EDR (Endpoint Detection & Response) overvåker datamaskiner og servere i sanntid og stopper pågående trusler basert på atferdsanalyse. XDR (Extended Detection & Response) utvider beskyttelsen til identiteter, Microsoft 365 og skytjenester for et helhetlig bilde av hele IT-miljøet. Exposure Management kompletterer med proaktiv risikohåndtering som identifiserer og prioriterer sårbarheter før de utnyttes. Sammen gir de tre løsningene en helhetlig beskyttelse tilpasset hvordan cyberangrep faktisk ser ut i dag. Her forteller vi mer.

En datamaskin på kontoret ditt begynner plutselig å gi nytt navn til hundrevis av filer på selskapets felles server. Dokumenter, regneark og kundeavtaler krypteres systematisk. Ingen sitter ved datamaskinen. Ingen merker noe.
Det som skjer er et pågående løsepengeangrep (ransomware), og spørsmålet er hvor lang tid det tar før noen oppdager det, og hva som rekker å skje i mellomtiden.
Mange har fortsatt en oppfatning av at IT-angrep kun handler om skadelige filer og e-postvedlegg, men dette bildet er forenklet. I virkeligheten begynner de fleste innbrudd med en kapret konto, en feilkonfigurasjon i skyen eller en kjent sårbarhet som aldri er blitt fikset. Truslene har blitt raskere, smartere og mer automatiserte. De utnytter brukere, identiteter og skytjenester heller enn klassiske virus. Tradisjonell antivirus er ofte laget for en annen tid. De leter etter kjente trusler, men dagens angrep er smartere enn det.
I tirsdagsscenarioet manglet det en proaktiv beskyttelse, noe som førte til at ingen reagerte i løpet av natten. Angrepet spredde seg uforstyrret til flere servere og delte områder. Om morgenen møtte medarbeiderne låste filer og et løsepengekrav. Virksomheten står stille. Hvor lenge vet ingen ennå.
Men det kunne også sett annerledes ut. I et parallelt scenario har en angriper ikke kryptert noe i det hele tatt, men stille tatt over en brukerkonto via en phishing-link i Teams. Kontoen brukes for å få tilgang til SharePoint, videresende e-post og kartlegge virksomheten innenfra. Ingen fil utløser en alarm. Alt ser normalt ut, før det er for sent.
Det som skjer, er et pågående ransomware-angrep, og spørsmålet er hvor lang tid det tar før noen oppdager det, og hva som rekker å skje i mellomtiden.
Med sikkerhetsagenten EDR (Endpoint Detection & Response) på plass hadde tirsdagskvelden sett annerledes ut. EDR er fundamentet i et proaktivt sikkerhetsvern og et minimumsnivå for alle våre kunders sikkerhetsoppsett.
Systemet overvåker datamaskiner og servere i sanntid og reagerer på atferd, ikke bare kjente virusfiler. Når hundrevis av filer plutselig blir omdøpt i løpet av sekunder, oppdager EDR den unormale oppførselen, isolerer datamaskinen automatisk fra nettverket og varsler sikkerhetsteamet før angrepet rekker å spre seg.
I phishing-scenariet ville derimot ikke EDR hjulpet, da ingen skadelig fil ble installert og ingenting uventet skjedde på enheten. Det er her XDR (Extended Detection & response) kommer inn i bildet. XDR utvider beskyttelsen utover enkeltstående enheter til identiteter, Microsoft 365 og skyen, og gir et sammenhengende bilde i stedet for isolerte varsler.
Systemet ville ha oppdaget de gjentatte innloggingsforsøkene i Entra ID, flagget kontokapringen og koblet sammen hendelseskjeden: phishing-lenke → kontokapring → tilgang til sensitive områder. XDR overvåker også Teams, SharePoint og OneDrive og gir innsikt i hvilke kontoer som angripes, noe som er verdifullt selv om MFA allerede brukes.
Begge angrepene over utnyttet noe som allerede fantes. En sårbarhet som ikke er patchet, en feilkonfigurasjon eller en konto uten tilstrekkelig beskyttelse. Angriperne trengte ikke å være geniale, de trengte bare å finne en dør som allerede stod på gløtt. Exposure management handler om å finne, lukke og låse disse dørene før det er for sent.
Denne typen proaktiv, løpende risikohåndtering identifiserer sårbarheter på servere, klienter og i nettverk, gjennomgår Azure- og M365-konfigurasjoner, og prioriterer risiko basert på kjente CVE (Common Vulnerabilities and Exposures)-er. Alt resulterer i en tydelig rapport over hva som er viktigst å rette opp først, ikke en lang liste med tekniske varsler. Det gir også støtte for dere som omfattes av NIS2.
Angriperne grenger ikke å være geniale, de trenger bare å finne en dør som allerede står på gløtt. Exposure management handler om å finne, lukke og låse disse dørene før det er for sent.
Sammen utgjør de tre løsningene en beskyttelse som matcher hvordan angrep faktisk ser ut i dag.
EDR beskytter endepunkter i sanntid og stopper trusler som skjer nå. XDR overvåker hele IT-miljøet inkludert identiteter og sky, noe som reduserer behovet for manuell håndtering. Exposure management identifiserer risikoer og prioriterer tiltak proaktivt, for et sikrere miljø fremover.
Vi hjelper dere å komme i gang, fra EDR som fundament, til en komplett løsning med XDR og exposure management, uansett hvordan situasjonen deres ser ut i dag.
