Overvågning & Respons
Ville I opdage et indbrud i jeres systemer, før skaden var sket? Om SIEM, EDR, logs og incident response: hvordan man opdager, at noget er galt, og hvad man gør i de første timer bagefter.
artikler om emnet
Gratis. Ingen tilmelding. Ingen salgstale.
Overvågning & ResponsHvad er EDR?
EDR er software på hver pc og server, der holder øje med, hvad programmer faktisk gør. Hvor antivirus genkender kendte filer, reagerer EDR på adfærdskæder. Den kan isolere en maskine fra netværket, mens angrebet stadig er i gang. Et EDR uden nogen bag skærmen er en alarmcentral uden vagter.
Hvad er EDR?
Overvågning & ResponsHvad er CVE?
CVE er et nummersystem for kendte sikkerhedsfejl, ikke et sikkerhedsprodukt. Hver fejl får et unikt ID som CVE-2026-56216, så alle kan henvise til den samme fejl. Der offentliggøres tusindvis hver måned. Udfordringen er at finde dem, der rammer jer. CVSS-scoren siger noget om teknisk alvorlighed, ikke om hvad fejlen betyder hos jer.
Hvad er CVE?
Overvågning & ResponsHvad er en sårbarhedsscanning?
En scanning sammenligner jeres systemer med databaser over kendte fejl og giver en liste med fund. CVSS-scoren siger noget om teknisk alvorlighed, ikke om hvad fundet betyder hos jer. Autentificeret scanning giver markant færre falske positiver. En rapport på 400 fund uden en proces bagved er ikke sikkerhed.
Hvad er en sårbarhedsscanning?
Overvågning & ResponsHvad er en penetrationstest?
En penetrationstest er et menneske, der forsøger at bryde ind i jeres systemer efter aftale. En scanning siger, at døren måske er ulåst. En pentest åbner den og viser, hvad der er indenfor. Rapporten skal indeholde manuel verifikation. Er den råt scanneroutput, har I betalt for meget. For de fleste SMV'er er en gang om året et fornuftigt udgangspunkt.
Hvad er en penetrationstest?
Overvågning & ResponsHvad er incident response?
Incident response er planen for, hvem der gør hvad, når noget er gået galt. Uden den bliver de vigtigste beslutninger truffet under pres af folk, der aldrig har prøvet det. Forløbet har seks faser, og den første er den, der sker inden hændelsen. NIS2 kræver varsling inden for 24 timer og uddybning inden for 72.
Hvad er incident response?
Overvågning & ResponsHvad er en SOC?
En SOC er de mennesker og processer, der ser på alarmerne og reagerer på dem. Uden overvågning opdages et indbrud typisk efter uger. Med en SOC måles det i minutter. Størrelse afgør ikke behovet. Automatiserede angreb rammer også en virksomhed med 20 ansatte. En intern døgnbemandet SOC kræver otte til ti medarbejdere. De fleste køber den som tjeneste.
Hvad er en SOC?
Overvågning & ResponsHvad er XDR?
XDR udvider EDR til at dække mail, identitet, netværk og cloud i stedet for kun computere. Et angreb ses som ét forløb frem for tre uafhængige alarmer. Respons er pointen. En maskine, der krypterer filer, isoleres på sekunder. Uden nogen til at drive platformen er XDR endnu et dashboard.
Hvad er XDR?
Overvågning & ResponsHvad er SIEM?
Et SIEM samler logs fra servere, pc'er, firewall og cloud ét sted og leder efter mønstre på tværs. Hver enkelt hændelse er harmløs. Sammensat er de signaturen på et angreb. Uden central log er en hændelsesundersøgelse gætværk, og rapporten til myndighederne bliver tynd. Et SIEM uden drift er et dashboard, ingen kigger på. Det er derfor de fleste interne projekter fejler.
Hvad er SIEM?Skal vi kigge på, hvor I står?
Tyve minutter. Vi spørger ind til, hvad I har i dag, og siger ærligt, om der er noget at komme efter.