Sikkerhetsherding med Zero Trust

Aktuelt Månedens Sikkerhetstips feb 2023 - Conditional Access-1

 

Sikkerhetsherdingen tar utgangspunkt i moderne sikkerhetsprinsipper som Zero Trust. Identitetskontroll er en viktig del av Zero Trust, men omfatter også andre teknologiområder som endepunkter, nettverk, applikasjoner, data og infrastruktur.

Herding av Microsoftbaserte miljøer

Vi har lang erfaring med å sikre kontroll på on-prem AD-miljøer og M365-miljøer. Erfaringsmessig har on-prem AD-miljøer ofte alvorlige sårbarheter som kan utnyttes av trusselaktører for å få kontroll på hele infrastrukturen.

Herding av Linuxbaserte miljøer med Open-Source

Vi har spesialiserte ressurser som kun arbeider med å herde linuxbaserte systemer og miljøer ved bruk av open-source teknologi. Noe av arbeidet inkluderer:

  • CIS herding av ulike linux distribusjoner, inkludert provisjonering av herdestatus og innhenting av nyeste oppdateringer fra sikkerhetsstandarden. Slik sikrer du at du alltid har de nyeste sikkerhetstiltakene som CIS anbefaler. Vi kan også herde basert på andre standarder tilgjengelig på SCAP.
  • Applikasjonshvitelisting
  • Tjenesteherding
  • Konteinerteknologi
  • Brannmurhvitelisting
  • WAF, proxy-teknologier (reverse proxy, forward proxy, med sertifikat-autentisering etc)

 

Herding av OT-miljøer

Herding kan utføres i henhold til IEC 62443-standarden.

Vi bruker Microsoft Defender for IOT for å kartlegge og overvåke OT-basert trafikk. Trafikkloggene kan også sendes til Microsoft Sentinel, så trafikken kan sees i sammenheng med øvrig trafikk i infrastrukturen.

Ønsker du å høre mer?

Ønsker du å vite mer om hvordan Move kan hjelpe dere med sikkerhetsherding med Zero Trust? Fyll ut skjemaet så tar vi kontakt med deg.