Antivirus kører. Alarmen slipper ikke ud

Jeres antivirus kan have bind for øjnene og ingen at rapportere til. Angribere slår alarmeringen fra, inden de bryder ind. Uden central overvågning opdager I det aldrig.

To metoder, begge offentligt dokumenterede

En sikkerhedsforsker har offentliggjort et gratis værktøj, der gør præcis det. Det bruger en funktion, der allerede findes i styresystemet, til at begrænse antivirusprogrammets forbindelse til omverdenen, så ikke en eneste alarm slipper igennem.

Selve programmet kører videre. Det ser normalt ud. Men det kan hverken sende en alarm eller modtage instrukser.

En anden metode bruger systemets egen adgangskontrol til at forhindre beskyttelsen i at starte efter en genstart. Den kræver ingen skadelig software og giver ingen alarm.

Begge er frit tilgængelige. Og begge angriber det, I stoler på, nemlig at antivirus melder fra, når noget går galt.

Den indbyggede beskyttelse er ikke en virksomhedsløsning

Den mangler det ene, der gør forskellen. Central overvågning.

Ingen modtager en alarm, hvis en agent bliver tavs. Ingen ser et samlet overblik. Ingen kan isolere en kompromitteret maskine fra kontoret.

For en virksomhed med ti, tyve eller halvtreds computere er hver eneste maskine et blindt punkt, der kan kompromitteres i stilhed.

Tallet, der gør det konkret

Ifølge en stor leverandørs årlige trusselsrapport startede 92 procent af de ransomware-angreb, der nåede krypteringsfasen, fra enheder uden central sikkerhedsovervågning.

Det er samme mønster som i de sager, hvor alarmen blev slukket først. Foranstaltningen fandtes. Den blev bare taget ud af drift, før den kunne sige noget.

Tre ting I kan gøre

Find ud af, om nogen modtager en alarm, hvis en af jeres maskiner holder op med at rapportere. Er svaret nej, er antallet af blinde punkter lig med antallet af maskiner.

Kræv, at jeres leverandør kan vise et samlet overblik over alle enheder med status og sidste kontakt.

Test det. Sluk for en maskines forbindelse en formiddag, og se om nogen bemærker det.

Hvem ser jeres alarmer

Ved I, hvem der ser på alarmerne fra jeres enheder, og hvad der sker uden for arbejdstid?

En teknisk gennemgang svarer på, hvordan overvågningen faktisk er sat op, og om det leverandøren rapporterer, stemmer med det, der ligger i systemerne.

Har du brug for at få det efterprøvet? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

Gør som 4.400 andre. Få mønstre fra 500 dokumenterede sager og konkrete anbefalinger om cybersikkerhed og digital suverænitet hver 14. dag.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

To ønsker, der trækker i hver sin retning

To ønsker, der trækker i hver sin retning

Regeringsgrundlaget nævner digital suverænitet flere gange. Det er den rigtige retning. Men der er en revne i fundamentet. Først det positive Grundlaget vil styrke EU's digitale handlefrihed, udvikle egne europæiske løsninger, investere i supercomputerkapacitet og i...

Politikken dækker ikke AI-værktøjerne

Politikken dækker ikke AI-værktøjerne

Jeres persondatapolitik dækker oplysninger i kundesystemet og i databaserne. Den dækker ikke det, en medarbejder tastede ind i et AI-værktøj i går. Politikkerne er ældre end værktøjerne De fleste er skrevet før generativ AI. De dækker persondata i systemer,...

Appen installeres. Ingen bruger bliver spurgt

Appen installeres. Ingen bruger bliver spurgt

En stor softwareleverandør har genoptaget automatisk installation af sin AI-app på virksomheders pc'er. Europa er undtaget. Ikke som en service. Hvad der sker Appen installeres i baggrunden via den almindelige systemopdatering på alle kommercielle maskiner med...