Logo
1.6.2020 - 2 min branja

Sedemletno HPE platinum partnerstvo

Sedemletno HPE platinum partnerstvo

LANCom s svojo 30-letno tradicijo ostaja inovator po srcu, ki s pomočjo partnerjev, doprinaša k inovacijskim rešitvam na slovenskem trgu. Partnerstvo s podjetjem Hewlett Packard Enterprise operated by Selectium negujemo z dolgoročnimi odnosi, kateri se kažejo v profesionalnem in predvsem skrbnem odnosu do rešitev, ki jih za vas implementiramo v vaši organizaciji. S ponosom naznanjamo, da smo letos že sedmič zapored prejeli laskavi naziv HPE Platinum partner.

»Najvišji partnerski status HPE Platinum Partner lahko dosegajo samo najboljši na vseh področjih in LANComu je to uspelo že sedmo leto zapored. Ponosni smo na odlične partnerske odnose in njihovo tehnično ekipo, ki diha z nami. Verjamemo, da se bo zgledno sodelovanje nadaljevalo tudi v prihodnje in bo najprestižnejši partnerski status v družbi Hewlett Packard Enterprise postal stalnica.« Matej Čehovin, vodja partnerske organizacije v podjetju Hewlett Packard Enterprise operated by Selectium.

blog_post-02.jpg__800x397_q85_subsampling-2.jpg

»To priznanje nam veliko pomeni, saj je vanj vsako leto vloženega ogromno časa, truda in skrbi. Zahvaljujemo se vsem strankam, ki nam zaupajo. Za vas se bomo močno trudili še naprej!« Miha Jurgec, direktor podjetja LANCom.

Naše dolgoletne izkušnje in uspešno partnersko sodelovanje s podjetjem HPE so ključnega pomena pri doseganju vaših poslovnih uspehov z uvedbo naprednih rešitev, ki jih ponujamo. Dovolite, da vam pomagamo uporabiti tehnologijo za pretvorbo idej v poslovno vrednost. Ne pozabite, inovacije poganjajo napredek. Tukaj smo, da vam pomagamo narediti korak k napredni informacijski tehnologiji.

Ste pripravljeni na naslednji korak? Kontaktirajte naše IT strokovnjake, ki vam bodo profesionalno svetovali in pomagali na poti do novih poslovnih uspehov.

Sorodne objave

Direktor Miha Jurgec: Zakaj delam?
Miha Jurgec
21. okt., 2021

Direktor Miha Jurgec: Zakaj delam?

Nekaj posebnega je v trenutku zmagoslavja. Veliko o tem vedo športniki. Dnevi, meseci in leta odrekanja, treniranja, samo za to, da lahko na velikem odru v nekaj sekundah, minutah ali urah pokažejo svoj najboljši obraz. Zmaga in poraz sta pogosto le malo oddaljena drug od drugega. Po skoraj devetih letih v podjetništvu ugotavljam, da je podobnosti s športom veliko. Vsak dan pridejo porazi in zmage. Namenoma poraze pišem spredaj, ker se veliko poslovnih priložnosti ne uresniči. Vsak dan pride kakšno razočaranje. Kot je v enem intervjuju izjavil Steve Jobs, moraš biti norec, da v IT poslu vztrajaš. Vsak normalen človek bi odnehal. Smo sredi minskega polja konkurentov, ki kot vzorni vojaki ne zgrešijo, pa če to še ni dovolj, so velikokrat tudi redne in potencialne stranke v primežu lastnih obremenitev. Zato se le redko kakšen posel zgodi z lahkoto. In ko delamo analize, zakaj smo bili kje kot japonski brzovlak, ugotovimo, da nam je nekje sreča bila preprosto naklonjena. Kako torej preživeti v tem vrtiljaku neštetih čustev, vznemirjenj in cikcakanja? Pred kratkim so me v intervjuju vprašali, kaj je ključ do uspeha, pa sem jih popravil, da gre najprej »do preživetja.« Vsi podjetniki želimo najprej to, da podjetje preživi. Naučili so me, da če govorimo o tem, da je podjetje »preživelo«, ima zdaj novo možnost rasti in se vzpenjati. Zato zgolj preživetje ni neuspeh. Je priprava na boljše čase. Recesija med leti 2009 in 2013 nam je v tem oziru odlično orodje, da v boljših časih ne skačemo od veselja, prav tako, kot takrat nismo bili obupani nad stanjem. Posledica preživetja na trgu eno leto, dve leti, tri... je seveda razmišljanje na dolgi rok. Spet opažam podobnosti s športnimi ekipami, ki le redko leto za letom ostajajo enake. Kakor se igralci kalijo in včasih menjavajo, podobno velja tudi za podjetja. To so živi mehanizmi, ki ne marajo inercije in pomanjkanja vizije ali strategije. A ni ga lepšega, kot videti nekoga, ki je trideset let svojega življenja posvetil enemu podjetju. Ponosen sem, da jih je pri nas vse več takih. Ljudje, ki sestavljajo LANCom, so izjemni ekipni igralci, z zelo različnimi značaji. Menim, da je glavno delo vsakega direktorja delo z ljudmi in predvsem, da le-to ni prisiljeno. Če zaposleni ne začutijo, da jih vodstvo vidi, upošteva in povsem zaupa, ne bodo mogli ali želeli doseči svojega polnega potenciala. Če sem si včasih še kdaj privoščil »soliranje,« danes praktično nobenih pomembnih odločitev za podjetje ne sprejmem brez posvetovanja. Lahko si še tako dober prodajalec ali tehnik ali izreden v nastopanju pred strankami, a ljudje, ki razmišljajo o tem, da so sami sebi dovolj, velikokrat ne zastopajo družbe z omejeno odgovornostjo, temveč so samostojni podjetniki. »No I in team,« kot je znal povedati Michael Jordan. Pred kratkim sem bral zelo zanimivo zgodbo gradbenika, ki je bil nekoč uspešen nogometaš in za kratko obdobje tudi trener večjega moštva. Povedal je, da je bilo zadnje leto in pol zanj sanjsko – da kljub koronačasu ni pričakoval ne takšnega širjenja, niti približno pa takšnih poslovnih rezultatov. In ko so ga vprašali, kako ohrani treznost pri odločitvah, ko mu že dolgo gre zares odlično, je zgolj odvrnil, da ima uokvirjeno fotografijo na svoji pisalni mizi iz časa, ko je prevzemal trenersko pozicijo. Pove, da je šlo takrat vse narobe in da je bilo to prvič, da ga je nekdo dobesedno vrgel na cesto. Lekcija v neuspehu je bila tako močna, da to sliko gleda vsak dan. Ne govorim o tem, da je potrebno vsak dan podoživljati neuspehe, je pa potrebno biti ponižen, ko ti je usoda naklonjena, kot je povedal eden izmed utemeljiteljev slovenske države. Nič od tega, ne dobro, ne slabo, ne bo trajalo večno. In zato tako rad delam tukaj. Ker vem, da je dokončno zgolj tisto, kar pripravljamo za jutri. Obdržati se, napredovati, dvigovati standarde in lastna pričakovanja. LANCom hodi in se vzpenja k slednjemu, kar je najzahtevnejše. ![shutterstock_1468608650.jpg](https://cms.lancom.si/uploads/shutterstock_1468608650_7959498eb3.jpg) A ko si enkrat tukaj, v 32. letu delovanja, poti nazaj preprosto ni več. Rezultate želimo presegati, ker vemo, da se da. To je podobno kot športnik, ki želi podirati svoje rekorde. Nihče ni vedno povsem zadovoljen. In ta ščepec magičnega, ki se nahaja v lovljenju, je še en razlog, zakaj delam tu. Nikjer drugje ne bi doživel takšne zgodbe.

Nekaj posebnega je v trenutku zmagoslavja. Veliko o tem vedo športniki. Dnevi, meseci in leta odrekanja, treniranja, samo za to, da lahko na velikem odru v nekaj sekundah, minutah ali urah pokažejo svoj najboljši obraz. Zmaga in poraz sta pogosto le malo oddaljena drug od drugega. Po skoraj devetih letih v podjetništvu ugotavljam, da je podobnosti s športom veliko. Vsak dan pridejo porazi in zmage. Namenoma poraze pišem spredaj, ker se veliko poslovnih priložnosti ne uresniči. Vsak dan pride kakšno razočaranje. Kot je v enem intervjuju izjavil Steve Jobs, moraš biti norec, da v IT poslu vztrajaš. Vsak normalen človek bi odnehal. Smo sredi minskega polja konkurentov, ki kot vzorni vojaki ne zgrešijo, pa če to še ni dovolj, so velikokrat tudi redne in potencialne stranke v primežu lastnih obremenitev. Zato se le redko kakšen posel zgodi z lahkoto. In ko delamo analize, zakaj smo bili kje kot japonski brzovlak, ugotovimo, da nam je nekje sreča bila preprosto naklonjena. Kako torej preživeti v tem vrtiljaku neštetih čustev, vznemirjenj in cikcakanja? Pred kratkim so me v intervjuju vprašali, kaj je ključ do uspeha, pa sem jih popravil, da gre najprej »do preživetja.« Vsi podjetniki želimo najprej to, da podjetje preživi. Naučili so me, da če govorimo o tem, da je podjetje »preživelo«, ima zdaj novo možnost rasti in se vzpenjati. Zato zgolj preživetje ni neuspeh. Je priprava na boljše čase. Recesija med leti 2009 in 2013 nam je v tem oziru odlično orodje, da v boljših časih ne skačemo od veselja, prav tako, kot takrat nismo bili obupani nad stanjem. Posledica preživetja na trgu eno leto, dve leti, tri... je seveda razmišljanje na dolgi rok. Spet opažam podobnosti s športnimi ekipami, ki le redko leto za letom ostajajo enake. Kakor se igralci kalijo in včasih menjavajo, podobno velja tudi za podjetja. To so živi mehanizmi, ki ne marajo inercije in pomanjkanja vizije ali strategije. A ni ga lepšega, kot videti nekoga, ki je trideset let svojega življenja posvetil enemu podjetju. Ponosen sem, da jih je pri nas vse več takih. Ljudje, ki sestavljajo LANCom, so izjemni ekipni igralci, z zelo različnimi značaji. Menim, da je glavno delo vsakega direktorja delo z ljudmi in predvsem, da le-to ni prisiljeno. Če zaposleni ne začutijo, da jih vodstvo vidi, upošteva in povsem zaupa, ne bodo mogli ali želeli doseči svojega polnega potenciala. Če sem si včasih še kdaj privoščil »soliranje,« danes praktično nobenih pomembnih odločitev za podjetje ne sprejmem brez posvetovanja. Lahko si še tako dober prodajalec ali tehnik ali izreden v nastopanju pred strankami, a ljudje, ki razmišljajo o tem, da so sami sebi dovolj, velikokrat ne zastopajo družbe z omejeno odgovornostjo, temveč so samostojni podjetniki. »No I in team,« kot je znal povedati Michael Jordan. Pred kratkim sem bral zelo zanimivo zgodbo gradbenika, ki je bil nekoč uspešen nogometaš in za kratko obdobje tudi trener večjega moštva. Povedal je, da je bilo zadnje leto in pol zanj sanjsko – da kljub koronačasu ni pričakoval ne takšnega širjenja, niti približno pa takšnih poslovnih rezultatov. In ko so ga vprašali, kako ohrani treznost pri odločitvah, ko mu že dolgo gre zares odlično, je zgolj odvrnil, da ima uokvirjeno fotografijo na svoji pisalni mizi iz časa, ko je prevzemal trenersko pozicijo. Pove, da je šlo takrat vse narobe in da je bilo to prvič, da ga je nekdo dobesedno vrgel na cesto. Lekcija v neuspehu je bila tako močna, da to sliko gleda vsak dan. Ne govorim o tem, da je potrebno vsak dan podoživljati neuspehe, je pa potrebno biti ponižen, ko ti je usoda naklonjena, kot je povedal eden izmed utemeljiteljev slovenske države. Nič od tega, ne dobro, ne slabo, ne bo trajalo večno. In zato tako rad delam tukaj. Ker vem, da je dokončno zgolj tisto, kar pripravljamo za jutri. Obdržati se, napredovati, dvigovati standarde in lastna pričakovanja. LANCom hodi in se vzpenja k slednjemu, kar je najzahtevnejše. ![shutterstock_1468608650.jpg](https://cms.lancom.si/uploads/shutterstock_1468608650_7959498eb3.jpg) A ko si enkrat tukaj, v 32. letu delovanja, poti nazaj preprosto ni več. Rezultate želimo presegati, ker vemo, da se da. To je podobno kot športnik, ki želi podirati svoje rekorde. Nihče ni vedno povsem zadovoljen. In ta ščepec magičnega, ki se nahaja v lovljenju, je še en razlog, zakaj delam tu. Nikjer drugje ne bi doživel takšne zgodbe.

Upravljanje privilegiranih dostopov
Bronja Herynek
13. jul., 2021

Upravljanje privilegiranih dostopov

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

Napredne tehnološke rešitve za aplikacije
22. feb., 2024

Napredne tehnološke rešitve za aplikacije

Ena od najpomembnejših komponent, ki omogoča uspeh v današnjem digitalnem okolju, so ustrezne tehnološke rešitve za razvoj in vzdrževanje aplikacij. Z naraščajočo zahtevo po agilnosti, skalabilnosti in varnosti je izbira prave tehnološke platforme ključnega pomena za uspeh vsakega podjetja. 1. DevOps DevOps ni zgolj orodje, temveč gre za pristop k razvoju in upravljanju programske opreme, ki združuje razvoj (Dev) in operacije (Ops). Ta pristop temelji na tesnem sodelovanju med razvijalci programske opreme, sistemskimi administratorji in drugimi strokovnjaki za informacijsko tehnologijo. Eno najbolj uporabnih orodij za DevOps je vsekakor Azure DevOps. To je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: ![Asset 1.svg](https://cms.lancom.si/uploads/Asset_1_5f55707df7.svg) Azure DevOps je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: - Celovita integracija: Azure DevOps zagotavlja celovit nabor orodij, vključno s sledenjem zahtevkov (Azure Boards), upravljanjem kode (Azure Repos), avtomatiziranimi preizkusi (Azure Pipelines), upravljanjem paketov (Azure Artifacts) in spremljanjem delovnih obremenitev (Azure Test Plans). To omogoča, da so vsi koraki razvojnega procesa integrirani in dostopni na enem mestu. - Agilno načrtovanje: Azure Boards omogoča agilno načrtovanje in sledenje projektom s pomočjo funkcij, kot so sledenje nalogam, sprintom, grafikoni, poročila in več. To omogoča, da ekipe učinkovito upravljajo svoje projekte in sledijo napredku v realnem času. - Avtomatizacija dostave: Azure Pipelines omogoča avtomatizirano dostavo programske opreme z uporabo konfiguracij gradnje in preizkusov. S pomočjo oblačne infrastrukture lahko enostavno nastavite in izvajate avtomatizirane preizkuse ter dostavite svoje aplikacije v različne okolje. - Skupinsko sodelovanje: Azure DevOps omogoča učinkovito sodelovanje med člani ekipe s funkcijami, kot so skupna raba kode, komentarji, pregledi kode, vprašanja in odgovori ter integracije s storitvami za sodelovanje, kot so Microsoft Teams in Slack. - Visoka razpoložljivost in varnost: Azure DevOps se izvaja v oblaku Microsoft Azure, ki zagotavlja visoko razpoložljivost, varnost in skladnost z regulativami. Podatki so varno shranjeni in varnostno kopirani v oblačni infrastrukturi. - Prilagodljivost in razširljivost: Azure DevOps je zasnovan tako, da je prilagodljiv in razširljiv glede na potrebe vašega projekta. Ponuja bogat ekosistem razširitev in integracij s tretjimi ponudniki, ki omogočajo prilagodljivo integracijo z drugimi orodji in storitvami. 2. Kontejnerizacija aplikacij Kontejnerizacija aplikacij je tehnologija, ki omogoča pakiranje aplikacijskih komponent in njihovih odvisnosti v ločene, izolirane okolje, imenovano kontejner. Vsak kontejner vsebuje vse, kar je potrebno za zagon aplikacije, vključno z aplikacijskim kodo, knjižnicami, okoljskimi spremenljivkami in drugimi odvisnostmi. Nekaj ključnih prednosti kontejnerizacije vključuje: - Enostavnejša prenosljivost: Kontejnerji omogočajo pakiranje aplikacij in njihovih odvisnosti v standardiziran format, ki ga je mogoče enostavno prenesti med različnimi okolji, kot so razvojno, testno in produkcijsko okolje. - Konsistentno delovanje: Ker so kontejnerji izolirani okolji, zagotavljajo konsistentno delovanje aplikacij ne glede na okolje, v katerem se izvajajo. To zmanjšuje težave zaradi razlik v konfiguraciji med različnimi okolji. - Hitrejši razvoj in dostava: Kontejnerji omogočajo hitrejše razvijanje in dostavo aplikacij z uporabo avtomatiziranih procesov za pakiranje, preizkušanje in dostavo. To omogoča hitrejše iteracije in izboljšano odzivnost na spremembe zahtev. - Boljša skalabilnost: Kontejnerji omogočajo enostavno skaliranje aplikacij tako navzgor kot navzdol, saj je mogoče z enim samim ukazom ali orodjem razmnoževati in odstranjevati kontejnerje glede na trenutne potrebe obremenitve. - Izolacija in varnost: Vsak kontejner je izoliran od drugih kontejnerjev in gostiteljskega sistema, kar zagotavlja večjo varnost in zanesljivost aplikacij. Poleg tega lahko uporabljate funkcije, kot je nadzor dostopa, za dodatno zaščito kontejneriziranih aplikacij. - Večja učinkovitost z viri: Kontejnerji delijo jedro operacijskega sistema z gostiteljem, kar omogoča bolj učinkovito rabo virov in zmanjšuje stroške infrastrukture. Kontejnerizacija je postala ključna tehnologija v sodobnem razvoju aplikacij, saj omogoča hitrejši, bolj zanesljiv in bolj prilagodljiv razvoj in dostavo aplikacij v različnih okoljih. ![Asset 2@300x.png](https://cms.lancom.si/uploads/Asset_2_300x_dd11442acb.png) Kubernetes Kubernetes je odprtokodna platforma za upravljanje s kontejnerji, ki omogoča avtomatizirano razporejanje, skaliranje in upravljanje aplikacij. S tem omogoča hitrejši razvoj in učinkovitejše delovanje vaših aplikacij. Kontejnerje, ki sestavljajo aplikacijo, združuje v logične enote za enostavno upravljanje in odkrivanje. Štiri ključne lastnosti Kubernetesa: 1. Orkestracija kontejnerjev: Kubernetes avtomatizira in poenostavi upravljanje razporejanja, spremljanja in prilagajanja kontejnerjev, kar omogoča lažje upravljanje razporejanja aplikacij v oblaku. 2. Avto-scaling: S Kubernetesom lahko enostavno nastavite avtomatsko skaliranje vaših aplikacij glede na trenutno obremenitev, kar omogoča boljšo izrabo virov in boljšo odzivnost na naraščajoče ali padajoče zahteve. 3. Visoka razpoložljivost: Kubernetes zagotavlja visoko razpoložljivost vaših aplikacij z avtomatskim odkrivanjem in obnovitvijo napak ter samodejnim preseljevanjem storitev na druge gostitelje v primeru izpada ali težav z zmogljivostjo. 4. Enostavna uporaba in prilagodljivost: Kubernetes ponuja intuitivno uporabniško izkušnjo in omogoča enostavno upravljanje in prilagoditev vaših aplikacij ter njihovih okolij, kar omogoča hitro prilagajanje na spremembe v zahtevah ali okolju. 4 prednosti v primerjavi s podobnimi orodji za orkestracijo kontejnerjev: 1. Široka skupnost in podpora: Kubernetes ima ogromno in aktivno skupnost razvijalcev in uporabnikov, kar omogoča hitro odpravljanje napak, bogate vire znanja in razvoj novih funkcij. To vodi v stabilno in inovativno platformo za orkestracijo kontejnerjev. 2. Visoka prilagodljivost in razširljivost: Kubernetes je zasnovan tako, da omogoča visoko prilagodljivost in razširljivost, kar pomeni, da ga je mogoče uporabiti za različne aplikacije in okolja. Prav tako omogoča enostavno integracijo z drugimi orodji in storitvami, kar zagotavlja večjo prilagodljivost pri razvoju in upravljanju aplikacij. 3. Napredne funkcionalnosti za upravljanje: Kubernetes ponuja širok nabor naprednih funkcij za upravljanje, vključno z avtomatskim skaliranjem, samodejno obnavljanje, obvladovanjem storitvenih ravni (SLA), upravljanjem shrambe in mreženjem, ki omogočajo učinkovito upravljanje in vzdrževanje aplikacij v oblaku. 4. Standardiziran pristop k orkestraciji: Kubernetes sledi standardiziranemu pristopu k orkestraciji kontejnerjev, kar omogoča lažjo prenosljivost aplikacij med različnimi oblaki in infrastrukturnimi ponudniki ter večjo interoperabilnost z drugimi orodji in tehnologijami. To zagotavlja večjo prožnost in zmanjšuje tveganje za zaklep v eno samo tehnološko rešitev.

Ena od najpomembnejših komponent, ki omogoča uspeh v današnjem digitalnem okolju, so ustrezne tehnološke rešitve za razvoj in vzdrževanje aplikacij. Z naraščajočo zahtevo po agilnosti, skalabilnosti in varnosti je izbira prave tehnološke platforme ključnega pomena za uspeh vsakega podjetja. 1. DevOps DevOps ni zgolj orodje, temveč gre za pristop k razvoju in upravljanju programske opreme, ki združuje razvoj (Dev) in operacije (Ops). Ta pristop temelji na tesnem sodelovanju med razvijalci programske opreme, sistemskimi administratorji in drugimi strokovnjaki za informacijsko tehnologijo. Eno najbolj uporabnih orodij za DevOps je vsekakor Azure DevOps. To je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: ![Asset 1.svg](https://cms.lancom.si/uploads/Asset_1_5f55707df7.svg) Azure DevOps je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: - Celovita integracija: Azure DevOps zagotavlja celovit nabor orodij, vključno s sledenjem zahtevkov (Azure Boards), upravljanjem kode (Azure Repos), avtomatiziranimi preizkusi (Azure Pipelines), upravljanjem paketov (Azure Artifacts) in spremljanjem delovnih obremenitev (Azure Test Plans). To omogoča, da so vsi koraki razvojnega procesa integrirani in dostopni na enem mestu. - Agilno načrtovanje: Azure Boards omogoča agilno načrtovanje in sledenje projektom s pomočjo funkcij, kot so sledenje nalogam, sprintom, grafikoni, poročila in več. To omogoča, da ekipe učinkovito upravljajo svoje projekte in sledijo napredku v realnem času. - Avtomatizacija dostave: Azure Pipelines omogoča avtomatizirano dostavo programske opreme z uporabo konfiguracij gradnje in preizkusov. S pomočjo oblačne infrastrukture lahko enostavno nastavite in izvajate avtomatizirane preizkuse ter dostavite svoje aplikacije v različne okolje. - Skupinsko sodelovanje: Azure DevOps omogoča učinkovito sodelovanje med člani ekipe s funkcijami, kot so skupna raba kode, komentarji, pregledi kode, vprašanja in odgovori ter integracije s storitvami za sodelovanje, kot so Microsoft Teams in Slack. - Visoka razpoložljivost in varnost: Azure DevOps se izvaja v oblaku Microsoft Azure, ki zagotavlja visoko razpoložljivost, varnost in skladnost z regulativami. Podatki so varno shranjeni in varnostno kopirani v oblačni infrastrukturi. - Prilagodljivost in razširljivost: Azure DevOps je zasnovan tako, da je prilagodljiv in razširljiv glede na potrebe vašega projekta. Ponuja bogat ekosistem razširitev in integracij s tretjimi ponudniki, ki omogočajo prilagodljivo integracijo z drugimi orodji in storitvami. 2. Kontejnerizacija aplikacij Kontejnerizacija aplikacij je tehnologija, ki omogoča pakiranje aplikacijskih komponent in njihovih odvisnosti v ločene, izolirane okolje, imenovano kontejner. Vsak kontejner vsebuje vse, kar je potrebno za zagon aplikacije, vključno z aplikacijskim kodo, knjižnicami, okoljskimi spremenljivkami in drugimi odvisnostmi. Nekaj ključnih prednosti kontejnerizacije vključuje: - Enostavnejša prenosljivost: Kontejnerji omogočajo pakiranje aplikacij in njihovih odvisnosti v standardiziran format, ki ga je mogoče enostavno prenesti med različnimi okolji, kot so razvojno, testno in produkcijsko okolje. - Konsistentno delovanje: Ker so kontejnerji izolirani okolji, zagotavljajo konsistentno delovanje aplikacij ne glede na okolje, v katerem se izvajajo. To zmanjšuje težave zaradi razlik v konfiguraciji med različnimi okolji. - Hitrejši razvoj in dostava: Kontejnerji omogočajo hitrejše razvijanje in dostavo aplikacij z uporabo avtomatiziranih procesov za pakiranje, preizkušanje in dostavo. To omogoča hitrejše iteracije in izboljšano odzivnost na spremembe zahtev. - Boljša skalabilnost: Kontejnerji omogočajo enostavno skaliranje aplikacij tako navzgor kot navzdol, saj je mogoče z enim samim ukazom ali orodjem razmnoževati in odstranjevati kontejnerje glede na trenutne potrebe obremenitve. - Izolacija in varnost: Vsak kontejner je izoliran od drugih kontejnerjev in gostiteljskega sistema, kar zagotavlja večjo varnost in zanesljivost aplikacij. Poleg tega lahko uporabljate funkcije, kot je nadzor dostopa, za dodatno zaščito kontejneriziranih aplikacij. - Večja učinkovitost z viri: Kontejnerji delijo jedro operacijskega sistema z gostiteljem, kar omogoča bolj učinkovito rabo virov in zmanjšuje stroške infrastrukture. Kontejnerizacija je postala ključna tehnologija v sodobnem razvoju aplikacij, saj omogoča hitrejši, bolj zanesljiv in bolj prilagodljiv razvoj in dostavo aplikacij v različnih okoljih. ![Asset 2@300x.png](https://cms.lancom.si/uploads/Asset_2_300x_dd11442acb.png) Kubernetes Kubernetes je odprtokodna platforma za upravljanje s kontejnerji, ki omogoča avtomatizirano razporejanje, skaliranje in upravljanje aplikacij. S tem omogoča hitrejši razvoj in učinkovitejše delovanje vaših aplikacij. Kontejnerje, ki sestavljajo aplikacijo, združuje v logične enote za enostavno upravljanje in odkrivanje. Štiri ključne lastnosti Kubernetesa: 1. Orkestracija kontejnerjev: Kubernetes avtomatizira in poenostavi upravljanje razporejanja, spremljanja in prilagajanja kontejnerjev, kar omogoča lažje upravljanje razporejanja aplikacij v oblaku. 2. Avto-scaling: S Kubernetesom lahko enostavno nastavite avtomatsko skaliranje vaših aplikacij glede na trenutno obremenitev, kar omogoča boljšo izrabo virov in boljšo odzivnost na naraščajoče ali padajoče zahteve. 3. Visoka razpoložljivost: Kubernetes zagotavlja visoko razpoložljivost vaših aplikacij z avtomatskim odkrivanjem in obnovitvijo napak ter samodejnim preseljevanjem storitev na druge gostitelje v primeru izpada ali težav z zmogljivostjo. 4. Enostavna uporaba in prilagodljivost: Kubernetes ponuja intuitivno uporabniško izkušnjo in omogoča enostavno upravljanje in prilagoditev vaših aplikacij ter njihovih okolij, kar omogoča hitro prilagajanje na spremembe v zahtevah ali okolju. 4 prednosti v primerjavi s podobnimi orodji za orkestracijo kontejnerjev: 1. Široka skupnost in podpora: Kubernetes ima ogromno in aktivno skupnost razvijalcev in uporabnikov, kar omogoča hitro odpravljanje napak, bogate vire znanja in razvoj novih funkcij. To vodi v stabilno in inovativno platformo za orkestracijo kontejnerjev. 2. Visoka prilagodljivost in razširljivost: Kubernetes je zasnovan tako, da omogoča visoko prilagodljivost in razširljivost, kar pomeni, da ga je mogoče uporabiti za različne aplikacije in okolja. Prav tako omogoča enostavno integracijo z drugimi orodji in storitvami, kar zagotavlja večjo prilagodljivost pri razvoju in upravljanju aplikacij. 3. Napredne funkcionalnosti za upravljanje: Kubernetes ponuja širok nabor naprednih funkcij za upravljanje, vključno z avtomatskim skaliranjem, samodejno obnavljanje, obvladovanjem storitvenih ravni (SLA), upravljanjem shrambe in mreženjem, ki omogočajo učinkovito upravljanje in vzdrževanje aplikacij v oblaku. 4. Standardiziran pristop k orkestraciji: Kubernetes sledi standardiziranemu pristopu k orkestraciji kontejnerjev, kar omogoča lažjo prenosljivost aplikacij med različnimi oblaki in infrastrukturnimi ponudniki ter večjo interoperabilnost z drugimi orodji in tehnologijami. To zagotavlja večjo prožnost in zmanjšuje tveganje za zaklep v eno samo tehnološko rešitev.

SentinelOne zaščita končnih točk
Bronja Herynek
27. jan., 2022

SentinelOne zaščita končnih točk

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).

Direktor Miha Jurgec: Zakaj delam?
Miha Jurgec
21. okt., 2021

Direktor Miha Jurgec: Zakaj delam?

Nekaj posebnega je v trenutku zmagoslavja. Veliko o tem vedo športniki. Dnevi, meseci in leta odrekanja, treniranja, samo za to, da lahko na velikem odru v nekaj sekundah, minutah ali urah pokažejo svoj najboljši obraz. Zmaga in poraz sta pogosto le malo oddaljena drug od drugega. Po skoraj devetih letih v podjetništvu ugotavljam, da je podobnosti s športom veliko. Vsak dan pridejo porazi in zmage. Namenoma poraze pišem spredaj, ker se veliko poslovnih priložnosti ne uresniči. Vsak dan pride kakšno razočaranje. Kot je v enem intervjuju izjavil Steve Jobs, moraš biti norec, da v IT poslu vztrajaš. Vsak normalen človek bi odnehal. Smo sredi minskega polja konkurentov, ki kot vzorni vojaki ne zgrešijo, pa če to še ni dovolj, so velikokrat tudi redne in potencialne stranke v primežu lastnih obremenitev. Zato se le redko kakšen posel zgodi z lahkoto. In ko delamo analize, zakaj smo bili kje kot japonski brzovlak, ugotovimo, da nam je nekje sreča bila preprosto naklonjena. Kako torej preživeti v tem vrtiljaku neštetih čustev, vznemirjenj in cikcakanja? Pred kratkim so me v intervjuju vprašali, kaj je ključ do uspeha, pa sem jih popravil, da gre najprej »do preživetja.« Vsi podjetniki želimo najprej to, da podjetje preživi. Naučili so me, da če govorimo o tem, da je podjetje »preživelo«, ima zdaj novo možnost rasti in se vzpenjati. Zato zgolj preživetje ni neuspeh. Je priprava na boljše čase. Recesija med leti 2009 in 2013 nam je v tem oziru odlično orodje, da v boljših časih ne skačemo od veselja, prav tako, kot takrat nismo bili obupani nad stanjem. Posledica preživetja na trgu eno leto, dve leti, tri... je seveda razmišljanje na dolgi rok. Spet opažam podobnosti s športnimi ekipami, ki le redko leto za letom ostajajo enake. Kakor se igralci kalijo in včasih menjavajo, podobno velja tudi za podjetja. To so živi mehanizmi, ki ne marajo inercije in pomanjkanja vizije ali strategije. A ni ga lepšega, kot videti nekoga, ki je trideset let svojega življenja posvetil enemu podjetju. Ponosen sem, da jih je pri nas vse več takih. Ljudje, ki sestavljajo LANCom, so izjemni ekipni igralci, z zelo različnimi značaji. Menim, da je glavno delo vsakega direktorja delo z ljudmi in predvsem, da le-to ni prisiljeno. Če zaposleni ne začutijo, da jih vodstvo vidi, upošteva in povsem zaupa, ne bodo mogli ali želeli doseči svojega polnega potenciala. Če sem si včasih še kdaj privoščil »soliranje,« danes praktično nobenih pomembnih odločitev za podjetje ne sprejmem brez posvetovanja. Lahko si še tako dober prodajalec ali tehnik ali izreden v nastopanju pred strankami, a ljudje, ki razmišljajo o tem, da so sami sebi dovolj, velikokrat ne zastopajo družbe z omejeno odgovornostjo, temveč so samostojni podjetniki. »No I in team,« kot je znal povedati Michael Jordan. Pred kratkim sem bral zelo zanimivo zgodbo gradbenika, ki je bil nekoč uspešen nogometaš in za kratko obdobje tudi trener večjega moštva. Povedal je, da je bilo zadnje leto in pol zanj sanjsko – da kljub koronačasu ni pričakoval ne takšnega širjenja, niti približno pa takšnih poslovnih rezultatov. In ko so ga vprašali, kako ohrani treznost pri odločitvah, ko mu že dolgo gre zares odlično, je zgolj odvrnil, da ima uokvirjeno fotografijo na svoji pisalni mizi iz časa, ko je prevzemal trenersko pozicijo. Pove, da je šlo takrat vse narobe in da je bilo to prvič, da ga je nekdo dobesedno vrgel na cesto. Lekcija v neuspehu je bila tako močna, da to sliko gleda vsak dan. Ne govorim o tem, da je potrebno vsak dan podoživljati neuspehe, je pa potrebno biti ponižen, ko ti je usoda naklonjena, kot je povedal eden izmed utemeljiteljev slovenske države. Nič od tega, ne dobro, ne slabo, ne bo trajalo večno. In zato tako rad delam tukaj. Ker vem, da je dokončno zgolj tisto, kar pripravljamo za jutri. Obdržati se, napredovati, dvigovati standarde in lastna pričakovanja. LANCom hodi in se vzpenja k slednjemu, kar je najzahtevnejše. ![shutterstock_1468608650.jpg](https://cms.lancom.si/uploads/shutterstock_1468608650_7959498eb3.jpg) A ko si enkrat tukaj, v 32. letu delovanja, poti nazaj preprosto ni več. Rezultate želimo presegati, ker vemo, da se da. To je podobno kot športnik, ki želi podirati svoje rekorde. Nihče ni vedno povsem zadovoljen. In ta ščepec magičnega, ki se nahaja v lovljenju, je še en razlog, zakaj delam tu. Nikjer drugje ne bi doživel takšne zgodbe.

Nekaj posebnega je v trenutku zmagoslavja. Veliko o tem vedo športniki. Dnevi, meseci in leta odrekanja, treniranja, samo za to, da lahko na velikem odru v nekaj sekundah, minutah ali urah pokažejo svoj najboljši obraz. Zmaga in poraz sta pogosto le malo oddaljena drug od drugega. Po skoraj devetih letih v podjetništvu ugotavljam, da je podobnosti s športom veliko. Vsak dan pridejo porazi in zmage. Namenoma poraze pišem spredaj, ker se veliko poslovnih priložnosti ne uresniči. Vsak dan pride kakšno razočaranje. Kot je v enem intervjuju izjavil Steve Jobs, moraš biti norec, da v IT poslu vztrajaš. Vsak normalen človek bi odnehal. Smo sredi minskega polja konkurentov, ki kot vzorni vojaki ne zgrešijo, pa če to še ni dovolj, so velikokrat tudi redne in potencialne stranke v primežu lastnih obremenitev. Zato se le redko kakšen posel zgodi z lahkoto. In ko delamo analize, zakaj smo bili kje kot japonski brzovlak, ugotovimo, da nam je nekje sreča bila preprosto naklonjena. Kako torej preživeti v tem vrtiljaku neštetih čustev, vznemirjenj in cikcakanja? Pred kratkim so me v intervjuju vprašali, kaj je ključ do uspeha, pa sem jih popravil, da gre najprej »do preživetja.« Vsi podjetniki želimo najprej to, da podjetje preživi. Naučili so me, da če govorimo o tem, da je podjetje »preživelo«, ima zdaj novo možnost rasti in se vzpenjati. Zato zgolj preživetje ni neuspeh. Je priprava na boljše čase. Recesija med leti 2009 in 2013 nam je v tem oziru odlično orodje, da v boljših časih ne skačemo od veselja, prav tako, kot takrat nismo bili obupani nad stanjem. Posledica preživetja na trgu eno leto, dve leti, tri... je seveda razmišljanje na dolgi rok. Spet opažam podobnosti s športnimi ekipami, ki le redko leto za letom ostajajo enake. Kakor se igralci kalijo in včasih menjavajo, podobno velja tudi za podjetja. To so živi mehanizmi, ki ne marajo inercije in pomanjkanja vizije ali strategije. A ni ga lepšega, kot videti nekoga, ki je trideset let svojega življenja posvetil enemu podjetju. Ponosen sem, da jih je pri nas vse več takih. Ljudje, ki sestavljajo LANCom, so izjemni ekipni igralci, z zelo različnimi značaji. Menim, da je glavno delo vsakega direktorja delo z ljudmi in predvsem, da le-to ni prisiljeno. Če zaposleni ne začutijo, da jih vodstvo vidi, upošteva in povsem zaupa, ne bodo mogli ali želeli doseči svojega polnega potenciala. Če sem si včasih še kdaj privoščil »soliranje,« danes praktično nobenih pomembnih odločitev za podjetje ne sprejmem brez posvetovanja. Lahko si še tako dober prodajalec ali tehnik ali izreden v nastopanju pred strankami, a ljudje, ki razmišljajo o tem, da so sami sebi dovolj, velikokrat ne zastopajo družbe z omejeno odgovornostjo, temveč so samostojni podjetniki. »No I in team,« kot je znal povedati Michael Jordan. Pred kratkim sem bral zelo zanimivo zgodbo gradbenika, ki je bil nekoč uspešen nogometaš in za kratko obdobje tudi trener večjega moštva. Povedal je, da je bilo zadnje leto in pol zanj sanjsko – da kljub koronačasu ni pričakoval ne takšnega širjenja, niti približno pa takšnih poslovnih rezultatov. In ko so ga vprašali, kako ohrani treznost pri odločitvah, ko mu že dolgo gre zares odlično, je zgolj odvrnil, da ima uokvirjeno fotografijo na svoji pisalni mizi iz časa, ko je prevzemal trenersko pozicijo. Pove, da je šlo takrat vse narobe in da je bilo to prvič, da ga je nekdo dobesedno vrgel na cesto. Lekcija v neuspehu je bila tako močna, da to sliko gleda vsak dan. Ne govorim o tem, da je potrebno vsak dan podoživljati neuspehe, je pa potrebno biti ponižen, ko ti je usoda naklonjena, kot je povedal eden izmed utemeljiteljev slovenske države. Nič od tega, ne dobro, ne slabo, ne bo trajalo večno. In zato tako rad delam tukaj. Ker vem, da je dokončno zgolj tisto, kar pripravljamo za jutri. Obdržati se, napredovati, dvigovati standarde in lastna pričakovanja. LANCom hodi in se vzpenja k slednjemu, kar je najzahtevnejše. ![shutterstock_1468608650.jpg](https://cms.lancom.si/uploads/shutterstock_1468608650_7959498eb3.jpg) A ko si enkrat tukaj, v 32. letu delovanja, poti nazaj preprosto ni več. Rezultate želimo presegati, ker vemo, da se da. To je podobno kot športnik, ki želi podirati svoje rekorde. Nihče ni vedno povsem zadovoljen. In ta ščepec magičnega, ki se nahaja v lovljenju, je še en razlog, zakaj delam tu. Nikjer drugje ne bi doživel takšne zgodbe.

Upravljanje privilegiranih dostopov
Bronja Herynek
13. jul., 2021

Upravljanje privilegiranih dostopov

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

PAM – Privileged Access Management Uporabniki, ki imajo privilegiran dostop do sistemov in omrežij organizacije, predstavljajo posebno vrsto grožnje, saj se zunanji napadalci pogosto lotevajo zlorabe oziroma kraje privilegiranih računov z uporabo spletnega ribarjenja (phising) in socialnega inženiringa. S pridobitvijo nadzora nad temi poverilnicami se lahko nato prosto gibljejo znotraj omrežja. Lahko pa se tudi zgodi, da posamezniki sami zlorabljajo lastne privilegirane račune. Taki tipi napada pa imajo najdaljši čas odkrivanja. Kaj je privilegiran dostop? Privilegiran dostop je višja stopnja dostopa do informacijske tehnologije, ki se dodeli določenim uporabnikom. To so na primer IT strokovnjaki, ki opravljajo skrbniške naloge, ali uporabnikom, ki se ukvarjajo z občutljivimi podatki. Privilegirane račune lahko uporabljajo tudi službe, ki potrebujejo dostop do občutljivih sistemov ali podatkov, kot so na primer podatki o strankah shranjeni v različnih bazah. Privilegirani uporabniški računi imajo torej več dovoljenj za dostop do sistemov, storitev, končnih točk in podatkov kot običajni uporabniški računi. Zakaj privilegirani računi zahtevajo posebno zaščito? V osnovi obstajajo trije glavni razlogi za upravljanje privilegiranih dostopov: - Privilegirani računi so ključni cilji napadalcev. Če napadalec najde način za ogrožanje tega računa, lahko pridobi dostop do občutljivih sistemov in podatkov. Na ta način bo lahko dolgo prikrival svoje sledi in hkrati ohranjal dostop. - Lastniki lahko tudi sami zlorabljajo svoje račune. Po naključju ali namerno izklopijo varnostne kontrole, spreminjajo pravilnike, ukradejo občutljive podatke ali povzročijo različno škodo na infrastrukturi. - Nadzor nad privilegiranimi računi je zahteva v vseh glavnih predpisih o skladnostih. Revizorji tej zahtevi posvečajo posebno pozornost. Rešitev: PAM – UPRAVLJANJE PRIVILEGIRANIH DOSTOPOV PAM – privileged access management, oziroma upravljanje privilegiranih dostopov, je celovita varnostna strategija za upravljanje računov z višjimi dovoljenji do kritičnih korporativnih virov in nadzorovanje le-teh. Kaj pridobimo s tako rešitvijo: - Zaščito pred krajo privilegiranih poverilnic - Zmanjšanje tveganja zlorabe poverilnic - Zagotavljanje individualne odgovornosti - Zmanjšanje tveganja izpada podatkovnih baz, strežnikov in druge kritične infrastrukture zaradi namerne ali nenamerne zlorabe privilegiranih računov - Izpolnitev zahtev varnostnih okvirjev in predpisov o skladnosti WALLIX Bastion Večkrat nagrajena, robustna rešitev za upravljanje privilegiranih dostopov, ki je podprta in kompatibilna za delo z drugimi sistemi in hkrati enostavna za namestitev. Sestavljajo jo trije deli: Access Manager, Session Manager in Password Manager, ki pa delujejo iz enotne točke dostopa. ![screenshot.png](https://cms.lancom.si/uploads/screenshot_3680bf1322.png) Upravitelj dostopa – Access Manager Varnostnim skupinam omogoča enostavno preslikavo dodeljevanja vlog in dostopa uporabnikom, hkrati pa lahko v realnem času spremlja dogajanje v omrežju. Ponuja orodja potrebna za zagotavljanje dostopa vsem uporabnikom (notranjim, zunanjim in tretjim osebam) ter učinkovito sledenje operacijam in revizijo, ki ustvarjajo nespremenljivo sled vseh sej in ustvarjajo dnevnik z metapodatki. Upravitelj sej – Session Manager Spremlja vsa dejanja med uporabniško sejo za nadaljnji pregled in spremljanje v realnem času. Integrira se lahko v druga varnostna orodja, kot so [SIEM](https://www.lancom.si/sistem-za-upravljanje-varnostnih-informacij), SOAR in IDS, z namenom prepoznavanja in ustavitvijo morebitnih napadov takoj, ko se pojavijo. Upravitelj gesel – Password Manager Varno shranjuje in šifrira gesla, hkrati pa pomaga pri uveljavljanju politik gesel, ki pripomorejo k izboljšanju dobre varnostne prakse v organizacijah. Vsi SSH ključi za gesla so zaščiteni v lokalnem trezorju ali pa jih je mogoče brez težav pridobiti iz drugih trezorjev. Uporaba naprednih orodij za upravljanje gesel znatno zmanjša izpostavljenost tveganj v organizacijah. ![WAB.png](https://cms.lancom.si/uploads/WAB_dabb271fba.png) Rešitev Wallix Bastion je na voljo lokalno in v oblaku, zaradi česar je zelo prilagodljiv glede na potrebe organizacije. Ponuja varen oddaljen dostop preko kateregakoli brskalnika, oddaljene seje pa imajo enako raven nadzora kot interne seje. To skrbnikom omogoča, da od kjerkoli nadzirajo dostop do pravic in aktivnosti sej. Več informacij o Wallix Bastion [tukaj](https://www.lancom.si/privilegirani-dostopi). Kontakt: Bojan Lepenik, bojan.lepenik@lancom.si

Napredne tehnološke rešitve za aplikacije
22. feb., 2024

Napredne tehnološke rešitve za aplikacije

Ena od najpomembnejših komponent, ki omogoča uspeh v današnjem digitalnem okolju, so ustrezne tehnološke rešitve za razvoj in vzdrževanje aplikacij. Z naraščajočo zahtevo po agilnosti, skalabilnosti in varnosti je izbira prave tehnološke platforme ključnega pomena za uspeh vsakega podjetja. 1. DevOps DevOps ni zgolj orodje, temveč gre za pristop k razvoju in upravljanju programske opreme, ki združuje razvoj (Dev) in operacije (Ops). Ta pristop temelji na tesnem sodelovanju med razvijalci programske opreme, sistemskimi administratorji in drugimi strokovnjaki za informacijsko tehnologijo. Eno najbolj uporabnih orodij za DevOps je vsekakor Azure DevOps. To je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: ![Asset 1.svg](https://cms.lancom.si/uploads/Asset_1_5f55707df7.svg) Azure DevOps je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: - Celovita integracija: Azure DevOps zagotavlja celovit nabor orodij, vključno s sledenjem zahtevkov (Azure Boards), upravljanjem kode (Azure Repos), avtomatiziranimi preizkusi (Azure Pipelines), upravljanjem paketov (Azure Artifacts) in spremljanjem delovnih obremenitev (Azure Test Plans). To omogoča, da so vsi koraki razvojnega procesa integrirani in dostopni na enem mestu. - Agilno načrtovanje: Azure Boards omogoča agilno načrtovanje in sledenje projektom s pomočjo funkcij, kot so sledenje nalogam, sprintom, grafikoni, poročila in več. To omogoča, da ekipe učinkovito upravljajo svoje projekte in sledijo napredku v realnem času. - Avtomatizacija dostave: Azure Pipelines omogoča avtomatizirano dostavo programske opreme z uporabo konfiguracij gradnje in preizkusov. S pomočjo oblačne infrastrukture lahko enostavno nastavite in izvajate avtomatizirane preizkuse ter dostavite svoje aplikacije v različne okolje. - Skupinsko sodelovanje: Azure DevOps omogoča učinkovito sodelovanje med člani ekipe s funkcijami, kot so skupna raba kode, komentarji, pregledi kode, vprašanja in odgovori ter integracije s storitvami za sodelovanje, kot so Microsoft Teams in Slack. - Visoka razpoložljivost in varnost: Azure DevOps se izvaja v oblaku Microsoft Azure, ki zagotavlja visoko razpoložljivost, varnost in skladnost z regulativami. Podatki so varno shranjeni in varnostno kopirani v oblačni infrastrukturi. - Prilagodljivost in razširljivost: Azure DevOps je zasnovan tako, da je prilagodljiv in razširljiv glede na potrebe vašega projekta. Ponuja bogat ekosistem razširitev in integracij s tretjimi ponudniki, ki omogočajo prilagodljivo integracijo z drugimi orodji in storitvami. 2. Kontejnerizacija aplikacij Kontejnerizacija aplikacij je tehnologija, ki omogoča pakiranje aplikacijskih komponent in njihovih odvisnosti v ločene, izolirane okolje, imenovano kontejner. Vsak kontejner vsebuje vse, kar je potrebno za zagon aplikacije, vključno z aplikacijskim kodo, knjižnicami, okoljskimi spremenljivkami in drugimi odvisnostmi. Nekaj ključnih prednosti kontejnerizacije vključuje: - Enostavnejša prenosljivost: Kontejnerji omogočajo pakiranje aplikacij in njihovih odvisnosti v standardiziran format, ki ga je mogoče enostavno prenesti med različnimi okolji, kot so razvojno, testno in produkcijsko okolje. - Konsistentno delovanje: Ker so kontejnerji izolirani okolji, zagotavljajo konsistentno delovanje aplikacij ne glede na okolje, v katerem se izvajajo. To zmanjšuje težave zaradi razlik v konfiguraciji med različnimi okolji. - Hitrejši razvoj in dostava: Kontejnerji omogočajo hitrejše razvijanje in dostavo aplikacij z uporabo avtomatiziranih procesov za pakiranje, preizkušanje in dostavo. To omogoča hitrejše iteracije in izboljšano odzivnost na spremembe zahtev. - Boljša skalabilnost: Kontejnerji omogočajo enostavno skaliranje aplikacij tako navzgor kot navzdol, saj je mogoče z enim samim ukazom ali orodjem razmnoževati in odstranjevati kontejnerje glede na trenutne potrebe obremenitve. - Izolacija in varnost: Vsak kontejner je izoliran od drugih kontejnerjev in gostiteljskega sistema, kar zagotavlja večjo varnost in zanesljivost aplikacij. Poleg tega lahko uporabljate funkcije, kot je nadzor dostopa, za dodatno zaščito kontejneriziranih aplikacij. - Večja učinkovitost z viri: Kontejnerji delijo jedro operacijskega sistema z gostiteljem, kar omogoča bolj učinkovito rabo virov in zmanjšuje stroške infrastrukture. Kontejnerizacija je postala ključna tehnologija v sodobnem razvoju aplikacij, saj omogoča hitrejši, bolj zanesljiv in bolj prilagodljiv razvoj in dostavo aplikacij v različnih okoljih. ![Asset 2@300x.png](https://cms.lancom.si/uploads/Asset_2_300x_dd11442acb.png) Kubernetes Kubernetes je odprtokodna platforma za upravljanje s kontejnerji, ki omogoča avtomatizirano razporejanje, skaliranje in upravljanje aplikacij. S tem omogoča hitrejši razvoj in učinkovitejše delovanje vaših aplikacij. Kontejnerje, ki sestavljajo aplikacijo, združuje v logične enote za enostavno upravljanje in odkrivanje. Štiri ključne lastnosti Kubernetesa: 1. Orkestracija kontejnerjev: Kubernetes avtomatizira in poenostavi upravljanje razporejanja, spremljanja in prilagajanja kontejnerjev, kar omogoča lažje upravljanje razporejanja aplikacij v oblaku. 2. Avto-scaling: S Kubernetesom lahko enostavno nastavite avtomatsko skaliranje vaših aplikacij glede na trenutno obremenitev, kar omogoča boljšo izrabo virov in boljšo odzivnost na naraščajoče ali padajoče zahteve. 3. Visoka razpoložljivost: Kubernetes zagotavlja visoko razpoložljivost vaših aplikacij z avtomatskim odkrivanjem in obnovitvijo napak ter samodejnim preseljevanjem storitev na druge gostitelje v primeru izpada ali težav z zmogljivostjo. 4. Enostavna uporaba in prilagodljivost: Kubernetes ponuja intuitivno uporabniško izkušnjo in omogoča enostavno upravljanje in prilagoditev vaših aplikacij ter njihovih okolij, kar omogoča hitro prilagajanje na spremembe v zahtevah ali okolju. 4 prednosti v primerjavi s podobnimi orodji za orkestracijo kontejnerjev: 1. Široka skupnost in podpora: Kubernetes ima ogromno in aktivno skupnost razvijalcev in uporabnikov, kar omogoča hitro odpravljanje napak, bogate vire znanja in razvoj novih funkcij. To vodi v stabilno in inovativno platformo za orkestracijo kontejnerjev. 2. Visoka prilagodljivost in razširljivost: Kubernetes je zasnovan tako, da omogoča visoko prilagodljivost in razširljivost, kar pomeni, da ga je mogoče uporabiti za različne aplikacije in okolja. Prav tako omogoča enostavno integracijo z drugimi orodji in storitvami, kar zagotavlja večjo prilagodljivost pri razvoju in upravljanju aplikacij. 3. Napredne funkcionalnosti za upravljanje: Kubernetes ponuja širok nabor naprednih funkcij za upravljanje, vključno z avtomatskim skaliranjem, samodejno obnavljanje, obvladovanjem storitvenih ravni (SLA), upravljanjem shrambe in mreženjem, ki omogočajo učinkovito upravljanje in vzdrževanje aplikacij v oblaku. 4. Standardiziran pristop k orkestraciji: Kubernetes sledi standardiziranemu pristopu k orkestraciji kontejnerjev, kar omogoča lažjo prenosljivost aplikacij med različnimi oblaki in infrastrukturnimi ponudniki ter večjo interoperabilnost z drugimi orodji in tehnologijami. To zagotavlja večjo prožnost in zmanjšuje tveganje za zaklep v eno samo tehnološko rešitev.

Ena od najpomembnejših komponent, ki omogoča uspeh v današnjem digitalnem okolju, so ustrezne tehnološke rešitve za razvoj in vzdrževanje aplikacij. Z naraščajočo zahtevo po agilnosti, skalabilnosti in varnosti je izbira prave tehnološke platforme ključnega pomena za uspeh vsakega podjetja. 1. DevOps DevOps ni zgolj orodje, temveč gre za pristop k razvoju in upravljanju programske opreme, ki združuje razvoj (Dev) in operacije (Ops). Ta pristop temelji na tesnem sodelovanju med razvijalci programske opreme, sistemskimi administratorji in drugimi strokovnjaki za informacijsko tehnologijo. Eno najbolj uporabnih orodij za DevOps je vsekakor Azure DevOps. To je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: ![Asset 1.svg](https://cms.lancom.si/uploads/Asset_1_5f55707df7.svg) Azure DevOps je integriran nabor orodij, ki omogoča agilno načrtovanje, sledenje, sodelovanje in dostavo programske opreme. Ponuja številne prednosti za razvijalce in ekipe razvojnega inženiringa, vključno z: - Celovita integracija: Azure DevOps zagotavlja celovit nabor orodij, vključno s sledenjem zahtevkov (Azure Boards), upravljanjem kode (Azure Repos), avtomatiziranimi preizkusi (Azure Pipelines), upravljanjem paketov (Azure Artifacts) in spremljanjem delovnih obremenitev (Azure Test Plans). To omogoča, da so vsi koraki razvojnega procesa integrirani in dostopni na enem mestu. - Agilno načrtovanje: Azure Boards omogoča agilno načrtovanje in sledenje projektom s pomočjo funkcij, kot so sledenje nalogam, sprintom, grafikoni, poročila in več. To omogoča, da ekipe učinkovito upravljajo svoje projekte in sledijo napredku v realnem času. - Avtomatizacija dostave: Azure Pipelines omogoča avtomatizirano dostavo programske opreme z uporabo konfiguracij gradnje in preizkusov. S pomočjo oblačne infrastrukture lahko enostavno nastavite in izvajate avtomatizirane preizkuse ter dostavite svoje aplikacije v različne okolje. - Skupinsko sodelovanje: Azure DevOps omogoča učinkovito sodelovanje med člani ekipe s funkcijami, kot so skupna raba kode, komentarji, pregledi kode, vprašanja in odgovori ter integracije s storitvami za sodelovanje, kot so Microsoft Teams in Slack. - Visoka razpoložljivost in varnost: Azure DevOps se izvaja v oblaku Microsoft Azure, ki zagotavlja visoko razpoložljivost, varnost in skladnost z regulativami. Podatki so varno shranjeni in varnostno kopirani v oblačni infrastrukturi. - Prilagodljivost in razširljivost: Azure DevOps je zasnovan tako, da je prilagodljiv in razširljiv glede na potrebe vašega projekta. Ponuja bogat ekosistem razširitev in integracij s tretjimi ponudniki, ki omogočajo prilagodljivo integracijo z drugimi orodji in storitvami. 2. Kontejnerizacija aplikacij Kontejnerizacija aplikacij je tehnologija, ki omogoča pakiranje aplikacijskih komponent in njihovih odvisnosti v ločene, izolirane okolje, imenovano kontejner. Vsak kontejner vsebuje vse, kar je potrebno za zagon aplikacije, vključno z aplikacijskim kodo, knjižnicami, okoljskimi spremenljivkami in drugimi odvisnostmi. Nekaj ključnih prednosti kontejnerizacije vključuje: - Enostavnejša prenosljivost: Kontejnerji omogočajo pakiranje aplikacij in njihovih odvisnosti v standardiziran format, ki ga je mogoče enostavno prenesti med različnimi okolji, kot so razvojno, testno in produkcijsko okolje. - Konsistentno delovanje: Ker so kontejnerji izolirani okolji, zagotavljajo konsistentno delovanje aplikacij ne glede na okolje, v katerem se izvajajo. To zmanjšuje težave zaradi razlik v konfiguraciji med različnimi okolji. - Hitrejši razvoj in dostava: Kontejnerji omogočajo hitrejše razvijanje in dostavo aplikacij z uporabo avtomatiziranih procesov za pakiranje, preizkušanje in dostavo. To omogoča hitrejše iteracije in izboljšano odzivnost na spremembe zahtev. - Boljša skalabilnost: Kontejnerji omogočajo enostavno skaliranje aplikacij tako navzgor kot navzdol, saj je mogoče z enim samim ukazom ali orodjem razmnoževati in odstranjevati kontejnerje glede na trenutne potrebe obremenitve. - Izolacija in varnost: Vsak kontejner je izoliran od drugih kontejnerjev in gostiteljskega sistema, kar zagotavlja večjo varnost in zanesljivost aplikacij. Poleg tega lahko uporabljate funkcije, kot je nadzor dostopa, za dodatno zaščito kontejneriziranih aplikacij. - Večja učinkovitost z viri: Kontejnerji delijo jedro operacijskega sistema z gostiteljem, kar omogoča bolj učinkovito rabo virov in zmanjšuje stroške infrastrukture. Kontejnerizacija je postala ključna tehnologija v sodobnem razvoju aplikacij, saj omogoča hitrejši, bolj zanesljiv in bolj prilagodljiv razvoj in dostavo aplikacij v različnih okoljih. ![Asset 2@300x.png](https://cms.lancom.si/uploads/Asset_2_300x_dd11442acb.png) Kubernetes Kubernetes je odprtokodna platforma za upravljanje s kontejnerji, ki omogoča avtomatizirano razporejanje, skaliranje in upravljanje aplikacij. S tem omogoča hitrejši razvoj in učinkovitejše delovanje vaših aplikacij. Kontejnerje, ki sestavljajo aplikacijo, združuje v logične enote za enostavno upravljanje in odkrivanje. Štiri ključne lastnosti Kubernetesa: 1. Orkestracija kontejnerjev: Kubernetes avtomatizira in poenostavi upravljanje razporejanja, spremljanja in prilagajanja kontejnerjev, kar omogoča lažje upravljanje razporejanja aplikacij v oblaku. 2. Avto-scaling: S Kubernetesom lahko enostavno nastavite avtomatsko skaliranje vaših aplikacij glede na trenutno obremenitev, kar omogoča boljšo izrabo virov in boljšo odzivnost na naraščajoče ali padajoče zahteve. 3. Visoka razpoložljivost: Kubernetes zagotavlja visoko razpoložljivost vaših aplikacij z avtomatskim odkrivanjem in obnovitvijo napak ter samodejnim preseljevanjem storitev na druge gostitelje v primeru izpada ali težav z zmogljivostjo. 4. Enostavna uporaba in prilagodljivost: Kubernetes ponuja intuitivno uporabniško izkušnjo in omogoča enostavno upravljanje in prilagoditev vaših aplikacij ter njihovih okolij, kar omogoča hitro prilagajanje na spremembe v zahtevah ali okolju. 4 prednosti v primerjavi s podobnimi orodji za orkestracijo kontejnerjev: 1. Široka skupnost in podpora: Kubernetes ima ogromno in aktivno skupnost razvijalcev in uporabnikov, kar omogoča hitro odpravljanje napak, bogate vire znanja in razvoj novih funkcij. To vodi v stabilno in inovativno platformo za orkestracijo kontejnerjev. 2. Visoka prilagodljivost in razširljivost: Kubernetes je zasnovan tako, da omogoča visoko prilagodljivost in razširljivost, kar pomeni, da ga je mogoče uporabiti za različne aplikacije in okolja. Prav tako omogoča enostavno integracijo z drugimi orodji in storitvami, kar zagotavlja večjo prilagodljivost pri razvoju in upravljanju aplikacij. 3. Napredne funkcionalnosti za upravljanje: Kubernetes ponuja širok nabor naprednih funkcij za upravljanje, vključno z avtomatskim skaliranjem, samodejno obnavljanje, obvladovanjem storitvenih ravni (SLA), upravljanjem shrambe in mreženjem, ki omogočajo učinkovito upravljanje in vzdrževanje aplikacij v oblaku. 4. Standardiziran pristop k orkestraciji: Kubernetes sledi standardiziranemu pristopu k orkestraciji kontejnerjev, kar omogoča lažjo prenosljivost aplikacij med različnimi oblaki in infrastrukturnimi ponudniki ter večjo interoperabilnost z drugimi orodji in tehnologijami. To zagotavlja večjo prožnost in zmanjšuje tveganje za zaklep v eno samo tehnološko rešitev.

SentinelOne zaščita končnih točk
Bronja Herynek
27. jan., 2022

SentinelOne zaščita končnih točk

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).

Na vsakih nekaj sekund se zgodi nov napad izsiljevalske programske opreme (ang. Ransomware). Taki napadi vodijo v organizacijsko paralizo, izgubo dragocenih podatkov ter finančnih sredstev in so trenutno ena največjih groženj, s katerimi se soočajo IT oddelki. Zaradi uporabe tehnik brez datotek, 0-dnevnih napadov in tehnik socialnega inženiringa s strani napadalcev tradicionalne rešitve prenehajo delovati. Kako se zaščititi pred napadi izsiljevalske programske opreme? Odkrivanje groženj za zaščito končnih točk s SentinelOne. Vedenjski modeli SentinelOne in uporaba umetne inteligence blokirajo najbolj smrtonosne napade, ki ciljajo vašo organizacijo. Vsi pogoni za odkrivanje so vgrajeni v avtonomnega agenta in tako zagotavljajo 100-odstotno zaščito v realnem času, ne glede na stanje omrežja v katerem delujejo, zamude v oblaku ali odzivni čas človeka. To je moč avtonomne kibernetske varnosti. Pametni XDR za odpravo groženj Prvi resnično avtonomni sistem za odkrivanje in odzivanje za končne točke, IoT in procese v oblaku omogoča, da preseže meje EDR. XDR je oborožen z vedenjskimi modeli in umetno inteligenco, zahvaljujoč kateri prečeše podatke po celotnem okolju, da izsledi in takoj uniči vsako grožnjo. Brez popolnega vpogleda je nemogoče zajeziti vse grožnje, zato je ključnega pomena, da odpravimo vse slepe točke v IT okolju. Umetna inteligenca za razumevanje napadov Prebojna tehnologija Storyline™ preslika vso dejavnost iz vašega digitalnega okolja in zbrane podatke prepleta v tisoče 'zgodb'. Če navidezno neškodljiv proces postane zlonameren, Storyline ponuja neprimerljiv vpogled v to, kako in zakaj se je zgodil, tako da je vsa analiza opravljena namesto vas. Zakaj SentinelOne? AV-TEST, MITRE ATT&CK™ Enterprise, GARTNER in VB VIRUS so podelili najvišje ocene in certifikate za najboljšo rešitev na trgu. ![3020714.jpg](https://cms.lancom.si/uploads/3020714_d5219b9b3f.jpg) SentinelOne orodja proti izsiljevalski programski opremi Zaščita končnih točk pred zlonamernimi datotekami Zlonamerna programska oprema lahko prizadene naše gostitelje na različne načine in povzroči veliko škodo poslovnemu okolju. Pogosta tarča napadov so zaposleni v organizaciji, ki lahko preko klikov na povezave ali prenosom prilog iz e-pošte prenesejo zlonamerno programsko opremo. Drug način je tudi povezovanje nepooblaščenih naprav za masovno shranjevanje na delovne postaje. SentinelOne zahvaljujoč zaznavanju, ki temelji na strojnem učenju, zazna poskuse uporabe zlonamerne programske opreme, tudi če ta prej ni bila prepoznana, in jo uspešno blokira. Poleg tega SentinelOne omogoča upravljanje dostopa do gostiteljev prek vmesnikov bluetooth in USB, kar preprečuje uporabo nepooblaščenih naprav, vključno s pomnilniškimi ključi. Zaščita končnih točk pred izpopolnjenimi tehnikami Pogostost in stopnja izpopolnjenosti napadov na IT okolja nenehno rasteta, kar pomeni, da jih tradicionalne rešitve za zaščito končnih točk ne ščitijo na ustrezni ravni. SentinelOne, ki lahko zaradi uporabe vedenjskih modelov in AI prodre v procese, ki se zaženejo na vaših končnih postajah, in pokaže, kaj se z njimi dogaja. Zaradi analize zagnanih procesov, njihove medsebojne korelacije ter uporabe vedenjskih modelov in ogrodij kibernetske varnosti lahko SentinelOne zazna in blokira napade, hkrati pa preslika vedenje vaših postaj na zlonamerne tehnike, opisane v okviru MITRE ATT&CK™. Dešifriranje postaj po napadu izsiljevalske programske opreme SentinelOne vam omogoča dešifriranje postaj s funkcijo Rollback, zahvaljujoč kateri boste svoje podatke obnovili v nekaj minutah, ne da bi vam bilo treba prenašati kakršne koli podatke po omrežju. Še več, zahvaljujoč pogonu Deep Visibility boste lahko ugotovili, kako se je napad zgodil, in se prepričali, da napadalec ne ostane v vašem okolju, kar vam bo omogočilo zaščito vaših podatkov pred ponovnim šifriranjem. ( Funkcija je na voljo samo za sisteme Windows) Izolacija grožnje Če postaja postane grožnja vašemu okolju, morate preprečiti širjenje na druge postaje. Učinkovit način za to je izolacija gostitelja od omrežja, kar pa pomeni tudi odklop od oddaljene inženirske podpore, s tem pa tudi izgubo vidnosti vidljivosti?, kaj se na končni točki dogaja. SentinelOne rešuje to težavo tako, da ponuja omrežno izolacijo s komunikacijskim tunelom za upravljanje. To omogoča ne samo uporabo oddaljenega dostopa do okužene in izolirane končne točke neposredno iz konzole SentinelOne, ampak tudi pomaga ohranjati popolno vidnost okolja ob upoštevanju trenutnega stanja okuženih naprav. Globoka vidljivost celotnega okolja Zaradi heterogenosti IT okolij in njihove kompleksnosti je zagotavljanje 100-odstotne vidljivosti okolja izjemno težka naloga. Rešitev SentinelOne omogoča njeno implementacijo, saj zagotavlja agente za vse sisteme, ki se uporabljajo v poslovnih okoljih – Windows, MacOS in Linux, ter prav tako podpira delovne obremenitve v oblaku (cloud workloads). SentinelOne je rešitev, ki deluje enako dobro na fizični strojni opremi in virtualnih sistemih, zahvaljujoč dodatku RANGER pa boste dobili tudi vidnost naprav interneta stvari(IoT). Ta arhitektura rešitve vam omogoča, da zbirate podatke iz vseh končnih točk v vašem okolju in jih zahvaljujoč aktivnemu modulu EDR uporabite tudi v procesu lova na grožnje in forenzične analize. Upravljanje ranljivosti Ranljivosti v programski opremi, ki jo uporabljamo na delovnih postajah, kibernetski kriminalci pogosto uporabljajo kot vektor napada. Zato je obvladovanje tveganj, povezanih z ranljivostmi, izjemno pomembno v vsakem IT okolju in kot vemo, smo sposobni obvladovati le grožnje, ki se jih zavedamo. SentinelOne popiše aplikacije v katerem koli operacijskem sistemu, da lahko nato primerja njihove trenutno nameščene različice z znanimi ranljivostmi CVE. Na podlagi tega lahko izdelamo seznam ranljivosti naših aplikacij, pri čemer upoštevamo njihovo kritičnost z vidika našega okolja. S pomočjo dodatka RANGER lahko popišemo in identificiramo tudi ranljive IoT naprave. 100% offline zaščita Moč rešitve SentinelOne je v avtonomnem agentu, ki izvaja vse stopnje odkrivanja. Ta arhitektura zagotavlja stalno raven zaščite uporabniških naprav, tudi ko le te nimajo internetne povezave. To je izjemno pomembno, še posebej v času razširjenega dela na daljavo. Opisani pristop omogoča izvajanje detekcij brez nepotrebnih zamud in odzivanje na nastajajoče grožnje v realnem času. ![SentinelOne Logo - White.png](https://cms.lancom.si/uploads/Sentinel_One_Logo_White_6af4cd844c.png) Več informacij in povpraševanje dobite pri našem strokovnjaku Bojanu Lepeniku. bojan.lepenik@lancom.si ali +386 2 33 00 216 Preberite več o ostalih [varnostnih rešitvah](https://www.lancom.si/varnostne-resitve).