Sikkerhed · 12

Overvågning og alarmer

Besked, når sitet er nede, certifikatet udløber, filer ændres, eller nogen logger ind, hvor de ikke plejer.

Kontakt os

Sådan arbejder vi med Overvågning og alarmer

Overvågning betyder, at I får besked, når noget er galt, før kunderne gør det. Det gælder oppetid og svartid, men også de tegn, der kan tyde på et angreb: ændrede filer på serveren, nye administratorbrugere, mange fejlede logins, ændringer i DNS eller et TLS-certifikat, der er ved at udløbe. Vi tilbyder det, fordi kompromitterede shops ofte kører i uger, før nogen opdager det.

Vi sætter overvågning op ud fra jeres platform: oppetid og svartid med fx Uptime Kuma eller Better Stack, filintegritet og logins med Wordfence eller Sucuri på WordPress, Cloudflare-hændelser, certifikatudløb, DNS-ændringer og backup-status. Alarmerne sendes til de rette personer med en klar beskrivelse af, hvad der skal gøres. Vi tuner dem, så de ikke larmer, for alarmer, der altid går, bliver ignoreret.

Bagefter har I overvågning af de ting, der betyder noget, alarmer, der rammer de rigtige, og en månedlig opsummering. Vi er ikke et døgnbemandet SOC; alarmer uden for arbejdstid håndteres efter de svartider, der står i jeres aftale. Har I brug for døgnovervågning af hele netværket, henviser vi til en MDR-leverandør.

Hvornår det giver mening

  • I har opdaget nedetid eller fejl, fordi en kunde ringede.
  • TLS-certifikatet er udløbet, uden at nogen fik besked.
  • Shoppen har været kompromitteret, og det blev først opdaget efter flere uger.
  • I får så mange automatiske mails fra plugins og servere, at ingen læser dem.

Det får du

  1. Overvågning af oppetid, svartid og certifikater
  2. Alarmer ved ændrede filer, nye administratorer og DNS-ændringer
  3. Overvågning af backup og fejlede logins
  4. Månedlig opsummering
Kontakt os

Sådan foregår det

  1. Valg af målepunkter

    Vi aftaler, hvad der skal overvåges, og hvem der skal have hvilke alarmer.

  2. Opsætning

    Oppetid, certifikater, filintegritet, logins, DNS og backup sættes op i de relevante værktøjer.

  3. Tuning

    De første uger justerer vi tærskler og fjerner alarmer, der ikke kræver handling.

  4. Drift

    Løbende overvågning, håndtering af alarmer efter aftalen og månedlig opsummering.

I dybden

De tegn, der betyder noget

Nye administratorbrugere, ændrede kernefiler, mange fejlede logins fra samme kilde, ændrede DNS-poster og pludselige ændringer i udgående mail er tegn, der oftere tyder på et angreb end en nedetid gør. Vi prioriterer dem over generelle målinger.

Alarmer, der bliver læst

En alarm skal sige, hvad der er sket, hvor alvorligt det er, og hvad første skridt er. Vi samler gentagne alarmer, fjerner dem, der aldrig kræver handling, og sender kritiske alarmer på en anden kanal end de daglige opsummeringer.

Kobling til kriseplanen

Når en alarm tyder på et angreb, skal det være klart, hvad der sker derefter. Alarmerne henviser til tjeklisterne i kriseplanen, så den, der modtager dem, ved, hvem der skal kontaktes, og hvad der skal gøres.

Fejl, vi ofte finder

  • Alarmer til en mailboks, ingen læserPlugins og servere sender advarsler til en fælles adresse, som ingen har ansvar for. Vi sender alarmer til navngivne personer og en kanal, de faktisk bruger.
  • Kun oppetidEt kompromitteret site er typisk oppe og hurtigt. Overvågning af oppetid alene opdager ikke et angreb. Vi tilføjer filintegritet, nye brugere og DNS-ændringer.
  • Overvågning på samme serverNår overvågningen kører på den server, der går ned, går alarmen ned med den. Vi overvåger udefra.

Sådan måler vi effekten

  • Tid fra en hændelse, til en alarm er modtaget
  • Andel af alarmer, der kræver handling
  • Antal dage før udløb, certifikater fornyes

Rammer

Pris
Opsætning fra 5.000 kr., drift fra 1.500 kr. pr. måned
Varighed
Opsætning 1–2 uger, derefter løbende
Hvem
Driftsansvarlig
Kontakt os

Et eksempel fra virkeligheden

En WordPress-shop fik overvågning af filintegritet og nye administratorbrugere sat op efter en oprydning. Nogle måneder senere udløste alarmen, da et plugin fra en tredjepart fik en opdatering, der lagde en ny administratorbruger ind. Vi deaktiverede pluginnet, fjernede brugeren og gennemgik ændringerne samme dag. Udvikleren af pluginnet bekræftede senere, at deres opdateringsserver havde været kompromitteret.

Se det i praksis

Cases

t.i.n.g. shop

t.i.n.g. shop

Skræddersyet design og udvikling af møbelshop. Markedsføring gennem PPC med 200% vækst.

Se alle cases
Rigtig Kaffe A/S

Rigtig Kaffe A/S

All-around design, udvikling, branding, strategi og søgemaskineoptimering

Sokkeposten

Sokkeposten

Nyt design og ny teknik: Astro-frontend på Cloudflare, PrestaShop 9.1 bagved og egen checkout.

Poetzsch Padborg

Poetzsch Padborg

Avanceret Google Tag Manager setup til konverteringstracking

Bolighuset Werenberg A/S

Bolighuset Werenberg A/S

Et digitalt sats på e-handel, der gav pote. Se vores arbejde for Werenberg, og hvordan vækstkurven blev stejl med en stabil og udviklingsdygtig webshop.

Ofte stillede spørgsmål

  • Overvågningen kører døgnet rundt, og alarmerne går til de aftalte personer. Hvor hurtigt vi reagerer uden for arbejdstid, aftales i driftsaftalen. Vi er ikke et bemandet SOC, og hvis I har brug for det, henviser vi til en leverandør, der er.

  • Opsætning fra 5.000 kr. og drift fra 1.500 kr. pr. måned for et site eller en shop. Det kan også lægges ind i en sikkerhedsaftale.

  • Nej. Vi er et web-, e-handels- og AI-bureau, der tager sikkerheden i det digitale, vi bygger og drifter, alvorligt: site, shop, hosting, mail, DNS, adgange og backup. Penetrationstest, døgnbemandet overvågning (SOC), forensics og juridisk rådgivning henviser vi til specialister og koordinerer med dem.

  • Med et sikkerhedstjek af website, webshop, mail og adgange. På en til to uger får I en prioriteret liste over fund med alvor og indsats, og de kritiske kan typisk lukkes med det samme.

Næste Hjælp efter hackerangreb →