Bezpieczeństwo firmy w dobie ataków hakerskich, czyli jak chronimy klientów dzięki wdrożeniom systemu EDR
Bezpieczeństwo danych to podstawa działania wielu firm z sektora księgowego, prawnego, produkcyjnego, handlowego czy szeroko pojętego konsultingu. Choć obecnie każda branża objęta jest ryzykiem ataku hakerskiego, wielu się wydaje, że dotyczy to tylko dużych graczy, korporacji. Nic bardziej mylnego. Małe i średnie przedsiębiorstwa (MŚP) są coraz częstszymi celami cyberataków. Jak podaje Krajowy Instytut Cyberbezpieczeństwa, aż 40% małych i średnich firm w Polsce padło ofiarami incydentów w ubiegłym roku1. W dobie wielu ataków harcerskich zapewnienie cyberbezpieczeństwa w firmie stało się oszczędnością czasu i pieniędzy.
Szybka reakcja, skanowanie, ochrona w czasie rzeczywistym, nauka poprzez SI, blokada rozprzestrzeniania się wirusów – to tylko część funkcji, jakie zyskują nasi klienci poprzez wdrożenie zabezpieczającego systemu EDR (ang. Endpoint detection and response).
Zewnętrzny klient ze względu na obawy przed atakiem, zwrócił się do nas z zapytaniem. Firma potrzebowała zabezpieczenia dla około 100 użytkowników, licencja na poprzednie oprogramowanie antywirusowe wygasła. Kryteria wyboru dotyczyły łatwości wdrożenia, poziomu bezpieczeństwa, łatwości integracji z istniejącymi systemami oraz ceny. Rozważaliśmy ESET XDR, CrowdStrike i Microsoft Defender. Po analizie wybór padł na rozwiązanie Microsoft Defender for Business, które jest częścią pakietu Microsoft 365 Business Premium.

Rozpoczęcie wdrożenia
Microsoft Defender for Business to zaawansowane rozwiązanie EDR, które zapewnia zabezpieczenie punktów końcowych w organizacji. To narzędzie przeznaczone dla administratorów IT oparte na sztucznej inteligencji. Dzięki analizie behawioralnej pozwala na wczesne wykrycie i zapobieganie zagrożeniom z sieci, zanim jeszcze zdążą wyrządzić poważne szkody. Wybraliśmy właśnie ten produkt ze względu na możliwość integracji z rozwiązaniem Microsoft Intune. Konieczna była konfiguracja łącznika między usługami. Konfiguracja agentów i przekazywanie danych odbyło się następnie w sposób automatyczny. Podczas pierwszej konfiguracji zostały zdefiniowane podstawowe reguły ochrony i wykluczeń względem używanych w firmie programów.

Co oferuje Microsoft Defender for Business, czyli co dokładnie zyskał klient?
- Zarządzanie zagrożeniami i podatnościami – analiza bieżących zagrożeń wirusowych oraz skanowanie luk w oprogramowaniu na stanowiskach roboczych pozwala skutecznie i szybko wykrywać i zapobiegać nawet jeszcze przed atakiem.
- Redukcja powierzchni ataku – zestaw zdefiniowanych reguł i zabezpieczeń, które ograniczają możliwości hakerów poprzez blokowanie potencjalnie niebezpiecznych działań i technik.
- Ochrona nowej generacji – narzędzie jest w pełni zintegrowane z systemem operacyjnym, wdrożenie jest bardzo proste i współpracuje z wieloma produktami wiodącej firmy Microsoft.
- Wykrywanie i reagowanie na punktach końcowych – narzędzie działa w czasie rzeczywistym, dzięki ciągłej ochronie nawet w przypadku podstawowych czynności. Klient nie musi się martwić o zainfekowanie komputera np. przy otwarciu załącznika z wiadomości e-mail.
- Automatyczne badanie i naprawa – dzięki działaniu sztucznej inteligencji zainfekowane komputery są odcinane od sieci bez konieczności interwencji administratora. Atak poprzez wirusa lub celowego hackera zostanie szybko zneutralizowany.

Podsumowanie – efekt prac u klienta
- Wybrano rozwiązanie spełniające wymogi klienta względem oczekiwań systemu EDR.
- Uruchomiono automatyczne wdrażanie nowych użytkowników do usługi Microsoft Defender for Business.
- Wykonano integrację z systemem Microsoft Intune w ramach licencji M365 Business Premium.
- Zapewniono pełne zabezpieczenie urządzeń wykorzystywanych do prowadzenia działalności biznesowej przez klienta.
- Zapewniono integralność i ciągłość działania biznesu w przypadku ataków harcerskich.
Na koniec zostały również wykonane testy poprawności działania rozwiązania. Wszystkie próby zakończyły się sukcesem, żadne złośliwe oprogramowanie nie przedostało się do infrastruktury klienta. Poniższy zrzut ekranu prezentuje przykładowe wykrycia podejrzanych plików.
Rozwiązania EDR są coraz bardziej popularne ze względu na rosnące ryzyko wycieku danych. Jeśli Twoja firma rozważa modernizację systemu antywirusowego, chętnie pomożemy!
źródło: https://kicb.pl/cyberbezpieczenstwo-w-malych-i-srednich-polskich-firmach-wyniki-badania/)
Paweł Kaczmarski
Administrator IT w Support Online
nasze
wsparcie.
się z nami
Firma IT, czyli firma informatyczna, zajmuje się szeroko pojętymi technologiami informacyjnymi. Obejmuje to między innymi:
- Projektowanie i tworzenie oprogramowania: Firma IT może tworzyć aplikacje na zamówienie dla innych firm lub produkty oprogramowania dla masowego rynku. W zależności od specjalizacji mogą to być aplikacje mobilne, aplikacje desktopowe, aplikacje webowe czy systemy wbudowane.
- Usługi konsultingowe: Firma IT często dostarcza ekspertów w celu doradztwa w zakresie wdrażania nowych technologii, optymalizacji procesów biznesowych czy też wyboru odpowiednich rozwiązań technologicznych.
- Rozwiązania chmurowe: Wiele firm IT specjalizuje się w wdrażaniu i zarządzaniu rozwiązaniami w chmurze, takimi jak przechowywanie danych, hosting aplikacji czy platformy do analizy danych.
- Bezpieczeństwo informatyczne: Ochrona przed cyberatakami, audyt bezpieczeństwa, wdrażanie polityk bezpieczeństwa oraz monitorowanie sieci to tylko niektóre z zadań firm IT w tej dziedzinie.
- Zarządzanie infrastrukturą IT: W tym zakresie firma może zajmować się zarządzaniem serwerami, bazami danych, sieciami czy urządzeniami końcowymi użytkowników.
- Wsparcie techniczne i serwis: Firma IT może dostarczać wsparcie dla swoich produktów lub ogólnie wsparcie IT dla innych firm, zarządzając ich technologią na co dzień.
- Szkolenia: Wielu dostawców technologii informacyjnych oferuje również szkolenia w zakresie korzystania z oprogramowania czy bezpiecznego korzystania z technologii.
- Rozwiązania hardware: Niektóre firmy IT mogą także zajmować się dostarczaniem i konfiguracją sprzętu komputerowego, serwerowego czy sieciowego.
W zależności od specjalizacji i wielkości, firma IT może oferować jedno, kilka lub wszystkie z powyższych rozwiązań. Ważne jest, aby przy wyborze dostawcy dokładnie zrozumieć zakres ich usług i dopasować je do indywidualnych potrzeb.
W Support Online od lat wspieramy firmy w
- kompleksowym wsparciu użytkowników (zarówno na miejscu jak również zdalnie),
- obsługujemy komputery, telefony, tablety oraz problemy sieciowe z nimi związane,
- specjalizujemy się w administracji serwerami: Windows, Linux/Unix,
- obsługujemy wirtualizatory takie jak: KVM, Hyper-V, VMWare czy Proxmox,
- obsługujemy serwisy chmurowe w szczególności rozwiązania: Azure, Microsoft 365 oraz AWS,
- monitorujemy serwery oraz urządzenia w sieci internetowej,
- konsultujemy rozwój, DRP oraz wspieramy stabliność przedsiębiorstwa w warstwie informatycznej,
Jeśli szukasz dobrej firmy informatycznej to myślmy, że Support Online to dobre miejsce dla rozwoju Twojego biznesu.
Warto skorzystać z firmy informatycznej (IT) taka jak Support Online gdy:
- Planujesz wdrażać nowe technologie lub oprogramowanie w swojej firmie.
- Potrzebujesz specjalistycznego doradztwa w zakresie technologii.
- Chcesz zoptymalizować istniejące procesy informatyczne.
- Zmagasz się z problemami bezpieczeństwa cyfrowego.
- Potrzebujesz wsparcia w zarządzaniu infrastrukturą IT.
- Brakuje Ci wewnętrznych zasobów lub kompetencji do realizacji pewnych projektów technologicznych.
Korzystanie z ekspertów zewnętrznych IT może przynieść korzyści w postaci oszczędności czasu, zasobów oraz zapewnienia wysokiej jakości rozwiązań.
Wynajęcie firmy informatycznej takiej jak Support Online w porównaniu z freelancerem IT oferuje kilka kluczowych korzyści:
- Wsparcie całego zespołu: Firma informatyczna IT dysponuje pełnym zespołem specjalistów od DevOps, Cyber Security Specialist po Helpdesk IT Specialist, którzy posiadają różnorodne umiejętności i doświadczenie, umożliwiając szybsze rozwiązanie problemów i realizację bardziej złożonych projektów.
- Wiarygodność i stabilność: Firmy IT mają ustaloną reputację i historię, co może przekładać się na większą pewność i stabilność usług.
- Utrzymanie i wsparcie: Firma informatyczna może oferować umowy serwisowe, gwarancje i wsparcie posprzedażowe, które mogą być trudniejsze do uzyskania od indywidualnego freelancera.
- Zasoby: Firmy mają dostęp do większej ilości zasobów, narzędzi i technologii, które mogą przyspieszyć i ulepszyć realizację projektu.
- Dłuższa dostępność: Ryzyko zniknięcia freelancera lub zmiany zawodu jest większe niż ryzyko likwidacji stabilnej firmy.
Jednakże warto zaznaczyć, że wybór pomiędzy firmą a freelancerem zależy od konkretnych potrzeb i sytuacji. Jeśli cenisz sobie spokój i szybką reakcję na niespodziewane problemy warto postawić na firmę IT taką jak Support Online.
Współpraca z firmą IT Support Online oferuje następujące zalety:
- Profesjonalny outsourcing IT: Firma gwarantuje wysoką jakość świadczonych usług w zakresie outsourcingu IT dla przedsiębiorstw różnej wielkości.
- Kompleksowe wsparcie informatyczne: IT Support Online dostarcza wszechstronne wsparcie informatyczne, które odpowiada na różne potrzeby przedsiębiorstw.
- Oszczędność czasu i pieniędzy: Dzięki wsparciu firmy, klient może skoncentrować się na swoich głównych działaniach biznesowych, jednocześnie redukując koszty związane z zarządzaniem technologią informacyjną.
- Obsługa różnorodnych firm: Firma specjalizuje się w obsłudze zarówno małych i średnich przedsiębiorstw, jak i dużych korporacji, co świadczy o jej elastyczności i zdolności dostosowywania się do różnorodnych wymagań klientów.
- Lider w obszarze outsourcingu IT: Firma jest uznawana za lidera w dziedzinie outsourcingu IT, zwłaszcza w regionie Poznania i Warszawy.
Współpracując z naszą firmą IT Support Online, przedsiębiorstwa mogą liczyć na wysoki standard obsługi oraz profesjonalizm na każdym etapie współpracy.