Hva er Cybervakt ?

 

Cybervakt er en menneskeledet overvåknings- og responstjeneste (SOC/MDR) som:

Ikon

Samler inn og analyserer sikkerhetsdata fra PC-er, brukerkontoer, brannmur og skytjenester

Ikon

Avdekker reelle angrep blant alle varslene og støyen

Ikon

Stopper eller begrenser skade når angrep oppdages

Ikon

Hjelper dere med å rydde opp og tette hull etter hendelser

Kort sagt: Når noe mistenkelig skjer, er det noen som ser det – og gjør noe med det.

 

 

Hvorfor trenger SMB Cybervakt?

 

Trusselbildet har endret seg: 

Ikon

Angrep skjer ofte utenom kontortid - kveld, natt, helg og ferier

Ikon

Svindlere kombinerer e-post, telefon, SMS, falske innlogginger og misbruk av legitime kontoer

Ikon

Krav fra kunder, leverandører og myndigheter til dokumentert sikkerhet øker

Ikon

Mange virksomheter har ikke mulighet til å bygge sitt eget sikkerhetssenter

 

 

Hva overvåker Cybervakt?

 

Oppsettet tilpasses, men typisk dekker Cybervakt:

Ikon Endepunkt (PC/Mac)

Mistenkelig aktivitet, skadevare, forsøk på utnyttelse, unormal oppførsel

Ikon Brukerkontorer og innlogginger

Påloggingsforsøk fra nye steder, mistenkelige mønstre, misbruk av kontoer
 

Ikon Nettverk og brannmur

Uvanlig trafikk, kommunikasjon mot kjente ondsinnede mål, laterale bevegelser

Ikon Skyløsninger

Uvanlig tilgang til data, nedlasting av store datamengder, mistenkelige delinger

Jo mer vi kan koble på, desto bedre bilde får Cybervakt av hva som faktisk skjer i miljøet.

 

 

Dette gjør Cybervakt - steg for steg

Ikon

1) 24/7 overvåking

 

Sikkerhetsanalytikere følger kontinuerlig med på alarmer og hendelser fra deres miljø:

 

✔ Alarmer og signaler samles i én plattform


✔ Støy filtreres vekk, reelle trusler løftes frem


✔ Hendelser prioriteres etter alvorlighetsgrad og risiko

 

 

Ikon

2) Trusseljakt

 

Cybervakt leter aktivt etter tegn på angrep – også når det ikke har kommet klare alarmer:

 

✔ Søker etter kjente angrepsmønstre og taktikker


✔ Ser etter unormal oppførsel over tid


✔ Kombinerer flere små signaler til et helhetsbilde

 

 

Ikon

3) Hendelseshåndtering og respons

 

Når en hendelse bekreftes, iverksettes tiltak etter avtalt prosess:

 

✔ Isolere berørte enheter


✔ Stenge eller tilbakestille brukerkontoer


✔ Stoppe pågående prosesser/tilkoblinger


✔ Hindre videre spredning og skade

 

Du får beskjed når noe reelt skjer, sammen med forklaring og anbefalte videre tiltak. 

 

 

Ikon

4) Etterarbeid og læring

Etter en hendelse hjelper Cybervakt dere med å:

 

✔ Forstå hva som skjedde og hvordan


✔ Identifisere rotårsak (hvordan angriperen kom inn)


✔ Få en konkret tiltaksliste for å hindre at det samme skjer igjen


✔ Dokumentere hendelsen – nyttig for ledelse, styre og eventuelle krav fra kunder eller myndigheter

 

 

Hvordan spiller Cybervakt sammen med PC-bruker?

 

Cybervakt blir sterkest når den kombineres med de andre byggesteinene i mITT:

Ikon PC-bruker + Klientsikkerhet 

Beskytter selve enheten: avansert endepunktvern, patching, fjernforvaltning.

Les mer om Klientsikkerhet →

 

Ikon Sikkerhet i skyen

Beskytter e-post, filer, Teams og brukerkontoer – der dataene faktisk ligger.

Les mer om Sikkerhet i skyen →

 

Ikon Cybervakt

Overvåker alt dette, døgnet rundt, og reagerer når noe slipper gjennom eller oppfører seg unormalt.

Tenk på det slik: 

 

PC-bruker og skysikkerhet er "låser, alarmer og brannvegger". 

 

Cybervakt er vaktselskapet som rykker ut når alarmen går. 

 

 

Tjenesteinnhold - hva får dere konkret? 

Ikon Døgnkontinuerlig overvåkning (24/7/365)

Sikkerhetsteamet følger med og vurderer hendelser, også utenom arbeidstid.

 

Ikon Bekreftelse av reelle angrep

Noen skiller «støy» fra ekte trusler, og dere slipper å drukne i tekniske varsler.

Ikon Respons etter avtalt playbook

Isolering av enheter, stenging av kontoer og andre tekniske tiltak iverksettes raskt.

Ikon Varsling til dere

Ved reelle hendelser kontaktes definert kontaktperson/
beredskapsgruppe etter avtalt prosedyre.

Ikon Rapportering og etterarbeid

Skriftlig hendelsesrapport, rotårsaksanalyse og anbefalte tiltak.

 

Ikon Løpende forbedring

Justering av regler, alarmer og dekning basert på erfaringer, nye trusler og endringer i deres miljø.

 

 

 

Hvem passer Cybervakt for? 

 

Cybervakt passer særlig godt for:

Ikon

Virksomheter som ikke har eget sikkerhetsteam, men likevel har verdier som må beskyttes

Ikon

Bedrifter med krav fra kunder/leverandører om styrket sikkerhet og hendelseshåndtering

Ikon

Organisasjoner som har opplevd hendelser tidligere – og vil unngå reprise

Ikon

Ledelse og styre som ønsker bedre oversikt, trygghet og dokumentasjon på sikkerhetsarbeidet

 

 

Slik fordeles ansvaret mellom Mobit og dere 

Mobit / Cybervakt 

 

- Overvåker, analyserer, reagerer teknisk innenfor avtalt omfang

 

- Gir anbefalinger og rapporter

 

- Bistår ved hendelser og etterarbeid

Dere som virksomhet

 

- Eier risiko og beslutninger

 

- Gjennomfører organisatoriske tiltak (rutiner, opplæring, intern kommunikasjon)

 

- Følger opp anbefalinger og prioriterer tiltak

Sammen gjør vi det enkelt å ta gode sikkerhetsvalg, uten at dere må være sikkerhetseksperter.

 

 

Ofte stilte spørsmål

Hvordan skiller Cybervakt seg fra vanlig antivirus og brannmur?

Antivirus og brannmur stopper mye automatisk, men reagerer sjelden på hele angrepsforløpet. Cybervakt har mennesker som overvåker, ser mønstre på tvers av systemer og stopper angrep som ellers kunne passert som «normal aktivitet».

Må vi ha PC-bruker for å kunne bruke Cybervakt?

Cybervakt er en del av sikkerhetslaget rundt PC-bruker, klientsikkerhet og sikkerhet i skyen. Vi anbefaler at disse er på plass for å få best mulig effekt og dekning.

Hva skjer konkret når et angrep oppdages?

Cybervakt verifiserer hendelsen, iverksetter tekniske tiltak etter avtalt prosedyre (for eksempel isolering av enheter eller stenging av kontoer), og kontakter deres definerte kontaktperson for videre koordinering.

Hvordan blir vi varslet?

Vi setter opp en varslingsplan med dere, typisk med kombinasjon av telefon, SMS og e-post – avhengig av alvorlighetsgrad og tid på døgnet.

Er Cybervakt nok i seg selv?

Cybervakt forutsetter at vi har et visst grunnvern å jobbe med – klientsikkerhet, oppdatert programvare og fornuftige innstillinger i skyløsningen. Tjenestene i PC-bruker, Klientsikkerhet og Sikkerhet i skyen gir den grunnmuren.

 

 

Vil du sove litt bedre om natten?

 

La oss ta en uforpliktende prat om risiko, krav og budsjett, og se om Cybervakt er riktig nivå for dere nå – eller om vi først bør styrke grunnsikkerheten.