Alle Broadcasts
Microsoft Security Update #21: Security Exposure Management
39 visninger
Cybertruslerne stopper aldrig. Det gør vi heller ikke.
Microsoft Security Update er din faste månedlige opdatering, hvor vi giver dig overblik, indblik og fremblik på, hvordan du bedst beskytter din virksomhed med Microsofts sikkerhedsteknologier.
I en digital virkelighed, hvor trusselsbilledet ændrer sig dagligt, og angrebene bliver stadig mere avancerede, er det afgørende at være på forkant – både teknologisk og strategisk.
Microsoft investerer massivt i sikkerhedsløsninger i både Microsoft 365 og Azure, og vi hjælper dig med at navigere i det hurtigt foranderlige landskab af værktøjer, features og trusselsvurderinger.
Hver måned giver deler vi viden og erfaringer indenfor de her områder:
Seneste indenfor cybersecurity
Vi koger komplekse tendenser ned til konkrete takeaways.
Nye features og vigtige opdateringer i Microsoft Security-porteføljen
Hvad skal du vide – og hvad bør du gøre?
Best practices og erfaringer fra virkeligheden
Vi deler læring og tips fra aktuelle projekter med Microsoft Defender, Sentinel, Purview m.m.
Og denne gang har vi specielt fokus på hvordan du kan bruge Security Exposure Management til at identificere risici, få kontrol over angrebsflader og vurdere organisationens sårbarhed overfor cyberangreb.
Hvem bør deltage?
Webinaret er målrettet dig, der arbejder med IT-drift, sikkerhed, compliance eller som rådgiver i beslutningsprocesser omkring cyber- og informationssikkerhed.
Brug 30 minutter om måneden og stå stærkere mod næste angreb.
View transcript
Hej og velkommen til Microsoft Security Update. Nu med en ny besætning. Hallo, velkommen til eftersommerferien. Frederik Vierde Livet. Jeg tror, han blev så lygtig, at han kan arbejde et andet sted. Ej, spørgsmål side. Morten, tak fordi du ville være med i dag. Jamen det var da så let, Michael. Jeg har været før, men for dem af, der ikke kender mig, så har jeg jo arbejdet med cybersecurity siden 2008. Færd i Fællermind 4 år. Og jeg dobbeltjobber jo lidt, for nogle gange siger jeg også noget med Asiom. Men det er det samme, vi laver her. Prøv at være den, der oversætter lidt og stiller lidt spørgsmål. Det er så ham, der ved noget. Forhåbentlig. Nu må vi se. Fortæl lidt mere om dig selv, Morten, for dem der ikke kender mig. Jeg hedder Morten Aksdal, og jeg har været i Fællermind lidt over 4 år. Så har jeg arbejdet med sikkerhed ca. siden 2019. Ja. Så det er jo snart ved at runde 6 år. Det er jo det. Ja. Og vi er jo begge to en del af det team, vi kalder Cloud Infrastructure Security. Og du er jo så i sikkerhedsteamet. Ja. Fedt. Den her podcast, det er jo stadigvæk noget for nogen, der arbejder med sikkerhed. Altså noget tech i noget. Det er jo ikke så meget mig, der går helt teknik mode. Så skal jeg på, at jeg trækker mere i den anden retning. Men det er jo stadigvæk for dem af jer, der arbejder med teknik. Og der plejer vi også sådan en nyhedssegment. Vi har egentlig kigget på nyheder. Nogle af de ikke sådan rigtig fede, de nyheder der var. Så det gør vi ikke så meget ved i dag. Nej. Og så alligevel er der jo lidt nyheder. Men ja. Ja. Ja, det er jo sådan en ny version af anagent. Jeg synes, det er vildt om at følge med på LinkedIn. som jeg i hvert fald gør. Hvad der kommer af nyheder også på. Defender for at energy and fire rykker helt vildt. Ja. Jeg synes, der er meget med Sentinel. Som er på vej over i Defender-portrænet. Det er også nogle vilde ting. Det er på vej over og godt på vej, kan man sige. Hvis man har fået implementeret det derude. Men ja. Jeg ved, at vi også tester på det her dagtilæg i Sentinel. Som ser ud til, at vi er ret fedt. Ja. Hvor meget billigere det bliver, det bliver spændende at se. Ja. Den tiden er jeg glædet. Jeg er glædet. Ja. Og så i dag skal vi jo tale om noget, der for alvor blev krigt. Kom frem her i foråret. I mange måneder. Ja. Det bliver general available i november 2024. Okay. Så helt nyhed er det vel ikke mere. Men alligevel, så kan vi godt tage det med her som en nyhed, tænker jeg. Og vi kan lige så godt disclaimer og sige det som det er. Det er noget, du skal have en FM licens, og en eller anden slags. FM, security, EMS, noget. Det er nemlig, security, exposure, management. Det er meget flot ord, det er. Ja. Og jeg ved, at mange af jer ved sikkert, hvad security skriver er. Hvis vi skal kigge på den, så er det så væk. Det kan vi snakke om senere, men så stadig skal vi kigge på den. Men det her, post-management, som vi er nødt til at tænke, at sætte det lidt i en anden kontekst. Fordi, hvad er det overhovedet for noget af det her? Jamen, det er lidt ligesom, hvor man har prøvet at vende hele det her sikkerhedsbillede om. Så i stedet for at sidde og kigge internt i sin infrastruktur på små ting og sager, man kan rette. Så har man ligesom vendt det om og kigger nu udefra og ind. Og ikke kun med et af sikkerhedsprodukterne i Microsoft. Du bruger faktisk alle sikkerhedsprodukter ligesom til at føde ind i det her. Så får man ligesom et billede, hvordan ser det ud udefra og ind. Og hvilket attackpass, der egentlig er i din virksomhed og kan begynde at arbejde ud fra det. Så er det mest et værktøj, der giver noget overblik og samler nogle ting? Eller er der også noget mere dybt i det? Ja, begge dele. Altså, der er et værktøj, som giver et overordnet overblik. Så har jeg sagt, alle de her Defender-produkter, der føder ind i. Og ligesom prøver at lave det her overblikspillede. Og det er jo gjort, fordi vi har jo alle Defender-produkterne. Og man kan ligesom sige, at det er sådan lidt silo-baseret. Man kigger i Defender for endpoint, for eksempel. Kigger man på sårbarheder og lidt forskelligt andet vulnerability. Og det kan være nogle andre ting, du kigger i nogle andre steder. Det her exposure management, det prøver ligesom at samle det hele på kryds og tværs. Og ligesom give dig et overblikspillede over, hvad du kan fokusere på. Ligesom for at højne sikkerheden i virksomheden. Okay. Så jeg vil ikke, at vi skal tage det nu. Fordi jeg tænker, at det måske er noget til dem, der er sådan nogle tech-guys. Altså dem, der er sikkerhedsadministrator eller arkitekter. Nogle af jer, der designer og bygger noget sikkerhed. Men jeg har lidt flemmest, du også kommer til at vise noget med, at jeg faktisk også kan bidrage i forhold til hvad det er, som er risiko-bedringer og de slags ting, som ligger måske lidt mere på SISO-bordet. Ja. Det kan vi sagtens kigge på. Jamen, det kan jeg ikke på tide, vi kigger på det. Jo, det kan vi godt, Michael. Ja, altså det er jo ligesom hovedsiden på Security-portalen. Ja. Og det nye, som så ikke er så nyt mere, det er den her lille exposure management, vi har heroppe. Ja. Det kan jeg lige folde i gang. Men det er lidt ligesom her, alle de her ting, det føder ind i. Og hvis vi starter med at kigge på overview her. Jeg skal lige lave en disclaimer og sige, at det her er min demo-tenent. Jeg har ikke særlig meget i, men derfor kan vi jo godt kigge den rundt alligevel og se, hvad det er, man kan se derinde. Ja, der er 132 venner i en plads. Ja. Og et device og 12 cloud ressourcer. Det er jo ikke fordi, der ligger rigtig meget derinde. Og jeg kan ikke rigtig vise nogen kunders data herinde, fordi det ikke er godt. Nej, det ville være dårligt film. Ja, lige præcis. Så vi må nøjes med det her. Ja, det er så fint. Jamen, det er det ligesom overbliksspillede, som giver et overblik, kan man sige. Og jeg ved ikke, skal vi bare dykke ned igennem? Ja, fordi den har lidt nogle andre afsnit, synes jeg, end vi nogle gange ser. Altså et andet fokus i hvert fald blandt de her intertiver, som den starter med at nævne, ikke også? Som ligner noget, der er både hårdt og blødt på en gang, om man så må sige, ikke også? Ja. Jamen, vi kan jo godt starte med at kigge på de her key initiatives. Det er lidt ligesom nogle hovedområder, man ligesom kigger på. Ja. Og der har man været ude og spørge virksomheder, som de mest fokuserer på. Og ja, der har de så lavet de her key initiatives, og lad os prøve at kigge på dem. Fordi det kunne godt være, at vi ville kigge mere på, det kunne være noget SIS, M365 Foundation Benchmarks, så kan vi jo ligesom dykke videre ind i det. Og det vi også kan, at vi kan sætte den som favorit, så den kommer ud på hovedsiden. Og egentlig hopper jeg lige tilbage igen. Men er det lige noget, som man kan sige... Nogle gange snakker vi jo med sikkerhedsfolk, der er ude der. Det er faktisk så heldigt, at man har haft en eller anden form for dialog med nogle længere bestemt, noget ledelse af en eller anden slags. Hvad er det, vi fokuserer på? Det ligner jo faktisk gode lærmere i gamle deres fokusområder. Dem, der er panikslagende for. Vi har jo mødt nogen, der har mistet 120.000 kroner på CEO-flor. Så er det klart, at det fokuserer de meget på. Eller nogen, der fokuserer på nogle af de andre områder. Det giver meget god mening. Men ja, ligesom de her key initiatives, det er ligesom for at give sådan en scorecard også, hvor vi kan følge. Hvordan ligger vi sikkerhedsmæssigt inden for de her key initiatives? Ja. Og nu er der noget historik her, der er lidt kedelig, for den er bare blå og fokuserer lige ud. Så man kan ligesom se, okay, har vi højnet sikkerheden inden for det her område, eller er den faktisk faldet på grund af, at der er sket noget nyt? Yes. Og så kan man holde øje med det der. Vi kan godt prøve at hoppe lidt længere ned her. Den har også, ud fra de her key initiatives, der har den nogle metrics. Men det den også giver her, hvis ikke vi skal kigge på de her key initiatives, så kan man også kigge på de her top metrics, og se hvad det er, man skal prioritere først. Og vi kender jo mange af de par, for eksempel Secure Score, kender vi jo den der lange liste af ting, man kan tage fat på. Det er ikke den samme liste, vi ser her vel? Ja, nej. Der er jo en masse af det her, der føder ind i det her, og det bliver ligesom samlet. Så meget af det kommer ud fra de andre ting, også Secure Score. Ja. Det er jo bare samlet som det, der giver mest værdi for dig at kigge på først, der angår sikkerhed. Og er det noget Microsoft har bestemt, eller noget du selv har valgt, eller er det industristandarder, eller hvad prioriterer de her ting i den her liste? Jeg tænker, det er noget industristandarder, noget Microsoft har bestemt, og hvad der giver mening. Ja. Og derudover så er der alt det, der bliver født ind i det her, som er jeres data derude, som bliver mattet op i det her. Ja. Ja, altså det er faktisk langt hen. Altså jeg er baseret på, det der er på Union, og man tror måske at sige, din egen tenant, det er det der er den primære kildelse her. Yes. Fedt. Ja. Så har vi sådan en attack surface map, som ligger herovre. Og det er ligesom, hvor man kan se, okay, hvilke angrebsflader har vi, og hvilke angrebsveje er der ind i virksomheden. Og det kan både være identiteter, det kan være devices, det kan være cloud ressourcer, men hvordan hænger det hele sammen? Ja. Har vi et device, hvor vi har en identitet på, som har adgang til nogle ressourcer i skyen, jamen så får du ligesom mattet det hele ud. Jeg kan igen ikke vise det i den her demo-tenant, men du kan faktisk få sådan hele attack-parsen mattet ud, og så får du nogle anbefalinger om, hvad du egentlig skal gøre for at regere eller rette det her. Og det er jo noget nyt, altså i forhold til Secure-skåren. Her får du faktisk et bud på, hvor han er jo mest sårbar. Præcis, og det er på køs og tværs af alle Defender-produkterne. Og man kan også få noget tredje parts ind i det her, så det er jo ikke kun Microsoft, man kan få ind i det her. Okay. Jamen jeg synes, at vi på et eller andet tidspunkt skal i hvert fald kigge på de her kilder, men jeg kan godt skrive lige skal gøre forsiden her. Ja, vi kan lige gøre den her. Ja, ja. Ja. Fordi hvis vi så skolder lidt længere ned, så har vi sådan noget, der hedder Critical Assets. Og det er lidt de her kritiske ting, du har i virksomheden. Det kan være en controller, men det der er lidt mere sårbar end andet. Ja, ja. Så hvis der er nogen, der har fået adgang til det, så er det ikke så godt. Der har Microsoft så nogen redefinerede på, hvad der er et critical device, identitet, ressource i skyen, men man kan også tilføje sin egen. Jamen igen virker det her som, det er faktisk et godt overblik, du får i forhold til indtalsområdet. Ja. Altså inden vi gik på i dag, så har vi også snakket om, hvor mange timer om en måned, man egentlig skal bruge på sikkerhed. Altså det er klart, det kommer an på, hvor slags virksomhed det er, men jeg ved ikke, er det her måske sådan en uendelig kilde til arbejde, ligesom i SecureScore er? Ja, det må man sige, fordi ting ændrer sig hele tiden. Der kommer måske nye medarbejdere, der er andre, der forlader. Der kommer nye systemer, nye applikationer, ellers så bliver de opdateret. Ja. Så der sker hele tiden noget. Der kommer også hele tiden nye sårbarheder. Så det er en dynamisk verden, der aldrig... Det er faste arbejde. Ja, det er faste arbejde. Ja. Og det virker som om, at den måske er struktureret på en anden måde. Det synes jeg er fedt. Ja. Fordi det kan godt blive lidt produktspecifikt SecureScore også. Ja. Ikke? Okay, så har vi lidt historik. Når man arbejder på de her key initiatives, så kan man også over tid se, om det har højnedsikkerhed, eller hvis ikke det har. Man kan dykke meget mere ned i det her og se, okay, hvad har vi lavet af tiltag, der har højret sikkerhed? Ja. Eller ændringer, som egentlig gør den lavere. Så det vil sige, det er den der graf. Jeg ved, at i hvert fald nogle af jer derude, der gerne vil kunne vise hæft nogle grafer, at vi rent faktisk forbedrer nogle ting. Det er noget, den endelig kan få. Ja, og omvendt så vil vi jo også gerne se, når ting forværdes, så vi kan agere på det. Og det gør det jo som... Du fortalte det jo før, faktisk. Det er jo ikke nødvendigvis, fordi du laver noget dumt. Det er som regel bare fordi, hvis du ikke laver noget, om man så må sige. Det er måske her i sikkerhed, det er godt. Det er stillestanden. Det er altså ikke stillestanden. Det er altså tilbaseskridt, fordi der er kommet noget nyt. Ja, lige præcis. Så er det ligesom hovedoversigten herude, som giver et overblik over det? Ja. Lidt. Skal vi dykke lidt mere ned i det? Ja, det synes jeg, vi skal. Jeg har jo lyst til at bruge det nu. Ja. Jamen altså, vi starter med den her attack surface. Jeg har jo sådan en kort, som egentlig viser, hvor mange devices, hvor mange identiteter, hvor mange cloud ressourcer har du. Ja. Og det kan man så dykke endnu mere ned i. Ja. Jeg har så kun en enkelt server, vi kan kigge på her. Så hvis jeg bare starter med at kigge eller klikke på devices, så er det kun her, jeg søger. Jeg har så givet den et navn som server, så er den nem at finde. Så jeg har en enkelt server her. Og skal den i load her. Og der får jeg simpelthen vist, hvad der er på den. Ja. Ja. Man lægger sammen, ja. Yes. Jeg kan se, at der er en bruger på, der hedder MAIK, som er critical. Ja. Og det er sikkert, fordi den er domain administrator, eller schema admin, et eller andet på den her domain controller. Ja. Og den har også den her critical på. Så jeg har flere global admins på min demotænd i hvert fald. Ja. Det bruger den så over. Så, men igen, mit demomiljø er ekstra spændende, så det er meget simpelthen. Ja, du kan dykke ned i hele skidtet. Man kan virkelig, virkelig dykke ned i det her. Det kan blive et kæmpestort æderkop spænd. Ja. Men det er et map, du kan zoome i det. Det synes jeg er fedt. Ja, og du kan folde ud, og du kan... Ja. Øh... Ja. Vi går ned på attack parts. Nu skal vi til at lege hacker, fornemmer jeg lidt. Ja. Det er jo lidt ligesom det her hackerne, eller de undsindede. De gerne vil vide, det er faktisk det her. Fordi det viser egentlig, hvilke angrebsflader der er. Ja. Og hvilke veje der er ind. Ja. Øh... Og det har de så her under attack parts igen. Øh... Men det jeg synes, der er rigtig godt her, det er den der hedder choke points. Fordi, kan der være et device, én identitet, der bare har virkelig mange. Ja. Så bliver det samlet her under choke points. Hvis man virkelig gerne vil i gang og rette på noget af det her. Ja. Så jeg vil helt klart anbefale at kigge på de her choke points. Så dem skruer det op til en start. Ja, der får du i hvert fald lukket ned for rigtig meget af det her. Ja. Det er ligesom samlet der. Øh... Lige om lidt der... Jeg står allerede nu og bliver nysgerrig på, fordi man kan... Nu er det jo ikke mig, der forstår at sætte det op. Jeg forstår at kunne snakke om det jo. Men... Hvor praktisk bliver de her råd, man får? Altså... Fordi jeg kan allerede nu se, der kommer jo sindssygt mange råd derinde i forhold til, hvad man skal have fat i, hvis man sidder derude og klikker rundt der. Så... Jeg tænker, at man bliver rimelig overvældet. Ja. Og... Der er spillet nogle, der er skide gode på, at det ene eller den anden defender, men der kortser nogle, der siger, ja... Jeg er så ret stærk på endpoint med Defender Fight End Team. Ikke helt enkelt vand i nu ikke også? Ja. Jamen altså, der... Der bliver givet råd og vejledning derinde. Så hvis man kigger på de her tagparer, og hvad der egentlig er sårbarheder, så kan vi ikke finde noget her. Men igen, som vi snakkede om før, det består af... Initiativer. Ja. Som så kan bestå af metrics. Og de her metrics består så af recommendations. Så det hele, det hænger lidt sammen. Ja. Og nogle metrics skal godt høre sammen til nogle initiatives. Det ene udelukker ikke det andet. Og det samme er recommendations. Ja. Men hvis vi gerne vil... Vi prøver at kigge på de her recommendations, der ligger. Og det du spurgte lidt ind til, det var for eksempel... Vi tager den her, som ikke er compliant. Hvad er det? Og hvad betyder det? Der kommer også en fin description. Der kommer også en remediation step. Hvad skal du gøre, ligesom for at udbedre det? Og så har vi... Exposed entities. Nu har jeg... Jo, det har jeg sørger med. Nu har jeg sørger med en her. Det er serveren. En gammel server, ja. Ja. Så det bliver ligesom vist. Hvad, hvorfor og hvordan du gør det. Det er fedt. Originelt. Ja. Men du sprang jo lidt over de der metrics. Fordi jeg fornemmer også, at der er ret mange af, du kan dykke ned i. Ja, lige nu her i... Der har vi 127. Der er et par stykker her. Og der får du vist, hvor mange recommendations ligger der så under de her metrics. Nu kan jeg se på den øverste her. Der ligger fire. Måske der er et eller andet med mit billede. Synes den skulle derud? Skulle den der? Kom der. Godt. Der er så de fire recommendations, der kommer her. Okay, okay. Så det bliver samlet under en metric, hvor vi kan se sådan overordnet. Hvad betyder det her? Og hvad beskytter det imod? Og fedt. Ja. Noget af det selvfølgelig nu har vi været der inden flere kilder. Fordi noget af det, der er lige nedenunder, det er at connect us. Fordi vi snakker faktisk om, hvor den egentlig får alt det her fra. Ja. Man kan se, at det er jo ret mange datakilder, der skal til det her. Ud og der er ret mange forskellige recommendations, den sammen. Det synes jeg er jo fedt. Men er det bare alt Defender, og det er det? Ja. Det er det blandt andet. Ja. Alt Defender føder ind i det her. Jo mere du har sat op, og jo mere data du har, jo mere føder det ind i det her. Ja. Men de her så har også nogle external connectors. Så sådan noget ekstern, vi kan forbinde til det her. Okay. Og lige nu, du sagde jeg før, at det er exposure management, det er generally available. Sidst det jeg har hørt, det er lige præcis det external connectors. Det er stadig i public preview. Ja. der er brug af det. Ja. Det er fuldt supporteret, men vi ved aldrig, hvad der sker. Nej. Og lige nu gratis, måske kommer det til at koste. Ja, faktisk. Lige nu tror jeg, at de arbejder på at finde en prismodel til det her. Men det man også kan, hvis man har nogle forslag til noget data, man gerne vil have ind, så kan man jo scrolle lidt længere ned. og så klikke på den her give feedback, og så... Så får du simpelthen... Ja. Fedt. Fedt. Fedt. Og de der defender ting, er det noget man skal sætte op, eller er det noget, der bare er der? Bare Ardus & Box, han har sagt, alle de her defender. Ja. Er de bare connected? De er bare connected. Det sker helt automatisk. Man skal ikke gøre noget. Det virker som om, at på mange måder, der er barrieren for at bruge det her produkt faktisk ret lav. Ja. Og det synes jeg var fedt. Og du får også en prioritet liste. Det gør du også. Og den går på tværs af alle de defender produkterne. Er det også det, du siger? Det er også det, jeg siger, plus det løs, hvad man ellers føder ind i det her. Men ja. Det vil sige, at... Jeg får jo lyst til... Det kan være, at vi kommer op og skændes lige nu, fordi jeg får lyst til at sige, at i stedet for at gå ind i... Kigge på Secure Score'en, eller kigge på de enkelte portaler. Øh, simpelthen ved godt, at vi også er ret vilde med XDR-portalen. Altså, så er det måske her med en bedre engang, at man skal tage fat på en initiativ, eller hvad? Hvordan ser du det? Jeg vil sige, det ene udelukker ikke det andet. Og Secure Score'en er også en del af exposure management, så det hele hænger ligesom sammen. Ja. Men er det så kun, at vi skal have det her, og vi er jo med initiativer, vi skal have ind, eller giver det faktisk et bedre overblik over, hvor du skal tage fat på kryds- og tørseltingene? Ja, det giver helt klart et bedre overblik over, hvor du skal tage fat, netop på grund af de her attack path, og hvilke angrebsvinkler er der ind i virksomheden, og til dine kritiske assets. Så helt klart, ja. Jeg kunne godt lige tænke mig at kigge lidt plærere på et par stykker af de her recommendations, for at lige se, hvor dybt vi egentlig går ned på nogle af de her recommendations, fordi jeg synes faktisk, eller på nogle af de her metrics, fordi jeg synes faktisk, at de virker ret solide, de her, men det er måske bare mig, at der ikke er anbefalinger. Altså... Ja. Hvad tænker du på, Michael? Jamen, altså, jeg ved ikke, om vi kunne tage et par eksempler mere på nogle af de her, for at se, hvad det er for nogle metrics, de går ind i. For at se, det er så meget på særsel af teknologier også, ikke også? Jo. Og noget af det er 365, og noget af det er, altså, vi er alle mulige steder, ja? Jamen, det er rigtigt. Ikke, om der er noget bestemt, du vil kigge på, eller om vi bare skal klikke på et eller andet tilfælde? Ja, men så vil vi godt, at vi kan prøve at kigge på et par stykker mere, for lige at vise, hvad man kan få ud af det, fordi at... Ja. Hvis der skulle være en eller to derude, der er ikke overbevist endnu. Jamen, vi kan tage sådan en som... Essential missing best practice to protect against ransomware. Altså, hvordan beskytter vi os mod ransomware, for eksempel? Ja. Der kan vi se her, der ligger 10 recommendations. Ja, fedt. Nu hopper mit billede. Jeg gør det også på det på jeres skærm. Den hopper sådan lidt ud. Ja, nu kom den tilbage. Super. Jamen, hvad kan vi gøre her for at højne sikkerheden igen? Ja. Jeg kan folde det lidt ud her, men så begynder der at komme noget tag surface reduction rules, som er noget defender for endpoint, og noget af Windows, hvor vi kan gå ind og blokere for, at man kan noget af det her. Og de er alle sammen lige så godt forklaret, så vi har faktisk ret meget hjulet igennem. Ja. Og jeg kan se, at nogle af dem er jo compliant, og nogle er ikke compliant. Hvad handler det om i status? Fordi der er jo nogle, der er compliant, men stadig står på listen. Ja, dem der er compliant, det er egentlig det, der er på plads, kan man sige. Så det, vi skal kigge på, det er jo egentlig det, der er i rødt og ikke er compliant. Der kan vi jo kigge på den der op, for eksempel. Det er noget, der hedder Block Abuse of Exploited Vulnerable Assigned Drivers. Det er ikke slået til i block mode. Og det vil den da sikkert komme. Og med mediation steps at fortælle her. Ja, nu siger vi, at vi skal gå ind i vulnerability management og recommendations. Og det er så nede i Defender for Endpoint. Og der kommer den med de her attack surface reduction rules. Og der vil du faktisk også finde dem. Ja. Så vil det være typisk, at hvis man har arbejdet med det her sikkerhedsistik, enten selv eller konsulenter, så vil det være nogle af de her områder, der har man faktisk digget ret godt. fordi hvis man har været igennem best practice på editing, altså for eksempel det finder for Endpoint. Ja. Så er det noget af det, vi kigger på, der allerede ligger højt på skolen derinde. Ja, så er det faktisk et spørgsmål om, jeg ved også, at vi kører mange af de her workshops, hvor vi diskuterer med kunderne, hvad et forlige indtatsområder der er. Altså jeg synes jo, at det helfører meget, som vi lige snakker om, ikke også. Men jeg finder fra den til, synes jeg også, at det virksomhederne fylder meget. Fordi identitet er et nye firewall. Jeg ved ikke, om du er enig i det, men det er jo sådan mange, der snakker om det, ikke også. Ja, at beskytte sine identiteter. Ja. Nu er jeg jo lige præcis Defender for Identity. Det er jo også rigtig godt at føde ind i det her. Ja. Så hvis man har muligheden, og ikke allerede har det i dag, så vil jeg da klart anbefale, at man får kigget på Defender for Identity, som er noget ved i on-prem, kan man sige. Det er jo dine Active Directory servers og dine identiteter der, den kigger på. Er det stadigvæk noget med en agent, er det ikke det, eller hvad det er, de har gerne noget af det? Ja og nej. Der er stadig en agent, man kan installere på sin domain controller. også gør brug af den Y-metode, som egentlig er Defender for Endpoint. Hvis den allerede er på domain controlleren, så kan du faktisk bruge den til at connecte op i Defender for Identity. Ulemt med det er, at det ikke er alle ting, der er med i den. Skal man have det hele, så skal du desværre bruge det som danne. Ja, ja. Ja. Det kan man gå ind og læse om. Det kan man gå ind og kigge på Defender for Identity. Ja, så Defender for Identity, det er en dem, der føder ind i, ikke også? Ja. Og det kan selvfølgelig også være, at man har udrydt alle indsatsområder på den. Det er ikke min fornemmelse, jeg vil ikke, hvad din fornemmelse er, men det virker som om det er, at det er en af de nye drenge i klassen lidt for mange stadig. Ja, både og. Altså, der er mange steder, vi kommer ud, så er det sat op og virker. Og andre steder, jamen, der skal vi lige hjælpe dem i gang. Ej, det der. Fedt. Jeg tænker lidt, vi kom ikke så meget ind på initiativer. Der var nogle, der var sådan domain initiatives, men vi har også de her threat initiativer. Og herinde, der kan man begynde at kigge på de her threat actors. Og der ligger en lang liste af dem, men er der nogle bestemte, vi godt vil beskytte os imod, så kan man klikke på den herinde, og så får man også en guide til, hvad du skal gøre. Og lige præcis med threat actors, der får vi desværre ikke, eller ikke desværre, men vi får ikke metrics med ind, men vi får security recommendations. Ja. Så hvad skal vi gøre for at beskytte os mod den her aktør? Men hvor dynamisk er den her liste her, fordi jeg synes, at det er tit, vi ser nogen, og jeg ved også i vores management service, der er tit nogle kunder, der skriver ind, at de har læst. Eller ingen anden direktør har læst om, at den her, uha, nu kommer der nogen efter os. Ja, det er jo de sårbarheder, de udnytter lige præcis dem her. Ja. Og så er den her liste faktisk derinde som en hel hel, så kan du finde den her trussel her. markere den her ude på stjernen, og så kommer den op og stå over i dit overview, og du kan begynde at arbejde på den, og følge progress på, hvor langt du er på, og beskytte dig mod lige præcis dem her. Vil de her være dækket, hvis nu vi antog, jeg kan godt se det her langt hjemme nu, hvis nu havde dækket alle de andre af, vil den her liste så være tom? Så du synes, du hænger, at man har udbedret det hele? Ja. Ja, det når du aldrig. Nej. Så skal du have det. Nej, så det er... Ej, man ringer efter en koncent i fire år. Ja, ja, præcis. Nå, okay. Plusset ikke? Nå, det er okay, ja. Men der er en sammenhæng i det, ikke også? Det vil sige, at... Eller er det ikke det, fordi der ikke er konkrete recommendation på, men der er ikke metrics på? Og du kan ikke sige, at de ikke kobler sammen til en metric alle sammen? Nej. Ikke på den her. Så på den måde, der vil den her liste altid være der. Ja. Ikke? Jamen, du har også ret, vi sprang måske over den der lidt af domæne, fordi der er faktisk pænt mange i den, ikke også? Selvfølgelig, at jeg synes, var der rigtig mange i den her, er der ikke lige så mange i. Men igen, der kommer flere og flere til, tænker jeg. Så ja. Og jeg kan jo se, at de går over, der er faktisk også hvilke produkter. Hvorfor har jeg hvilke produkter, det handler om. Jeg kan godt se, at nogle af dem, de går over selvfølgelig ret bredt. Ja. Der er pænt mange ting, man skal komme omkring på, man skriver som Orange Wear, men det vidste vi jo godt. Ja. Så det vil sige, at det igen, hvis du siger, at det er det her, der fylder for os, det er den her type sikkerhed, eller den her type trussel, I er bange for, så er det her, du skal gå ind. Ja, det er det. Det er ikke kun inde i Defender for Endpoint, det er der også. Ja. Men ja, det viser igen, ligesom på tværs af produkterne, hvor du skal lave dine tiltag for at beskytte dig mod det her. Og ind i de her er der metrics og recommendations på samme måde, så vi får altså en lang, lang lens. Hvis vi går ind på ransomware for eksempel, så får vi en sindssygt lang liste, og alt det, vi skal gøre for at beskytte dig med ransomware. Og lidt, men det vil jeg godt se, så er der nok at have fat på. Så kan du starte der. Ja, det kunne være et godt sted at starte i hvert fald. Jamen det bringer os jo til, hvorhen vil du starte, hvis nu man ikke har taget hul på det her produkt endnu, hvorhen skal man så starte for ligesom at komme i gang til de her, der er kigget med derude? Jamen vi vil ligesom starte med bare at kigge på overviewet herinde, og ligesom kigge, hvad ligger der herinde. Kigge på de her top metrics, hvad der er anbefalet. Altså den her attack surface map, igen den her demo-tenent er ikke så spændende, men jeg er sikker på, og jeg har set ud hos kunder, meget spændende ting med sårbarhed og angrebsveje ind i virksomheden, hvor vi rammer de kritiske assets. Ja, men vi kan faktisk finde de steder, hvor vi rent faktisk skal have fat til en start. Ja. Det giver en god prioritering. Ja. Fedt. Jamen har vi vist det meste af, hvad det her produkt kan? Det gør jeg. Ja. For ellers så må man jo komme til os og spørge os, og så skal vi jo nok svare på det. Så kan vi hjælpe dem. Ja. Helt sikkert. Security exposure management, noget som, ja vi har jo nævnt, du skal have en licensiske kunder, altså havner du på security score, som i gamle lager efter kun har en i tre. Ja. Man kan godt have en i tre, men så skal du bare have noget add-on til den. for at få det her. Ja. Men det genlæder dig at sætte op, når du starter. Så går vi jo der nu. Det var det for i dag. Ja. Vi gik det i som en måneds tid. Tak skal I have. Tak for i dag. Tak fordi I så med. Hej.