1. Hem
  2. /
  3. Kundcase
  4. /
  5. Fra reaktiv til proaktiv sikkerhetshåndtering

HauCon tilbyr spesialprodukter til betong- og byggebransjen. I et digitalt landskap der trusselbildet stadig er i endring, og kravene til sikkerhet, dokumentasjon og beredskap øker, hadde de behov for å styrke sikkerhetsnivået uten å bygge opp en kostbar intern sikkerhetsorganisasjon.

Med en moderne sikkerhetsplattform fra Nordlo fikk HauCon kontinuerlig overvåkning, raskere respons og bedre innsikt på tvers av skybaserte og lokale systemer – som en fullt operativ SOC-tjeneste (Security Operations Center) tilpasset deres behov.

Samarbeidet i korthet

  • Helhetlig sikkerhetsovervåkning
    Tilgang til en fullt operativ SOC-tjeneste med kontinuerlig overvåking
  • Smarte integrasjoner og rask respons
    Integrasjoner mot Microsoft 365 og Azure AD fanger opp unormal aktivitet og trusler med automatisert oppfølging
  • Trygg forvaltning
    Nordlo forvalter og finjusterer sikkerhetsplattformen løpende, med varslinger og anbefalinger

Utfordring

Behov for proaktiv sikkerhetshåndtering

HauCon så behovet for å løfte sitt sikkerhetsnivå, men stod overfor en utfordring mange mellomstore bedrifter kjenner seg igjen i: å bygge opp og drifte en egen sikkerhetsorganisasjon er kostbart, ressurskrevende og vanskelig å skalere. Samtidig var risikoen for kontoovertakelser, eksponerte brukerdetaljer og uautoriserte pålogginger reell og voksende.

De hadde behov for en løsning som kunne gi dem helhetlig innsikt på tvers av skyløsninger og lokale systemer, fange opp avvik tidlig og ikke minst handle raskt når noe skjedde. Det krevde mer enn tradisjonell brannmur og antivirus. Det var behov for kontinuerlig overvåkning, kompetent hendelseshåndtering og automatisering.

Løsning

Økt sikkerhetsnivå med bedre innsikt og responstid

Målet med satsningen var enkel: å øke sikkerhetsnivået, få bedre innsikt i trusselbildet og redusere tiden fra avvik oppstår til tiltak iverksettes. Med en moderne overvåkings- og responsplattform har HauCon i praksis fått sin egen SOC tilpasset egne behov og miljø, men til en kostnad som er betydelig mer forutsigbar og rimeligere enn tradisjonelle alternativer.

Sikkerhetsplattformen gjør følgende:

  • Kontinuerlig overvåking (MDR/SIEM): logginnsamling og korrelasjon på tvers av skyløsninger og lokale systemer gir et helhetlig situasjonsbilde.

  • Integrasjoner mot Microsoft 365 og Azure AD: ·plattformen fanger opp unormal atferd, risikable pålogginger og policy-brudd, og eskalerer hendelser til SOC.
  • Dark web overvåkning: automatisk deteksjon av eksponerte kontodetaljer (epost / brukernavn / passordkombinasjoner) med umiddelbar risikovurdering.
  • SOAR (automatiserte responser): når risiko bekreftes, kan tiltak som krav om passordbytte og oppheving av aktive sesjoner iverksettes direkte mot Azure AD for å begrense angrepsvinduet. 
  • Strukturert samhandling: SOC ber om «customer review» der det er relevant, slik at beslutninger tas raskt og dokumentert. 

Nordlo har implementert og forvalter sikkerhetsplattformen for HauCon. Løsningen samler og logger hendelser fra både skybaserte og lokale systemer, og kobler dette mot HauCons Microsoft 365- og Azure AD-miljø for helhetlig oversikt.

Nordlo sørger for at løsningen er konfigurert, finjustert og alltid oppdatert, og fungerer som det operative leddet mellom plattformen og HauCons egne folk. Når en hendelse oppstår, eskalerer sikkerhetsplattformen raskt og gir HauCon tydelige anbefalinger med nok kontekst til å ta gode beslutninger uten forsinkelse. Opplæring i passordhygiene og MFA styrkes, og innsikten fra hendelser brukes til å forbedre policyer og tilgangsstyring.

Med Nordlo i ryggen vet vi at avvik vil bli oppdaget og håndtert. SOC som tjeneste gir oss tilgang til et større sikkerhetsmiljø og døgnkontinuerlig beredskap, uten kostnadstunge investeringer

Torkjel Haabeth IT-sjef HauCon

Resultat

Effektiv detektering av trusler

Unormale pålogginger mot Microsoft 365 fra utlandet fanges opp og flagges med høy alvorlighetsgrad, med tydelige anbefalinger og sporbarhet på oppfølgingen. I tillegg er flere tilfeller av eksponerte brukerdetaljer på Dark Web identifisert. Når slike funn gjøres, utløses automatiske tiltak som krav om passordbytte ved neste innlogging, oppheving av aktive sesjoner og målrettet overvåkning i etterkant. Dette reduserer risikoen for «credential stuffing» og overtakelser av kontoer betydelig.

Dette oppnår HauCon:

  • Hastighet og presisjon: Varsler og anbefalinger kommer raskt, med nok kontekst til at tiltak kan settes inn umiddelbart. 
  • Automatisering når det gjelder: Tiltak i Azur AD (krav om passordbytte og sesjonsopphør) eliminerer tidstap og minsker sårbarhetsvinduet. 
  • ·Kost/nytte: SOC som tjeneste gir skalerbar sikkerhetskompetanse og døgnkontinuerlig beredskap, uten kostnadstunge investeringer.

Samarbeidet med Nordlo har dermed gitt HauCon det de hadde behov for: en proaktiv, datadrevet sikkerhetspraksis med forutsigbare kostnader og skalerbar kompetanse. De har gått fra en reaktiv tilnærming til en situasjon der de kontinuerlig har oversikt, handlekraft og dokumentasjon på plass.

Om HauCon

Spesialprodukter til betong- og byggebransjen

HauCon Norge AS har siden 1994 levert spesialprodukter til den norske betong- og byggebransjen, med fokus på kvalitet, leveringsevne og teknisk kompetanse. Med en virksomhet som er avhengig av stabile systemer og effektiv samhandling, trenger HauCon et sikkert og robust IT-miljø. Gjennom Nordlos sikkerhetstjenester får selskapet kontinuerlig overvåkning, proaktiv hendelseshåndtering og økt beskyttelse mot digitale trusler.

Bergslandskap med moln och sjöreflektioner under molnig himmel.

Kontakt oss!

Fyll ut skjemaet så tar vi kontakt!

Relaterte case

Med nært samarbeid og god forretningsinnsikt i fokus har vi skapt mange langsiktige og vellykkede kundeforhold innen flere bransjer.

Plug Insight: Full kontroll over landstrømsanlegg

Plug AS leverer landstrøm til skip ved kai og er avhengige av sanntidsinnsikt for å kunne overvåke anløp, anlegg og drift på en effektiv måte. Med behov for bedre kontroll over operasjonene, rask respons ved avvik og enklere administrasjon, trengte de e...

GAT-Ship: Fra VPN til Zero Trust med Nordlo

  GAT-Ship gikk bort fra en gammel og tungvint måte å koble seg sikkert til systemene sine på, og byttet til en moderne skybasert sikkerhetsløsning fra Nordlo. Det gjorde at de fikk tryggere og mer stabil tilgang, mindre IT-trøbbel og enklere drift. Der...

Slik fikk Bergen Filharmoniske Orkester kontroll, samhandling og en sikker digital hverdag

Bergen Filharmoniske Orkester er en av Norges eldste og mest anerkjente kulturinstitusjoner, med historie tilbake til 1765. Samarbeidet startet med leveranse av Microsoft-lisenser, men utviklet seg raskt til et strategisk partnerskap med særlig vekt på...
Varodd

Nær IT-støtte og strategisk samarbeid ga Varodd en moderne og tryggere arbeidshverdag

Da Varodd fikk behovet for en mer robust, sikker og fremtidsrettet IT-løsning meldte seg, ble Nordlo valgt som samarbeidspartner.  Slik har vi hjulpet Varodd med å få en mer moderne og trygg arbeidshverdag.

Denne nettsiden bruker informasjonskapsler og personopplysninger

Når du besøker https://nordlo.com bruker vi på Nordlo Group AB informasjonskapsler og dine personopplysninger. Noen informasjonskapsler og noen behandlinger av personopplysninger er nødvendige, mens du selv velger om du vil samtykke til andre. Du gjør ditt valg nedenfor. Ditt samtykke er helt frivillig.

Du har visse rettigheter, for eksempel retten til å trekke tilbake ditt samtykke og retten til å klage til en tilsynsmyndighet. Les mer i vår informasjonskapselpolicy og personvernpolicy.

Administrer informasjonskapselinnstillingene dine

Informasjonskapsler og personopplysninger som vi benytter til analyser

Check to consent to the use of Informasjonskapsler og personopplysninger som vi benytter til analyser

Vi bruker informasjonskapsler fra analyseverktøyet Google Analytics og HubSpot til å analysere hvordan du bruker nettsidene våre. I tillegg behandler vi personopplysningene dine, blant annet den krypterte IP-adressen din, den geografiske plasseringen din og andre opplysninger om hvordan du bruker nettsidene våre.

Informasjonskapsler og personopplysninger vi bruker til markedsføring

Check to consent to the use of Informasjonskapsler og personopplysninger vi bruker til markedsføring

Vi bruker informasjonskapsler og personopplysningene dine til å vise deg relevant markedsføring og følge opp slik markedsføring når du besøker andre nettsider eller sosiale medier. Dette gjør vi ved hjelp avGoogle,Facebook, HubSpot ogLinkedIn. Personopplysningene vi behandler i forbindelse med markedsføring, er blant annet IP-adressen din, informasjon om hvordan du bruker nettsidene våre, og opplysninger som disse tjenestene allerede har om deg.

Informasjonskapsler for personlig annonsemåling

Check to consent to the use of Informasjonskapsler for personlig annonsemåling

For å vise relevante annonser, plasserer vi informasjonskapsler for å tilpasse annonser for deg.

Informasjonskapsler for tilpassede annonser

Check to consent to the use of Informasjonskapsler for tilpassede annonser

For å vise relevante og personlige annonser, plasserer vi informasjonskapsler for å gi unike tilbud som er tilpasset dine brukerdata.