De fleste virksomheder har en firewall. Færre har en firewall, der bliver holdt opdateret, overvåget og dokumenteret.
Det er sjældent selve boksen, der svigter. Det er regelsættet, ingen har rørt i tre år. Den midlertidige åbning fra et projekt, der blev glemt. Firmwaren, der aldrig blev opdateret, fordi der ikke var et vindue til det. Og logfilerne, som ingen læser, før skaden er sket.
Med Firewall as a Service overtager vi ansvaret for hele den del. I får ikke bare et stykke udstyr — I får en driftet sikkerhedsfunktion med navngivne teknikere bag, faste opdateringsvinduer og dokumentation, I kan lægge frem, når revisor, forsikring eller en kunde spørger.
Jo længere et regelsæt får ligge urørt, desto mere ved I ikke om jeres eget netværk.
Hvad er det?
Firewall as a Service — også kaldet managed firewall — betyder, at I lejer og får driftet jeres firewall som en samlet ydelse i stedet for at købe hardware og selv stå med ansvaret bagefter. I betaler en fast pris om måneden. Vi står for resten.
Det dækker udstyret, licenserne, konfigurationen, opdateringerne, overvågningen og dokumentationen. Når der kommer en kritisk sårbarhed i jeres firewall-platform, er det os, der opdager den, planlægger vinduet og lukker hullet. Når I åbner et nyt kontor eller flytter en server til hosting, er det os, der tilpasser regelsættet.
At eje en firewall er et indkøb. At få den som service er en aftale om, at nogen holder øje. Forskellen viser sig ikke på dag ét — den viser sig på måned atten, når firmwaren er tre versioner bagud, og ingen kan huske hvorfor port 3389 står åben.
Den samme logik kender I fra IT drift og IT outsourcing: det er ikke teknologien, der er svær. Det er at få den passet, hver uge, år efter år, uden at det afhænger af én person, der tilfældigvis ved hvordan.
Perimeter er ikke nok
En firewall beskytter kanten af jeres netværk. Men de fleste angreb i dag starter ikke ved kanten — de starter inde i huset, med et klik på en mail eller en stjålet adgangskode. Derfor giver en firewall kun værdi som en del af et samlet forsvar.
Vi arbejder ud fra CIS18 som ramme, netop fordi den tvinger jer til at se på flere lag ad gangen:
Cybersikkerhed virker bedst, når teknologi og mennesker arbejder sammen. Firewallen er fundamentet — ikke hele huset.
Det får I
Erhvervsklasse-firewall dimensioneret til jeres forbindelse og antal brugere. Licenser, konfiguration og idriftsættelse er en del af aftalen — ikke en ekstrapost.
Firmware og signaturer holdes aktuelle. Kritiske sårbarheder håndteres akut, resten i planlagte vinduer uden for jeres spidsbelastning.
Vi gennemgår reglerne fast og lukker det, der ikke længere bruges. Alle ændringer bliver dokumenteret, så I altid kan se hvem, hvornår og hvorfor.
Døgnovervågning af trafikmønstre, blokerede forsøg og udfald. Vi reagerer på afvigelser, før de bliver driftsstop.
Adskilte zoner for produktion, gæster, IoT og administration. Sikker fjernadgang til medarbejdere og leverandører — med adgang til det, de skal bruge, og ikke mere.
Fast rapport i et sprog, ledelsen kan læse: hvad blev blokeret, hvad blev ændret, hvad anbefaler vi næste kvartal. Dokumentationen dobler som bilag til NIS2 og GDPR.
Sådan gør vi
Vi begynder aldrig med at anbefale udstyr. Vi begynder med at finde ud af, hvad I faktisk har, og hvad der skal beskyttes.
Vi gennemgår netværket som det ser ud i dag: forbindelser, firewall, switche, access points, fjernadgang og hvilke systemer der taler med hvad. Ofte er det her, de første overraskelser dukker op.
Hvad ville det koste jer, hvis produktionen stod stille en dag? Vi oversætter tekniske huller til forretningsrisiko, så I kan prioritere efter konsekvens frem for efter hvad der er nemmest. Har I brug for det formelt, kobler vi det til en IT-risikovurdering.
Vi tegner segmenteringen, regelsættet og fjernadgangen — og forklarer hvorfor. I skal kunne forstå jeres eget netværk uden os i lokalet.
Udrulning i aftalte vinduer, med rollback-plan. Alt bliver dokumenteret undervejs, ikke bagefter.
Herefter kører det som service: overvågning, opdateringer, ændringer og fast rapportering. Vi tager kontakten, når noget skal ændres — I skal ikke selv huske det.
Overvågning
De fleste netværksproblemer varsler sig selv. En switch, der taber pakker. En internetforbindelse, der falder ud i tolv sekunder hver nat. En server, der pludselig sender data til et land, I ikke handler med. Uden overvågning bliver det først synligt, når nogen ringer og siger, at det ikke virker.
Vores netværksovervågning holder øje med tilgængelighed, kapacitet og trafikmønstre døgnet rundt. Afvigelser bliver alarmeret og vurderet af et menneske — ikke bare logget ind i en rapport, ingen læser. Ved mistanke om et egentligt angreb eskalerer vi til vores SOC, hvor logdata fra firewall, servere og enheder samles og korreleres.
Et velfungerende IT netværk er ikke et netværk, hvor der aldrig går noget galt. Det er et netværk, hvor nogen ser det først — og hvor der findes et tal på, hvor ofte det sker.
DDoS-beskyttelse hører også med her: angreb, hvor forbindelsen bliver oversvømmet udefra. Her er reaktionstid alt. Filtreringen skal ske opstrøms, før trafikken rammer jeres egen forbindelse — og det kræver, at aftalen er på plads inden angrebet, ikke under det.
Compliance
NIS2 stiller ikke krav om en bestemt firewall. Direktivet stiller krav om, at I kan redegøre for, hvordan I styrer risici, håndterer hændelser og sikrer jeres leverandørkæde. Det er dokumentationskrav lige så meget som tekniske krav.
Det er også her, mange kommer til kort. Sikkerheden er faktisk i orden — men der findes intet papir på det. Er I omfattet af NIS2, eller er I underleverandør til en virksomhed der er, bliver I bedt om at bevise det. Typisk med kort frist.
Fordi firewallen drives som en service, opstår dokumentationen som et biprodukt af driften: hvilke regler findes, hvem har ændret hvad hvornår, hvornår blev der senest opdateret, hvilke hændelser har der været. Det samme gælder IT compliance bredere — governance, risikovurderinger og GDPR hænger sammen med det, netværket rent faktisk gør.
Hardware eller service
Begge modeller kan være rigtige. Det afhænger af, hvor ansvaret skal ligge.
Giver mening, hvis I har egne IT-folk med tid og kompetencer til at følge sårbarheder, vedligeholde regelsæt og dokumentere ændringer. Så handler det om det rigtige netværksudstyr — switche, access points, kabling og dimensionering — eventuelt via hardware leasing, så investeringen bliver en driftsudgift.
Giver mening, hvis IT er noget der skal virke, ikke noget I vil bemande. Så overtager vi ansvaret for opdateringer, overvågning og dokumentation — og I får én kontaktflade i stedet for tre leverandører, der peger på hinanden.
I praksis kombinerer de fleste: eget udstyr på lokationerne, driften som service. Vi siger det ærligt, hvis I ikke har brug for det hele — og hvis vi ikke er de rigtige til opgaven, siger vi også det og henviser videre.
I praksis
Vi arbejder med produktion, fødevarer, industri og vidensvirksomheder over hele Jylland — fra vores kontorer i Ikast, Esbjerg og Skanderborg.
Aqua d’Or · United Textile Group · Zampell A/S · Nordic Wind Technology
Hvorfor Azend
FAQ
Prisen afhænger af antal brugere, antal lokationer, båndbredde og hvor meget overvågning I ønsker. Den store forskel fra et hardwarekøb er, at licenser, opdateringer og drift ligger inde i den faste månedspris — der kommer ikke en regning, hver gang der skal ændres en regel. Vi giver en fast pris efter en gennemgang af netværket.
Ofte ja. Er udstyret af erhvervsklasse og stadig understøttet af producenten, kan vi overtage driften af det, I har. Er det ude af support, eller er det for lille til jeres forbindelse, siger vi det — og forklarer hvorfor, før I skal beslutte noget.
Firewallen blokerer. Et SOC opdager. Firewallen håndhæver regler for, hvad der må passere, mens SOC’et samler logdata fra firewall, servere og enheder og finder de mønstre, der tyder på et angreb, som er kommet forbi. De to hænger sammen: firewallen leverer en stor del af de data, SOC’et arbejder på.
Nej. NIS2 stiller krav til risikostyring, hændelseshåndtering, ledelsesansvar og leverandørkæde — ikke til specifikke produkter. Men I skal kunne dokumentere jeres tekniske foranstaltninger, og der er en firewall med dokumenteret drift et af de mest oplagte beviser. Læs mere om NIS2 og hvem der er omfattet.
En enkelt lokation kan typisk være i drift inden for få uger fra kortlægningen er lavet. Har I flere lokationer, produktionsnetværk eller en større segmentering, der skal laves om, laver vi en plan i etaper, så driften ikke bliver berørt. Vi lægger vinduerne, hvor de gør mindst skade — også hvis det er om natten.
Så træder beredskabet i kraft. Vi isolerer det berørte segment, vurderer omfanget og går i gang med genopretning fra backup efter jeres IT-beredskabsplan. Bagefter laver vi en gennemgang af, hvordan det skete, og hvad der skal ændres. Har I ikke en beredskabsplan i dag, er det det første, vi anbefaler at få på plads.
Ja. Fjernadgang via VPN eller moderne adgangsstyring er en del af opsætningen, så en bærbar hjemme i stuen ikke bliver den nemme vej ind. Skal enhederne også styres centralt, hører det under den digitale arbejdsplads.
Næste skridt
Vi starter med en uforpligtende gennemgang af jeres netværk. I får et konkret billede af, hvor I står, hvad der bør prioriteres først, og hvad det koster at få driftet — uanset om I vælger os til opgaven eller ikke.
Din rådgiver
Sales & Marketing Manager, Azend
Kristina er den, du kommer til at tale med først. Hun kender forskellen på en virksomhed, der mangler en firewall, og en virksomhed, der mangler overblik — og hun sætter det rigtige tekniske hold bag, når retningen er klar.
Ring, skriv eller book et møde. Der er ingen forpligtelser, og vi ringer ikke uopfordret bagefter.