„Að koma í veg fyrir cyberárásir: Hvernig fyrirtæki byggja upp resilience með IT-uppbyggingu"

Laugardagsmorgunn, einhvers staðar í Þýskalandi. Á meðan helgin er nýhafin hjá mörgum tekur teymið okkar eftir fyrstu viðvörunarmerkjum á kerfum viðskiptavinar, óvenjulegri virkni sem setur öll viðvörunarljós strax í gang. Snögg greining staðfestir grunsemdina, ransomware. Á örfáum mínútum eru lykilkerfi skert. Það sem fylgir er kapphlaup við tímann, að tryggja kerfin, einangra kritísk svæði og hefja síðan endurheimt.

„Að koma í veg fyrir cyberárásir: Hvernig fyrirtæki byggja upp resilience með IT-uppbyggingu"

Af hverju cyberárásir heppnast svona oft

Ransomware-árásir eru engin tilviljun. Árásaraðilar velja markvisst þau tímabil þegar fyrirtæki eru undirmönnuð, til dæmis um helgar. Þeir nýta veikleika eins og úrelt authentication-ferli, ópatchað kerfi eða ranga stillingu á aðgangi. Algeng mistök eru að heildstæða security-hugmyndafræði skortir. Í stað úthugsaðrar heildarstefnu vinna mörg fyrirtæki með einstökum ráðstöfunum sem duga ekki þegar árásirnar verða flóknar.

Það eru þó til nálganir sem hafa sannað gildi sitt, security-líkan sem byggir á Zero Trust-meginreglum, ásamt skýrri skipulagningu á aðgangsheimildum og automation, til að geta brugðist skjótt við þegar á reynir.

Þrjár stoðir fyrir traustri IT-security-stefnu

Örugg innviði, grunnurinn að resilience

Traust IT-innviði þurfa ekki aðeins að virka áreiðanlega, heldur einnig að loka virkum veikleikum. Í dæminu okkar þurfti að einangra 300 tölvur. Fyrsta skrefið var því fullkomin endursetning á hreinu umhverfi, byggð á Azure Foundation okkar. Þessi cloud-innviði fylgir skýrum security-reglum og er rúllað út á staðlaðan hátt með Infrastructure as Code (IaC). Þannig er hægt að sannreyna security-stillingar sjálfvirkt og uppfæra þær í samræmi við best practices aftur og aftur.

Annar kostur er sá að notkun Zero Trust-meginreglna tryggir að workloads eru sundurskipt og aðeins opnað fyrir heimilaðar tengingar. Þannig helst árásaryfirborðið í lágmarki.

Security byrjar á authentication

Í nánast öllum cyberárásum er identity-stjórnun fyrsta árásarpunkturinn. Lykilorð ein og sér duga löngu ekki lengur. Með Entra ID er hægt að stýra og tryggja user-reikninga miðlægt. Multifactor Authentication (MFA) er þar hluti af grunnbúnaðinum.

Annar kostur er að grunsamleg virkni er greind sjálfvirkt og yfirfarin. Ef user skráir sig til dæmis aftur inn fáum mínútum síðar frá öðrum stað er það greint sem hugsanleg ógn og aðgangurinn sjálfkrafa læstur.

Til að greina árásaraðila í innviðunum eru notuð víðtæk kerfi eins og Extended Detection and Response (XDR) og Security Information and Event Management (SIEM). Þessar lausnir taka saman viðvaranir og atburði, greina þá og sjá til þess að hægt sé að flokka þá hratt. Managed SOC, eins og til dæmis Cloud Security Operations Center glueckkanja, styður við að nýta þessa tækni sem best.

Endurheimt vinnustöðva á skömmum tíma

Eftir árás þurfa starfsmenn að vera fljótt vinnufærir aftur. Þar eru cloud-byggðar lausnir eins og Microsoft Intune nauðsynlegar. Í gegnum eina miðlæga gátt er hægt að endurstilla tæki að fullu og setja upp allar stillingar, óháð því hvar user er staddur.

Kostirnir eru þeir að starfsmenn geta framkvæmt ferlið sjálfstætt án þess að IT-deildin þurfi að setja upp hvert tæki handvirkt. Að auki dreifa vettvangar eins og RealmJoin öllum viðeigandi hugbúnaðarpökkum sjálfvirkt og tryggja að security-uppfærslur séu settar upp.

Vörn þegar á reynir: AzERE sem neyðarlausn

Atvik af þessu tagi sýnir hversu mikilvægt það er að hafa neyðaráætlun tilbúna. AzERE (Azure Emergency Response Environment) býður upp á einangrað umhverfi þar sem kritísk kerfi eins og Domain Controller eru afrituð í öruggu „Dark Tenant"-tilviki. Það gerir aðgang að hreinni útgáfu gagnanna mögulegan, jafnvel þegar um umfangsmikla árás er að ræða.

Að auki gerir AzERE kleift að setja upp stafrænan „War Room", vettvang þar sem allir viðeigandi hagaðilar koma saman til að samræma aðgerðir í rauntíma. Þessi miðlæga samskiptageta getur skipt sköpum þegar mínútur ráða úrslitum um árangur eða mistök.

Samantekt: Fyrirbyggjandi resilience í stað viðbragða við ógnum

Atvikið sýnir að skilvirk security-hugmyndafræði krefst meira en einstakra lausna. Það þarf samspil öruggra cloud-innviða, öflugrar identity-stjórnunar og nútímalegs vinnuumhverfis sem hægt er að endurheimta hratt.

Og einmitt þess vegna segja IT Workaholics-sögurnar okkar frá fólki þar sem við höfum fært IT-hversdaginn úr krísuham aftur í eðlilegan rekstur.

Lestu IT Workaholics-sögurnar núna.

Hafðu samband núna

Viltu vita hvernig 10 Microsoft-native Security Copilot Agents okkar einfalda security-, Entra-, Intune- og Purview-rekstur þinn? Fylltu út formið, við deilum insights, demos og raundæmum sem passa við þarfir þínar.
Portrett af Jan Geisbauer, Head of Security hjá glueckkanja
Það sem viðskiptavinir okkar öðlast er tími og skýrleiki. Security-teymi verja minni tíma í handvirka greiningu og troubleshooting, og geta einbeitt sér að þeim ógnum sem raunverulega skipta máli. Með 10 Security Copilot Agents hjálpum við þeim að styrkja security sitt, lækka kostnað og einfalda daglegan rekstur beint í Microsoft Security.
Jan GeisbauerHead of Security

Svipaðar færslur