Forebyg cyberangreb: Sådan skaber virksomheder modstandskraft med IT-strukturer

Lørdag morgen, et sted i Tyskland. Mens weekenden lige er begyndt for de fleste, opdager vores team de første advarselstegn på systemerne hos en kundevirksomhed: usædvanlige aktiviteter, der med det samme får alle alarmklokker til at ringe. En hurtig analyse bekræfter mistanken, og der er tale om ransomware. På ganske kort tid er centrale systemer kompromitteret. Det, der følger, er et kapløb med tiden: sikre systemerne, isolere de kritiske områder og derefter sætte gendannelsen i gang.

Forebyg cyberangreb: Sådan skaber virksomheder modstandskraft med IT-strukturer

Hvorfor cyberangreb så ofte lykkes

Ransomware-angreb er ikke tilfældige. Angriberne vælger målrettet de tidspunkter, hvor virksomheder er underbemandede, for eksempel i weekenden. De udnytter svagheder som forældede autentificeringsprocesser, systemer uden patches eller forkert konfigurerede adgange. En udbredt fejl er, at der mangler et samlet sikkerhedskoncept. I stedet for en gennemtænkt helhedsstrategi arbejder mange virksomheder med enkeltstående tiltag, der ikke slår til ved komplekse angreb.

Der findes dog tilgange, som har vist deres værd: en sikkerhedsmodel bygget på Zero Trust-principper samt en klar strukturering af adgangsrettigheder og automatisering, så man kan reagere hurtigt, når det gælder.

Tre søjler i en robust IT-sikkerhedsstrategi

Sikker infrastruktur, fundamentet for modstandskraft

En robust IT-infrastruktur skal ikke bare fungere pålideligt, den skal også aktivt lukke sikkerhedshullerne. I vores eksempel måtte 300 maskiner isoleres. Første skridt var derfor en komplet nyinstallation af et rent miljø, baseret på vores Azure Foundation. Denne cloud-infrastruktur følger klare sikkerhedsretningslinjer og rulles standardiseret ud med Infrastructure-as-Code (IaC). På den måde kan sikkerhedskonfigurationer løbende kontrolleres og opdateres automatisk efter best practices.

En anden fordel er, at brugen af Zero Trust-principper sørger for, at workloads er segmenterede og kun frigives til autoriserede forbindelser. Dermed forbliver angrebsfladen minimal.

Sikkerhed begynder ved autentificeringen

I næsten alle cyberangreb er identitetsstyringen det første angrebspunkt. Passwords alene rækker for længst ikke længere. Med Entra ID kan brugerkonti administreres og sikres centralt. Multifaktor-autentificering (MFA) hører med til grundudstyret.

En anden fordel er, at mistænkelige aktiviteter automatisk bliver opdaget og kontrolleret. Hvis en bruger for eksempel logger ind igen fra et andet sted efter få minutter, bliver det registreret som en potentiel trussel, og adgangen spærres automatisk.

For at opdage angribere i infrastrukturen bruges udvidede systemer som Extended Detection and Response (XDR) og Security Information and Event Management (SIEM). Disse løsninger samler alarmer og hændelser, analyserer dem og sørger for en hurtig vurdering. Et Managed SOC, som for eksempel Cloud Security Operations Center fra glueckkanja, hjælper med at udnytte disse teknologier optimalt.

Hurtig gendannelse af arbejdspladserne

Efter et angreb skal medarbejderne hurtigt kunne arbejde igen. Til det er cloudbaserede løsninger som Microsoft Intune essentielle. Via en central portal kan enheder nulstilles fuldstændigt og udstyres med alle konfigurationer, uanset hvor brugeren befinder sig.

Fordelen er, at medarbejderne kan gennemføre processen selv, uden at IT-afdelingen skal sætte hver enkelt enhed op manuelt. Derudover udruller platforme som RealmJoin alle relevante softwarepakker automatisk og sikrer, at sikkerhedsopdateringerne er installeret.

Sikring til det værste tilfælde: AzERE som nødløsning

En hændelse som denne viser, hvor vigtigt det er at have en nødplan klar. AzERE(Azure Emergency Response Environment) tilbyder et isoleret miljø, hvor kritiske systemer som domænecontrolleren replikeres i en sikker »Dark Tenant«-instans. Det giver adgang til en ren version af data, selv i tilfælde af et angreb i stor skala.

Derudover gør AzERE det muligt at etablere et digitalt »War Room«: en platform, hvor alle relevante stakeholdere mødes for at koordinere tiltagene i realtid. Denne centrale kommunikationsevne kan gøre den afgørende forskel, når minutter afgør succes eller fiasko.

Konklusion: Proaktiv modstandskraft frem for reaktion på trusler

Hændelsen viser, at et virkningsfuldt sikkerhedskoncept kræver mere end punktvise løsninger. Der skal et samspil til mellem en sikker cloud-infrastruktur, en robust identitetsstyring og et moderne arbejdsmiljø, der hurtigt kan gendannes.

Og netop derfor handler vores IT Workaholics-historier om mennesker, hvis IT-hverdag vi har hentet tilbage fra krisetilstand til normal drift.

Læs IT Workaholics-historierne nu.

Tag kontakt nu

Vil du vide, hvordan vores 10 Microsoft-native Security Copilot Agents forenkler jeres Security-, Entra-, Intune- og Purview-operationer? Udfyld formularen, så deler vi indsigter, demoer og praksiseksempler, der passer til jeres behov.
Portræt af Jan Geisbauer, Head of Security hos glueckkanja
Det, vores kunder vinder, er tid og klarhed: Security-teams bruger mindre tid på manuel analyse og fejlsøgning og kan koncentrere sig om de trusler, der reelt betyder noget. Med vores 10 Security Copilot Agents hjælper vi dem med at styrke deres sikkerhed, sænke omkostningerne og forenkle hverdagen direkte i Microsoft Security.
Jan GeisbauerHead of Security

Lignende indlæg