Skip to main content

Sikkerhedsovervågning (MDR)

Døgnovervågning af jeres IT

De fleste angreb begynder stille. En medarbejder klikker på et link, en adgangskode bliver misbrugt et sted den ikke plejer at blive brugt, en maskine begynder at opføre sig anderledes end den plejer.

Alarmerne findes som regel allerede i jeres Microsoft-miljø. Spørgsmålet er, om der sidder nogen og ser dem uden for arbejdstid, og om nogen handler på dem, mens det stadig er en hændelse og ikke et nedbrud.

Det er det, sikkerhedsovervågning gør. Et bemandet sikkerhedscenter holder øje med jeres miljø døgnet rundt, vurderer alarmerne og griber ind.

Forskellen på overvågning og MDR

Der er forskel på at få besked og at få hjælp.

En ren overvågningsydelse sender en alarm videre til jer og lader jer om resten. Det efterlader arbejdet hos den samme it-afdeling, der i forvejen har travlt, og ofte uden for arbejdstid.

Med MDR bliver alarmen vurderet af nogen, der ved hvad de kigger på, og som handler på den. Lave og mellemsvære alarmer håndteres automatisk, mens de alvorlige går videre til en analytiker.

Sådan foregår det, trin for trin

1. Alarmen opstår i jeres eget miljø
Overvågningen bygger på Microsoft Defender, som kører i jeres eget Microsoft-miljø. Der bliver ikke installeret et nyt lag oven på det I har.

2. Alarmen bliver vurderet
Hver alarm klassificeres efter hvor hastende den er, og hvor stor konsekvens den kan få. Vurderingen følger ITIL, som er den samme standard mange it-afdelinger allerede arbejder efter.

3. Det lette bliver håndteret automatisk
Lave og mellemsvære alarmer udbedres automatisk, uden at nogen hos jer skal gøre noget.

4. Det alvorlige går til et menneske
Høje og kritiske alarmer bliver undersøgt af en analytiker i CSIS’ danske sikkerhedscenter, døgnet rundt, året rundt. Kritiske hændelser tages op inden for en time.

5. Ved indbrud bliver der efterforsket
Er nogen kommet ind, undersøger CSIS hvad der er sket, hvordan de kom ind, og hvor langt de nåede. De bruger deres eget værktøj til at gennemgå mange maskiner på en gang. Resultatet er en rapport med konkrete anbefalinger til hvad der skal ske bagefter.

6. I får det på skrift
Alle hændelser registreres i en sag hos CSIS, og vi holder jer orienteret undervejs. Ved alvorlige hændelser bliver I ringet op.

Sådan er pakkerne sat sammen

Sikkerhedsovervågningen findes i to udgaver. Begge indeholder døgnovervågning, beredskabsaftale ved alvorlige hændelser og fast pris.

Base

Overvågningen dækker computere og servere. Lave og mellemsvære alarmer udbedres automatisk, mens høje og kritiske undersøges af en analytiker.

Pro

Overvågningen dækker computere og servere, men også brugerkonti, mail og cloud-tjenester. Dertil kommer, at CSIS aktivt leder efter trusler i miljøet frem for kun at reagere på alarmer.

Hvad det kræver af jer

Overvågningen bygger på Microsoft Defender, og de rigtige licenser skal være på plads, før den kan sættes op. Microsoft 365 Business Premium alene er ikke nok.

Til Base skal der Defender for Endpoint Plan 2 oven i. Den dækker computere og servere.

Til Pro skal der Defender Suite oven i. Den dækker også identiteter, mail og cloud-tjenester, og det er den bredere dækning, der adskiller Pro fra Base.

Vi gennemgår jeres nuværende licenser, inden vi giver et tilbud, så I ved hvad I har, hvad der mangler, og hvad det koster samlet. Der er ingen forudsætninger, I først opdager undervejs.

Hvem holder øje

Sikkerhedscentret drives af CSIS, som vi samarbejder med som autoriseret partner.

CSIS er en dansk cybersikkerhedsvirksomhed, grundlagt i 2003. De er inde i over 100 incident response-sager om året. Sikkerhedscentret ligger i Danmark, og deres viden om, hvad der sker mod danske virksomheder, bygger blandt andet på deres egne sager.

CSIS er certificeret efter ISO/IEC 27001 for informationssikkerhed og ISO 9001 for kvalitetsstyring, og de er CREST-akkrediteret inden for incident response.

Hvorfor gennem M Networks

Overvågningen kan købes gennem os som autoriseret CSIS-partner.

CSIS håndterer selve alarmen. Viser det sig, at der er noget i jeres opsætning eller drift, der skal laves om, er det ikke CSIS, der udfører det. Er I driftskunde hos os, gør vi det. Er I ikke, ligger opgaven hos jeres egen it-afdeling, og så får I besked om hvad der skal gøres.

Når det alligevel går galt

Både Base og Pro indeholder en beredskabsaftale hos CSIS, og en sag bliver startet op inden for fire timer.

Ring til os og så hjælper vi jer i gang som CSIS-partner. 

Sker der et alvorligt angreb, er der mere på spil end teknikken. Der skal træffes beslutninger i ledelsen, kommunikeres til kunder og medarbejdere, og i nogle tilfælde forhandles. Det har vi et samlet beredskab til.

Læs om vores incident response-beredskab

Vil du gerne tage en snak omkring jeres IT sikkerhed?

Kontakt mig hvis du har spørgsmål eller hvis du vil booke et møde.

Flemming Lind Rasmussen
Business Development Executive

Mail: flr@mnetworks.dk
Telefon: 70107005

Tal med en rådgiver