Er CrowdStrike fyrir lítil fyrirtæki rétt val?
Tölva starfsmanns þarf ekki að vera „lykilkerfi“ til að valda alvarlegu tjóni. Hún getur innihaldið innskráningar, viðhengi frá viðskiptavinum, aðgang að bókhaldskerfi eða tengingu inn á sameiginleg gögn. Ef hún smitast eða er tekin yfir getur afleiðingin orðið stöðvuð vinna, kostnaðarsöm endurheimt og erfið samtöl við viðskiptavini. CrowdStrike fyrir lítil fyrirtæki snýst því ekki um að kaupa stærstu mögulegu öryggislausnina, heldur um að verja þau tæki og gögn sem reksturinn treystir á daglega.
Lítil fyrirtæki verða síður fyrir árásum af handahófi en margir halda. Árásaraðilar leita ekki aðeins að stórum nöfnum. Þeir leita að veikleikum: óuppfærðum tölvum, endurnýttum lykilorðum, óvarðri fjarvinnu og starfsfólki sem fær sannfærandi svikapóst. Fyrirtæki með fátt tæknifólk eða engan fastan kerfisstjóra getur verið sérstaklega viðkvæmt, einfaldlega vegna þess að enginn hefur tíma til að fylgjast með öllum viðvörunum.
Hvað þarf endavernd að leysa?
Hefðbundin vírusvörn leitar að þekktum skaðlegum skrám. Hún er enn hluti af grunnvörn, en hún dugar ekki ein og sér þegar árás hefst með stolið lykilorð, falsaða innskráningu eða lögmætu tóli sem er misnotað til að hreyfa sig um netið. Fyrirtæki þarf að geta séð hvað gerist á endatækjum sínum – fartölvum, borðtölvum og eftir atvikum netþjónum – og brugðist við áður en eitt atvik verður að rekstrarstöðvun.
CrowdStrike er skýjaþjónusta fyrir endavernd sem notar léttan hugbúnað á tækinu til að safna öryggismerkjum og greina grunsamlega hegðun. Í stað þess að spyrja aðeins hvort skrá sé á þekktum válista getur kerfið til dæmis metið hvort forrit sé að reyna að breyta gögnum í stórum stíl, komast í lykilorð eða keyra óvenjulegar skipanir.
Þetta skiptir máli í lausnargjaldsárásum. Markmiðið er ekki bara að greina smit eftir að skaðinn er skeður, heldur að stöðva eða einangra tæki þegar hegðunin bendir til þess að árás sé í gangi. Hraði skiptir oft meira máli en flókið tæknilegt orðalag í skýrslu.
CrowdStrike fyrir lítil fyrirtæki í daglegum rekstri
Góð öryggislausn á ekki að vera enn eitt stjórnborðið sem eigandinn opnar aldrei. Hún þarf að falla inn í skýra ábyrgðarkeðju. Hver fær tilkynningu? Hver metur hvort hún sé raunveruleg ógn? Hver hefur heimild til að einangra tölvu? Og hvernig heldur starfsmaður áfram að vinna ef tækið hans er tekið úr sambandi við netið?
CrowdStrike getur gefið fyrirtækjum betri sýn á þessi atriði. Stjórnendur fá yfirsýn yfir verndarstöðu tækja og tækniteymið fær gögn til að rannsaka atvik. Það er sérstaklega gagnlegt þegar starfsfólk vinnur á fleiri en einum stað, notar fartölvur utan skrifstofu eða tengist kerfum úr heimahúsum. Öryggið má ekki treysta á að öll tæki séu alltaf innan sama skrifstofunets.
En tækið sjálft er ekki þjónusta. Viðvörun sem enginn skoðar er ekki vörn. Fyrir mörg lítil fyrirtæki er því skynsamlegra að tengja CrowdStrike við stýrða upplýsingatækniþjónustu þar sem einhver fylgist með stöðunni, greinir frávik og tekur ábyrgð á næstu skrefum. Þá verður lausnin hluti af rekstri, ekki bara lína á hugbúnaðarreikningi.
Hvenær er CrowdStrike rétta fjárfestingin?
Svarið fer eftir áhættu, rekstrarformi og því sem fyrirtækið getur ekki misst. Löggiltur endurskoðandi, lögfræðistofa, ráðgjafafyrirtæki, heilsutengd þjónusta eða fyrirtæki með viðkvæmar viðskiptaupplýsingar hefur eðlilega meiri þörf fyrir sýnileika og skjót viðbrögð en rekstur með fá, einföld og lítið tengd tæki. Sama á við um fyrirtæki sem þurfa að uppfylla samningskröfur við viðskiptavini eða sýna fram á ákveðnar öryggisráðstafanir.
Það er einnig gott að horfa á raunverulegan kostnað við bilun. Hvað kostar einn dagur án aðgangs að tölvupósti, gögnum, sölukerfi eða innri skjölum? Hvað gerist ef starfsmaður sendir svikapóst úr lögmætum reikningi fyrirtækisins? Þegar þeim spurningum er svarað verður kostnaður við endavernd oft skýrari.
CrowdStrike hentar þó ekki sjálfkrafa öllum í sömu uppsetningu. Fyrirtæki með mjög einfalt umhverfi getur þurft minni umfang en fyrirtæki með netþjóna, fjarstarfsfólk og margar skýjaþjónustur. Leyfisval, eftirlit og viðbragðsþjónusta eiga að miðast við raunverulega áhættu. Að borga fyrir virkni sem enginn nýtir er ekki góð öryggisstefna, en það er heldur ekki sparnaður að skilja mikilvægustu tækin eftir óvarin.
Verndin verður að ná lengra en í tölvuna
Endavernd er sterk varnarlína, en hún kemur ekki í stað annarra grundvallaratriða. Ef innskráningar eru verndaðar með veikum eða endurnýttum lykilorðum getur árásaraðili komist inn án þess að setja skaðlega skrá á tækið. Ef afrit eru tengd við sama umhverfi og framleiðslugögn geta þau líka orðið fyrir árás. Ef uppfærslur safnast upp opnast ónauðsynlegir veikleikar.
Árangursríkari nálgun er að samræma endavernd við lykilorðastjórnun, fjölþáttaauðkenningu, reglulegar uppfærslur, stýringu tækja og prófuð afrit. Þá styður hver vörn hina. CrowdStrike sér mögulega hættulega hegðun á tölvu, en góð aðgangsstýring dregur úr líkum á að stolið lykilorð nái langt og örugg afrit skapa raunhæfa leið til baka ef atvik verður alvarlegt.
Við mælum einnig með að fyrirtæki skilgreini einfaldan viðbragðsferil áður en hann þarf að nota. Starfsfólk þarf að vita hvert það á að leita ef tölva hegðar sér undarlega. Ábyrgðaraðili þarf að vita hver ákveður einangrun tækis. Stjórnendur þurfa að vita hvernig samskiptum við viðskiptavini er háttað ef þjónusta raskast. Slíkur undirbúningur er ekki dramatískur, en hann styttir ákvörðunartímann þegar þrýstingurinn er mestur.
Byrjið á mati, ekki vörulista
Besti upphafspunkturinn er yfirferð á því sem fyrirtækið á og notar. Of mörg fyrirtæki vita ekki með vissu hvaða tæki hafa aðgang að gögnum, hvaða notendur hafa stjórnandaréttindi eða hvort öll tæki fái öryggisuppfærslur. Án þessarar myndar verður erfitt að vita hvort verndin nái þangað sem hún þarf.
Í slíkri yfirferð þarf meðal annars að skoða eftirfarandi:
- hvaða fartölvur, borðtölvur og netþjónar vinna með mikilvæg gögn;
- hvar starfsfólk skráir sig inn og hvort fjölþáttaauðkenning sé virk;
- hvernig tæki eru uppfærð, fylgst með þeim og fjarlægð þegar starfsmaður hættir;
- hvort afrit séu aðskilin frá daglegu umhverfi og hvort endurheimt hafi verið prófuð.
Næst þarf að ákveða hver stjórnar lausninni. Innra tækniteymi getur sinnt því ef það hefur tíma, sérþekkingu og skýrt ferli fyrir viðvaranir. Ef fyrirtækið hefur ekki þá getu er skynsamlegt að fá rekstraraðila sem tekur ábyrgð á uppsetningu, eftirliti og skráðum viðbrögðum. Hjá nexIT nálgumst við þetta sem hluta af heildarstýringu upplýsingatækninnar: við viljum vita hvað þarf að verja, hvers vegna það skiptir reksturinn máli og hvernig við höldum fyrirtækinu gangandi ef eitthvað fer úrskeiðis.
Mælið árangur í minni áhættu og minni truflun
Öryggisverkefni eiga ekki aðeins að mælast í fjölda lokaðra viðvarana. Betri mælikvarðar eru hvort öll tæki séu sýnileg, hvort uppfærslur séu tímanlegar, hversu hratt brugðist er við alvarlegum frávikum og hvort fyrirtækið geti endurheimt vinnu án mikillar tafar. Þetta eru atriði sem stjórnendur geta tengt við þjónustu, kostnað og traust.
Þegar verndin er rétt hönnuð á starfsfólk helst að finna lítið fyrir henni. Það þýðir ekki að öryggið sé óvirkt. Það þýðir að tæknin, ferlin og ábyrgðin vinna saman í bakgrunni svo fyrirtækið geti einbeitt sér að viðskiptavinum sínum. Góð næsta spurning er því ekki bara hvort CrowdStrike sé rétt lausn, heldur hvort einhver hafi skýra ábyrgð á að nota hana þegar það skiptir raunverulega máli.
