Forhindre cyberangrep: Hvordan virksomheter bygger resiliens gjennom IT-strukturer

Lørdag morgen, et sted i Tyskland. Mens helgen så vidt har begynt for de fleste, oppdager teamet vårt de første varselsignalene på systemene til en kunde: uvanlig aktivitet som umiddelbart utløser alle alarmklokker. En rask analyse bekrefter mistanken, ransomware. På kort tid er sentrale systemer kompromittert. Det som følger er et kappløp mot klokken: sikre systemer, isolere kritiske områder og deretter starte gjenopprettingen.

Forhindre cyberangrep: Hvordan virksomheter bygger resiliens gjennom IT-strukturer

Hvorfor cyberangrep så ofte lykkes

Ransomware-angrep er ikke tilfeldige. Angripere velger bevisst tidspunkter der virksomheter er tynt bemannet, for eksempel i helgen. De utnytter svakheter som utdaterte autentiseringsprosesser, systemer uten patcher eller feilkonfigurerte tilganger. En vanlig feil er at det mangler et helhetlig sikkerhetskonsept. I stedet for en gjennomtenkt totalstrategi jobber mange virksomheter med enkelttiltak som ikke strekker til når angrepene blir komplekse.

Men det finnes tilnærminger som har vist seg å fungere: en sikkerhetsmodell basert på Zero Trust-prinsipper, sammen med en tydelig strukturering av tilgangsrettigheter og automation, slik at man kan reagere raskt når det virkelig gjelder.

Tre søyler for en robust IT-sikkerhetsstrategi

Sikker infrastruktur, grunnlaget for resiliens

En robust IT-infrastruktur må ikke bare fungere pålitelig, den må også aktivt tette sikkerhetshull. I eksempelet vårt måtte 300 maskiner isoleres. Første skritt var derfor en full nyinstallasjon av et rent miljø, basert på vår Azure Foundation. Denne cloud-infrastrukturen følger klare sikkerhetsretningslinjer og rulles ut standardisert med Infrastructure as Code (IaC). Slik kan sikkerhetskonfigurasjoner etter beste praksis kontrolleres og oppdateres automatisert, gang på gang.

En annen fordel: bruken av Zero Trust-prinsipper sørger for at workloads er segmentert og bare åpnes for autoriserte forbindelser. Slik holdes angrepsflaten minimal.

Security starter med autentisering

I nesten alle cyberangrep er identitetsforvaltning det første angrepspunktet. Passord alene holder for lengst ikke. Med Entra ID kan brukerkontoer forvaltes og sikres sentralt. Multifaktor-autentisering (MFA) hører til grunnutstyret.

Enda en fordel: mistenkelig aktivitet oppdages og kontrolleres automatisk. Hvis for eksempel en bruker logger inn på nytt fra et annet sted etter få minutter, tolkes det som en potensiell trussel, og tilgangen sperres automatisk.

For å avdekke angripere i infrastrukturen brukes utvidede systemer som Extended Detection and Response (XDR) og Security Information and Event Management (SIEM). Disse løsningene samler alarmer og hendelser, analyserer dem og sørger for rask klassifisering. Et Managed SOC, som for eksempel Cloud Security Operations Center hos glueckkanja, hjelper med å utnytte disse teknologiene fullt ut.

Få arbeidsplasser raskt opp igjen

Etter et angrep må medarbeiderne raskt kunne jobbe igjen. Da er cloud-baserte løsninger som Microsoft Intune avgjørende. Via en sentral portal kan enheter tilbakestilles fullstendig og settes opp med alle konfigurasjoner, uavhengig av hvor brukeren befinner seg.

Fordelen: medarbeiderne kan gjennomføre prosessen selv, uten at IT-avdelingen må sette opp hver enhet manuelt. I tillegg distribuerer plattformer som RealmJoin alle relevante programvarepakker automatisert og sikrer at sikkerhetsoppdateringer er installert.

Beredskap for verstefall: AzERE som nødløsning

En hendelse som denne viser hvor viktig det er å ha en beredskapsstrategi klar. AzERE(Azure Emergency Response Environment) tilbyr et isolert miljø der kritiske systemer som Domain Controller replikeres i en sikker «Dark Tenant»-instans. Det gir tilgang til en ren versjon av dataene, selv ved et omfattende angrep.

I tillegg gjør AzERE det mulig å sette opp et digitalt «War Room»: en plattform der alle relevante stakeholdere samles for å koordinere tiltak i sanntid. Denne sentrale kommunikasjonsevnen kan utgjøre den avgjørende forskjellen når minutter avgjør suksess eller fiasko.

Oppsummering: Proaktiv resiliens fremfor reaksjon på trusler

Hendelsen viser: et effektivt sikkerhetskonsept krever mer enn punktvise løsninger. Det krever et samspill mellom en sikker cloud-infrastruktur, en robust identitetsforvaltning og et moderne arbeidsmiljø som lar seg gjenopprette raskt.

Og nettopp derfor forteller IT Workaholics-historiene våre om mennesker vi har ført IT-hverdagen tilbake fra krisemodus til normal drift.

Les IT Workaholics-historiene nå.

Ta kontakt nå

Vil du vite hvordan våre 10 Microsoft-native Security Copilot Agents forenkler dine Security-, Entra-, Intune- og Purview-operasjoner? Fyll ut skjemaet, så deler vi innsikt, demoer og praksiseksempler som passer ditt behov.
Portrett av Jan Geisbauer, Head of Security hos glueckkanja
Det kundene våre vinner, er tid og klarhet: security-teamene bruker mindre tid på manuell analyse og troubleshooting, og kan konsentrere seg om truslene som virkelig teller. Med våre 10 Security Copilot Agents hjelper vi dem å styrke sikkerheten, kutte kostnader og forenkle hverdagen direkte i Microsoft Security.
Jan GeisbauerHead of Security

Lignende innlegg