroma produkta. Glavne problematike obstoječe zaščite v organizaciji so navedli kot naslednje: 1. Trenuten backup je nezanesljiv 2. Ko seštejete vse, je strošek prevelik 3. Donosnost investicije nikoli ne postane resničnost 4. Čas okrevanja je predolg 5. Zapleteni sistemi za uporabo Preberite [TUKAJ](https://cms.lancom.si/uploads/infographics_5_reasons_switch_your_data_protection_0e5e141eeb.pdf), zakaj je najboljša menjava [VEEAM Backup & Recovery.](https://www.veeam.com/vm-backup-recovery-replication-software.html?ad=menu-products) Vas zanima več?

Spremljanje IT infrastrukture - Monitoring
Bronja Herynek
15. sep., 2021

Spremljanje IT infrastrukture - Monitoring

Pri manjših podjetjih, ki imajo le nekaj delovnih postaj in serverjev, sistemski administrator z lahkoto najde vzrok težav brez kakšnih posebnih orodij. Ko podjetja rastejo, raste tudi število serverjev in drugih omrežnih naprav. Za preprečitev resnih težav mora sistemski administrator kar se da hitro ugotoviti, kje je izvor. Pri srednjih in večjih IT infrastrukturah je to brez pravega orodja za nadzor zelo težko in časovno potratno. Na srečo je danes avtomatizirano spremljanje IT infrastrukture široko dostopno in skrbnikom pomaga čim hitreje prepoznati vrsto in vir težav. Kaj je IT monitoring? Monitoring je spremljanje oziroma nadzor vseh IT gradnikov infrastrukture posameznega podjetja. Zajema zbiranje podatkov v zvezi s strojno in programsko opremo v fizičnem ali virtualnem okolju. Ti podatki se zbirajo in merijo na podlagi posebnih parametrov, ki jih je nato mogoče razvrstiti in predstaviti v uporabniku prijaznem pogledu. Gre za priporočeno prakso za vse organizacije, še posebej pa je ključna za srednja in velika podjetja. Katere naloge lahko opravljamo z orodji za IT monitoring? Prepoznati in poiskati vir težave: Vir težave je lažje poiskati, če imate podane informacije, kaj točno je šlo narobe. Takojšnje sporočanje o težavah: Z orodji za spremljanje IT infrastrukture lahko odkrijete težave takoj, ko se pojavijo. Odpravljanje težav je učinkovitejše, če ste o težavi obveščeni v najkrajšem možnem času in če veste, kaj in kje morate odpraviti. Preprečiti težave: Orodja pomagajo IT strokovnjakom, da spremljajo posamezne gradnike IT sistema. Če opazite nenavadno delovanje procesorja, nekatere aplikacije morda ne bodo delovale pravilno. Če zraven preobremenitve procesorja opazite tudi veliko obremenitev diska, to lahko pomeni grožnjo programski opremi. Če opazite nenavadno visoko aktivnost omrežja, lahko s pravilnimi ukrepi preprečite morebitno krajo podatkov. In tako naprej. Nadzor hitrosti omrežja: Pomaga vam ugotoviti, ali je pasovna širina dovolj velika, ali ponudnik internetnih storitev izpolnjuje pogodbo za opravljene storitve itd. Če so nekateri segmenti vašega omrežja preobremenjeni, razmislite o nadgradnji strojne opreme, namestitvi stikal, usmerjevalnikov in omrežnih kartic s hitrejšimi omrežnimi vmesniki. Nadzor temperature komponent strojne opreme (CPE, HDD): Pomaga preprečiti okvaro in poškodbe strojne opreme zaradi pregrevanja. Napovedna analitika: Sodobna programska oprema vam lahko pomaga predvideti uporabo virov, na primer porabo prostora za shranjevanje. Posledično lahko načrtujete nakup novih diskovnih sistemov. Inteligentni algoritmi, ki se uporabljajo v orodjih za spremljanje infrastrukture, lahko na podlagi zgodovinskih podatkov in napak v preteklosti napovedujejo nevarne dogodke z veliko verjetnostjo. Programska oprema analizira dnevnike in druge podatke, se nauči vzorcev (na primer, kateri dogodek se je zgodil pred okvaro aplikacije) in nato te vzorce uporabi za napovedovanje napak. Optimizacija delovne obremenitve: Preverite lahko CPE in statistiko aktivnosti omrežja na različnih serverjih in načrtujete varnostno kopiranje podatkov. Sodobna orodja omogočajo spremljanje v realnem času in prikaz predhodno zbranih podatkov. Prihranek časa in denarja: Zmanjšajte čas izpadov s pravočasnim odkrivanjem vzrokov in virov težav, optimizirajte stroške in prihranite čas, porabljen za vzdrževanje. Rešitev za nadzor nad vsemi sistemi: PRTG Network Monitor Z eno namestitvijo nadzorujte vse gradnike v vseh okoljih. Uporabniku prijazno spoznavanje in uporaba vas bo navdušila, opozorila in obveščanje pa se prilagodi povsem po vaših željah. Načrtujte in izdelujte poročila, jih izvozite v poljuben format in si zagotovite prave informacije ob pravem času. ![notifications-in-prtg.jpg](https://cms.lancom.si/uploads/notifications_in_prtg_5f781d45d6.jpg) Večkrat nagrajena rešitev s strani Gartnerja, Trustpilot, PC magazine in drugih. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/PRTG_67a9ecd8c5.pdf). Več informacij o PRTG [tukaj](https://www.lancom.si/nadzor-it-sistemov). Naš svetovalec za monitoring: Bojan Lepenik, bojan.lepenik@lancom.si

Pri manjših podjetjih, ki imajo le nekaj delovnih postaj in serverjev, sistemski administrator z lahkoto najde vzrok težav brez kakšnih posebnih orodij. Ko podjetja rastejo, raste tudi število serverjev in drugih omrežnih naprav. Za preprečitev resnih težav mora sistemski administrator kar se da hitro ugotoviti, kje je izvor. Pri srednjih in večjih IT infrastrukturah je to brez pravega orodja za nadzor zelo težko in časovno potratno. Na srečo je danes avtomatizirano spremljanje IT infrastrukture široko dostopno in skrbnikom pomaga čim hitreje prepoznati vrsto in vir težav. Kaj je IT monitoring? Monitoring je spremljanje oziroma nadzor vseh IT gradnikov infrastrukture posameznega podjetja. Zajema zbiranje podatkov v zvezi s strojno in programsko opremo v fizičnem ali virtualnem okolju. Ti podatki se zbirajo in merijo na podlagi posebnih parametrov, ki jih je nato mogoče razvrstiti in predstaviti v uporabniku prijaznem pogledu. Gre za priporočeno prakso za vse organizacije, še posebej pa je ključna za srednja in velika podjetja. Katere naloge lahko opravljamo z orodji za IT monitoring? Prepoznati in poiskati vir težave: Vir težave je lažje poiskati, če imate podane informacije, kaj točno je šlo narobe. Takojšnje sporočanje o težavah: Z orodji za spremljanje IT infrastrukture lahko odkrijete težave takoj, ko se pojavijo. Odpravljanje težav je učinkovitejše, če ste o težavi obveščeni v najkrajšem možnem času in če veste, kaj in kje morate odpraviti. Preprečiti težave: Orodja pomagajo IT strokovnjakom, da spremljajo posamezne gradnike IT sistema. Če opazite nenavadno delovanje procesorja, nekatere aplikacije morda ne bodo delovale pravilno. Če zraven preobremenitve procesorja opazite tudi veliko obremenitev diska, to lahko pomeni grožnjo programski opremi. Če opazite nenavadno visoko aktivnost omrežja, lahko s pravilnimi ukrepi preprečite morebitno krajo podatkov. In tako naprej. Nadzor hitrosti omrežja: Pomaga vam ugotoviti, ali je pasovna širina dovolj velika, ali ponudnik internetnih storitev izpolnjuje pogodbo za opravljene storitve itd. Če so nekateri segmenti vašega omrežja preobremenjeni, razmislite o nadgradnji strojne opreme, namestitvi stikal, usmerjevalnikov in omrežnih kartic s hitrejšimi omrežnimi vmesniki. Nadzor temperature komponent strojne opreme (CPE, HDD): Pomaga preprečiti okvaro in poškodbe strojne opreme zaradi pregrevanja. Napovedna analitika: Sodobna programska oprema vam lahko pomaga predvideti uporabo virov, na primer porabo prostora za shranjevanje. Posledično lahko načrtujete nakup novih diskovnih sistemov. Inteligentni algoritmi, ki se uporabljajo v orodjih za spremljanje infrastrukture, lahko na podlagi zgodovinskih podatkov in napak v preteklosti napovedujejo nevarne dogodke z veliko verjetnostjo. Programska oprema analizira dnevnike in druge podatke, se nauči vzorcev (na primer, kateri dogodek se je zgodil pred okvaro aplikacije) in nato te vzorce uporabi za napovedovanje napak. Optimizacija delovne obremenitve: Preverite lahko CPE in statistiko aktivnosti omrežja na različnih serverjih in načrtujete varnostno kopiranje podatkov. Sodobna orodja omogočajo spremljanje v realnem času in prikaz predhodno zbranih podatkov. Prihranek časa in denarja: Zmanjšajte čas izpadov s pravočasnim odkrivanjem vzrokov in virov težav, optimizirajte stroške in prihranite čas, porabljen za vzdrževanje. Rešitev za nadzor nad vsemi sistemi: PRTG Network Monitor Z eno namestitvijo nadzorujte vse gradnike v vseh okoljih. Uporabniku prijazno spoznavanje in uporaba vas bo navdušila, opozorila in obveščanje pa se prilagodi povsem po vaših željah. Načrtujte in izdelujte poročila, jih izvozite v poljuben format in si zagotovite prave informacije ob pravem času. ![notifications-in-prtg.jpg](https://cms.lancom.si/uploads/notifications_in_prtg_5f781d45d6.jpg) Večkrat nagrajena rešitev s strani Gartnerja, Trustpilot, PC magazine in drugih. Prenesite PDF [tukaj](https://cms.lancom.si/uploads/PRTG_67a9ecd8c5.pdf). Več informacij o PRTG [tukaj](https://www.lancom.si/nadzor-it-sistemov). Naš svetovalec za monitoring: Bojan Lepenik, bojan.lepenik@lancom.si

Pogovor z direktorjem: Pri strankah ne uporabljamo besede "nemogoče"
6. maj., 2020

Pogovor z direktorjem: Pri strankah ne uporabljamo besede "nemogoče"

Svetovanje, načrtovanje, postavljanje in vzdrževanje celovitih sistemskih in informacijskih rešitev je danes nekaj, kar potrebujejo skoraj vsa podjetja. In v današnjem času to postaja še bolj pomembno. V podjetju LANCom poleg naštetega v sodelovanju z vodilnimi svetovnimi ponudniki informacijskih tehnologij, razvijamo tudi lastno programsko opremo. Nudimo celovito pomoč pri obvladovanju poslovnih procesov od njihove identifikacije do končne integracije. LANCom šteje že dobrih 30 let. Kaj vse podjetje ponuja? LANCom ima dve smeri, na kateri stavi. Ena smer je »klasična« sistemska integracija - od periferne opreme, prenosnih računalnikov, namiznih in tabličnih računalnikov, tiskalnikov itd. do osnovnih sistemskih komponent, kot so serverji, diskovna polja, virtualizacija … Potem so tu seveda mreže, varnost, požarni zidovi, SIEMi, pa sistem upravljanja dostopov. Druga smer so programske rešitve. Na razvojnem delu smo naredili sistem obveščanja potnikov (Passenger Information System) za železniške projekte po vsem svetu, sedaj nadaljujemo s Sistemom obvladovanja železniškega voznega parka (Rolling Stock Management System). Na poslovnem delu stranke pokrivamo z ERP rešitvijo podjetja Epicor. Ta je med šestimi vodilnimi ponudniki na svetu. Smo njihov uradni zastopnik, distributer in implementator v Sloveniji, na Hrvaškem in v Srbiji, postavljenih pa imamo preko dvajset takšnih projektov. Kar je močno v porastu, je dokumentni sistem. Stranke se ponekod odločajo za že skoraj brezpapirno upravljanje z dokumenti. Ker posodabljajo svoje poslovne procese, programske rešitve (sploh ERP) velikokrat ne dohajajo želja. Kot vemo pri strankah, so le te hvaležne, če jim lahko rešiš še kakšen problem zraven, ne samo tistega, kaj smo si v osnovi zadali. In IBM ECM, ki je tudi po Gartnerju vodilna rešitev, je bistveno več kot le upravljanje z dokumenti, saj omogoča našim razvijalcem bistveno večje možnosti, da se prilagodijo željam stranke. Določene funkcije zato dejansko vodimo stran od ERPja, Sharepoint portalov, itd, seveda pa so integracije s temi sistemi zagotovljene. Kaj pa bi izpostavili? Katera je vaša prednost pred drugimi ponudniki? Naša moč in ugled sta v tem, da v tridesetih letih nobena stranka ni zahtevala vrnitve denarja za izvedene storitve. Potrudimo se po najboljših močeh, v tem času smo se bistveno preoblikovali, generacijsko pomladili, a ohranili lojalnost kot ključno vrednoto. Znanja ostajajo na visokem nivoju, a morda je največja prednost v tem, da geslo, ki ga je v podjetju uveljavil moj oče, »stranka je kralj,« zares živimo. Prilagodimo se, kolikor je možno. Redko uporabljamo besedo »nemogoče!« Kako pa se spopadate z delom od doma in kaj v tem zapletenem položaju svetujete strankam? Zelo hitro je šlo, ker smo že prej imeli fleksibilen urnik. Vsi poslovni procesi potekajo nemoteno, je pa zdaj seveda manj tržnih aktivnosti, kar najbolj pogrešamo. Izvajamo tržne aktivnosti na daljavo v smislu video predstavitev, ampak ni isto. Pomembno je, da v tem času ne pozabimo, da odnosi štejejo, in da je prav to vsa ta leta krasilo LANCom - občutek za stranko. Vaše rešitve strankam v tem času olajšajo delo. Kaj jim svetujete in kakšno bo delo po kriznem obdobju? Kar mi opažamo zdaj, je ravno potreba po digitalnih poteh dostopanja in upravljanja dokumentov. Vse večja težnja je po delu na daljavo. To pomeni, da lahko z dokumentnim sistemom delate od doma, vaše turistične destinacije, oz. od kjerkoli želite. Ker nismo več vezani na to, da morajo biti ljudje fizično v službah, smo še najbolj odvisni od podatkov, ki jih že imamo v oblaku. In tako bo gotovo tudi po krizi. Prijava v delovno okolje od praktično kjerkoli bo naslednji logičen ukrep v podjetjih, a je marsikje potrebno najprej povečati varnost. Kakšno prednost digitalizirani poslovni procesi pomenijo za stranko? Predvsem je pomembna prednost hitrost odločanja. Če en dokument fizično potuje iz ene na drugo lokacijo, je neizogibno, da se potem čaka na primer na podpisovanje odločevalcev, potem pa je ta nekdo na dopustu ali na bolniški in tako zadeve stojijo. Danes si takšne zastoje stranke težko privoščijo, v prihodnje si bodo še težje. Ste vi pravi naslov, če želi neko podjetje nekomu zaupati skrb za celotno IT infrastrukturo? Kaj pa, če ne želi vsega? Imamo izkušnje, kjer v celoti izvajamo »outsourcing« (izvajanje storitev v celoti v domeni našega podjetja), ki ga seveda priporočamo strankam, ki nimajo lastnega IT-ja ali nimajo dovolj lastnega znanja. Generalno pa je tako, da je v Sloveniji velika konkurenca na področju IT in se moramo darvinistično prilagajati. Ključno pri manjših, nišnih poslih je zaupanje, ki je ponavadi pogojeno s priporočili ali z referencami. Iz majhnih zgodb rastejo ideje za večje. Zelo se trudimo pri novih strankah, čeprav je to najtežje delo. Kaj mislite, da smo s koronavirusom in vso to situacijo pridobili? V svetu se je že čutilo ohlajanje gospodarstva, zdaj smo ga doživeli v hipu. Kriza bo prinesla veliko slabih stvari za gospodarstvo, ki bo še leta čutilo učinke. A sem hkrati tudi optimist: takšne situacije silijo podjetja v inovativno razmišljanje in prilagajanje novih razmeram. Če kaj vem, je to, da bodo po tem obdobju podjetja bistveno bolje pripravljena na morebitne slabe scenarije.

Svetovanje, načrtovanje, postavljanje in vzdrževanje celovitih sistemskih in informacijskih rešitev je danes nekaj, kar potrebujejo skoraj vsa podjetja. In v današnjem času to postaja še bolj pomembno. V podjetju LANCom poleg naštetega v sodelovanju z vodilnimi svetovnimi ponudniki informacijskih tehnologij, razvijamo tudi lastno programsko opremo. Nudimo celovito pomoč pri obvladovanju poslovnih procesov od njihove identifikacije do končne integracije. LANCom šteje že dobrih 30 let. Kaj vse podjetje ponuja? LANCom ima dve smeri, na kateri stavi. Ena smer je »klasična« sistemska integracija - od periferne opreme, prenosnih računalnikov, namiznih in tabličnih računalnikov, tiskalnikov itd. do osnovnih sistemskih komponent, kot so serverji, diskovna polja, virtualizacija … Potem so tu seveda mreže, varnost, požarni zidovi, SIEMi, pa sistem upravljanja dostopov. Druga smer so programske rešitve. Na razvojnem delu smo naredili sistem obveščanja potnikov (Passenger Information System) za železniške projekte po vsem svetu, sedaj nadaljujemo s Sistemom obvladovanja železniškega voznega parka (Rolling Stock Management System). Na poslovnem delu stranke pokrivamo z ERP rešitvijo podjetja Epicor. Ta je med šestimi vodilnimi ponudniki na svetu. Smo njihov uradni zastopnik, distributer in implementator v Sloveniji, na Hrvaškem in v Srbiji, postavljenih pa imamo preko dvajset takšnih projektov. Kar je močno v porastu, je dokumentni sistem. Stranke se ponekod odločajo za že skoraj brezpapirno upravljanje z dokumenti. Ker posodabljajo svoje poslovne procese, programske rešitve (sploh ERP) velikokrat ne dohajajo želja. Kot vemo pri strankah, so le te hvaležne, če jim lahko rešiš še kakšen problem zraven, ne samo tistega, kaj smo si v osnovi zadali. In IBM ECM, ki je tudi po Gartnerju vodilna rešitev, je bistveno več kot le upravljanje z dokumenti, saj omogoča našim razvijalcem bistveno večje možnosti, da se prilagodijo željam stranke. Določene funkcije zato dejansko vodimo stran od ERPja, Sharepoint portalov, itd, seveda pa so integracije s temi sistemi zagotovljene. Kaj pa bi izpostavili? Katera je vaša prednost pred drugimi ponudniki? Naša moč in ugled sta v tem, da v tridesetih letih nobena stranka ni zahtevala vrnitve denarja za izvedene storitve. Potrudimo se po najboljših močeh, v tem času smo se bistveno preoblikovali, generacijsko pomladili, a ohranili lojalnost kot ključno vrednoto. Znanja ostajajo na visokem nivoju, a morda je največja prednost v tem, da geslo, ki ga je v podjetju uveljavil moj oče, »stranka je kralj,« zares živimo. Prilagodimo se, kolikor je možno. Redko uporabljamo besedo »nemogoče!« Kako pa se spopadate z delom od doma in kaj v tem zapletenem položaju svetujete strankam? Zelo hitro je šlo, ker smo že prej imeli fleksibilen urnik. Vsi poslovni procesi potekajo nemoteno, je pa zdaj seveda manj tržnih aktivnosti, kar najbolj pogrešamo. Izvajamo tržne aktivnosti na daljavo v smislu video predstavitev, ampak ni isto. Pomembno je, da v tem času ne pozabimo, da odnosi štejejo, in da je prav to vsa ta leta krasilo LANCom - občutek za stranko. Vaše rešitve strankam v tem času olajšajo delo. Kaj jim svetujete in kakšno bo delo po kriznem obdobju? Kar mi opažamo zdaj, je ravno potreba po digitalnih poteh dostopanja in upravljanja dokumentov. Vse večja težnja je po delu na daljavo. To pomeni, da lahko z dokumentnim sistemom delate od doma, vaše turistične destinacije, oz. od kjerkoli želite. Ker nismo več vezani na to, da morajo biti ljudje fizično v službah, smo še najbolj odvisni od podatkov, ki jih že imamo v oblaku. In tako bo gotovo tudi po krizi. Prijava v delovno okolje od praktično kjerkoli bo naslednji logičen ukrep v podjetjih, a je marsikje potrebno najprej povečati varnost. Kakšno prednost digitalizirani poslovni procesi pomenijo za stranko? Predvsem je pomembna prednost hitrost odločanja. Če en dokument fizično potuje iz ene na drugo lokacijo, je neizogibno, da se potem čaka na primer na podpisovanje odločevalcev, potem pa je ta nekdo na dopustu ali na bolniški in tako zadeve stojijo. Danes si takšne zastoje stranke težko privoščijo, v prihodnje si bodo še težje. Ste vi pravi naslov, če želi neko podjetje nekomu zaupati skrb za celotno IT infrastrukturo? Kaj pa, če ne želi vsega? Imamo izkušnje, kjer v celoti izvajamo »outsourcing« (izvajanje storitev v celoti v domeni našega podjetja), ki ga seveda priporočamo strankam, ki nimajo lastnega IT-ja ali nimajo dovolj lastnega znanja. Generalno pa je tako, da je v Sloveniji velika konkurenca na področju IT in se moramo darvinistično prilagajati. Ključno pri manjših, nišnih poslih je zaupanje, ki je ponavadi pogojeno s priporočili ali z referencami. Iz majhnih zgodb rastejo ideje za večje. Zelo se trudimo pri novih strankah, čeprav je to najtežje delo. Kaj mislite, da smo s koronavirusom in vso to situacijo pridobili? V svetu se je že čutilo ohlajanje gospodarstva, zdaj smo ga doživeli v hipu. Kriza bo prinesla veliko slabih stvari za gospodarstvo, ki bo še leta čutilo učinke. A sem hkrati tudi optimist: takšne situacije silijo podjetja v inovativno razmišljanje in prilagajanje novih razmeram. Če kaj vem, je to, da bodo po tem obdobju podjetja bistveno bolje pripravljena na morebitne slabe scenarije.

SentinelOne zaščita končnih točk
Bronja Herynek
27. jan., 2022

SentinelOne zaščita končnih točk

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).