Säker Wifi
Vi bygger om er nätverk (LAN, Wifi) till ett zero trust nätverk
Zero Trust nätverk
Säkerhet genom misstro
När man utgår från inställningen att klassa nätverket som osäkert – oavsett om det gäller kabel eller Wifi – sätter vi oss i en betydligt bättre sits än om vi förutsätter att nätet är säkert. Med denna utgångspunkt jobbar vi med lösningar som säkrar alla anslutningar.
Vi skiljer på olika nätverk och dess funktioner. Idag har ni sannolikt ett nätverk där skrivare, servrar och datorer ligger blandade. Har ni ett säkrare nätverk har ni exempelvis brutit ut skrivaren i ett helt eget nätverk.
VPN för leverantörer
Det är väldigt vanligt att externa leverantörer av till exempel ventilation eller maskiner har en direktkoppling till det lokala nätverket. Det är praktiskt, men innebär stora säkerhetsrisker. Vi planerar lösningar för de olika leverantörerna så att all åtkomst sker helt kontrollerat och behörighetsstyrt.
Loggning lokalt eller som tjänst (LaaS)
En dedikerad loggserver bör finnas i varje modern IT-infrastruktur. Brandväggar och nätverksväxlar (switchar) ska alltid vara kopplade mot en loggserver. På så sätt får ni en ovärderlig möjlighet att gå tillbaka i tiden om något oförutsett eller kritiskt skulle inträffa i nätverket.
Loggning ger proaktiva möjligheter
Med rätt typ av logghantering och analys kan avvikelser, potentiella intrång och dolda systemfel identifieras i god tid – långt innan de hinner utvecklas till verkliga och kostsamma driftstörningar.
Säkra Wi-Fi
Många tror att deras trådlösa nätverk är säkert bara för att det har ett långt och komplext lösenord, men det stämmer tyvärr inte. Ni bör använda personliga lösenord, certifikat eller Radius för att skydda ert Wi-Fi på riktigt. Det traditionella sättet gör det visserligen svårare för obehöriga, men det är fortfarande fullt möjligt att hacka. Vår lösning ser till att ert Wi-Fi blir så säkert det bara kan bli.
Dela upp nätverket (Segmentering)
Vi delar upp nätverket i logiska, isolerade delar. Det handlar om att separera exempelvis mobiltelefoner, fläktsystem, värmesystem, solceller, servrar, Wi-Fi, klientdatorer och OT-utrustning (såsom CNC- och produktionsmaskiner). Med rätt utrustning på rätt plats blir nätverket både betydligt säkrare och mer överskådligt.
Nedlåsning
Smidighet är sällan synonymt med säkerhet; nätverk ska låsas ner ordentligt. Det ska inte gå att ansluta vad som helst, hur som helst. När ny hårdvara kopplas in på en fysisk plats ska den dokumenteras och låsas mot sin unika MAC-adress. Om ni har en specifik funktion som kräver öppna portar, isoleras denna i ett helt eget nätverk för att inte kompromettera resten av miljön.
