Åbner i en ny fane
Viden · emne

Overvågning & Respons

Ville I opdage et indbrud i jeres systemer, før skaden var sket? Om SIEM, EDR, logs og incident response: hvordan man opdager, at noget er galt, og hvad man gør i de første timer bagefter.

{archive_count}

artikler om emnet

Gratis. Ingen tilmelding. Ingen salgstale.

Hvad er EDR?Overvågning & Respons

Hvad er EDR?

EDR er software på hver pc og server, der holder øje med, hvad programmer faktisk gør. Hvor antivirus genkender kendte filer, reagerer EDR på adfærdskæder. Den kan isolere en maskine fra netværket, mens angrebet stadig er i gang. Et EDR uden nogen bag skærmen er en alarmcentral uden vagter.

5 min.

Hvad er EDR?
Hvad er CVE?Overvågning & Respons

Hvad er CVE?

CVE er et nummersystem for kendte sikkerhedsfejl, ikke et sikkerhedsprodukt. Hver fejl får et unikt ID som CVE-2026-56216, så alle kan henvise til den samme fejl. Der offentliggøres tusindvis hver måned. Udfordringen er at finde dem, der rammer jer. CVSS-scoren siger noget om teknisk alvorlighed, ikke om hvad fejlen betyder hos jer.

4 min.

Hvad er CVE?
Hvad er en sårbarhedsscanning?Overvågning & Respons

Hvad er en sårbarhedsscanning?

En scanning sammenligner jeres systemer med databaser over kendte fejl og giver en liste med fund. CVSS-scoren siger noget om teknisk alvorlighed, ikke om hvad fundet betyder hos jer. Autentificeret scanning giver markant færre falske positiver. En rapport på 400 fund uden en proces bagved er ikke sikkerhed.

5 min.

Hvad er en sårbarhedsscanning?
Hvad er en penetrationstest?Overvågning & Respons

Hvad er en penetrationstest?

En penetrationstest er et menneske, der forsøger at bryde ind i jeres systemer efter aftale. En scanning siger, at døren måske er ulåst. En pentest åbner den og viser, hvad der er indenfor. Rapporten skal indeholde manuel verifikation. Er den råt scanneroutput, har I betalt for meget. For de fleste SMV'er er en gang om året et fornuftigt udgangspunkt.

5 min.

Hvad er en penetrationstest?
Hvad er incident response?Overvågning & Respons

Hvad er incident response?

Incident response er planen for, hvem der gør hvad, når noget er gået galt. Uden den bliver de vigtigste beslutninger truffet under pres af folk, der aldrig har prøvet det. Forløbet har seks faser, og den første er den, der sker inden hændelsen. NIS2 kræver varsling inden for 24 timer og uddybning inden for 72.

5 min.

Hvad er incident response?
Hvad er en SOC?Overvågning & Respons

Hvad er en SOC?

En SOC er de mennesker og processer, der ser på alarmerne og reagerer på dem. Uden overvågning opdages et indbrud typisk efter uger. Med en SOC måles det i minutter. Størrelse afgør ikke behovet. Automatiserede angreb rammer også en virksomhed med 20 ansatte. En intern døgnbemandet SOC kræver otte til ti medarbejdere. De fleste køber den som tjeneste.

4 min.

Hvad er en SOC?
Hvad er XDR?Overvågning & Respons

Hvad er XDR?

XDR udvider EDR til at dække mail, identitet, netværk og cloud i stedet for kun computere. Et angreb ses som ét forløb frem for tre uafhængige alarmer. Respons er pointen. En maskine, der krypterer filer, isoleres på sekunder. Uden nogen til at drive platformen er XDR endnu et dashboard.

3 min.

Hvad er XDR?
Hvad er SIEM?Overvågning & Respons

Hvad er SIEM?

Et SIEM samler logs fra servere, pc'er, firewall og cloud ét sted og leder efter mønstre på tværs. Hver enkelt hændelse er harmløs. Sammensat er de signaturen på et angreb. Uden central log er en hændelsesundersøgelse gætværk, og rapporten til myndighederne bliver tynd. Et SIEM uden drift er et dashboard, ingen kigger på. Det er derfor de fleste interne projekter fejler.

3 min.

Hvad er SIEM?
Næste skridt

Skal vi kigge på, hvor I står?

Tyve minutter. Vi spørger ind til, hvad I har i dag, og siger ærligt, om der er noget at komme efter.