Alle Broadcasts
Microsoft Security Update #23: Microsoft Digital Defense Report
37 visninger
Cybertruslerne stopper aldrig. Det gør vi heller ikke.
Microsoft Security Update er din faste månedlige opdatering, hvor vi giver dig overblik, indblik og fremblik på, hvordan du bedst beskytter din virksomhed med Microsofts sikkerhedsteknologier.
I en digital virkelighed, hvor trusselsbilledet ændrer sig dagligt, og angrebene bliver stadig mere avancerede, er det afgørende at være på forkant – både teknologisk og strategisk.
Microsoft investerer massivt i sikkerhedsløsninger i både Microsoft 365 og Azure, og vi hjælper dig med at navigere i det hurtigt foranderlige landskab af værktøjer, features og trusselsvurderinger.
Hver måned giver deler vi viden og erfaringer indenfor de her områder:
Seneste indenfor cybersecurity
Vi koger komplekse tendenser ned til konkrete takeaways på tværs af alt fra M365 til Azure
Nye features og vigtige opdateringer i Microsoft Security-porteføljen
Hvad skal du vide – og hvad bør du gøre?
Best practices og erfaringer fra virkeligheden
Vi deler læring og tips fra aktuelle projekter med Microsoft Defender, Sentinel, Purview m.m.
Hvem bør deltage?
Webinaret er målrettet dig, der arbejder med IT-drift, sikkerhed, compliance eller som rådgiver i beslutningsprocesser omkring cyber- og informationssikkerhed.
Brug 30 minutter om måneden og stå stærkere mod næste angreb.
View transcript
Goddag og velkommen til denne her udgave af vores Security Update. Det er mig, der er Michael. Hej Morten, godt at se dig. Jo tak, og allige imod Michael. Ja, vi har faktisk mange ting på programmet i dag. Det bliver fedt. Vi har lidt nyheder. Jeg har jo hørt podcast hvert morgen. Det kan jeg godt lide, at jeg gør en gang imellem. Og en af de ting, der er helt vildt vigtigt, det er Microsofts Digital Defense Report. De har tidser for, at den skal snart komme. Og den er der faktisk nu, så den skal I gå ind og kigge. Den hedder bare Microsoft Digital Defense Report. Hvis du søger efter den, så skal I nok finde den. Og den indeholder faktisk masser af god information. Der er sådan nogle recommendations. Men det, jeg godt kan lide ved den, det er, at det er faktisk også et sted at starte, hvis man skal blive klogere på det her cybersecurity. Ja, det er ikke sådan en kæmpe lang rapport, man bare skal tilgøj igennem. Ja, det er det. Men du kan også... Ja, præcis. Der er nogle summer-rease. Og der er jo også noget, der er interessant for dem, der rent faktisk ved noget om det. Hvis du gerne vil interessere dig for det her trusselshalvøje. halvøje. Og der er også, hvis du bare skal have en til chef med noget, så kan du også bruge den. Men den er god, og den er kommet nu her. Og noget af det, der er... Det er faktisk punkt to her, ikke også? Som jeg synes, det er interessant. Det er det med, at du skal beskytte dine identiteter. Ja. Det fylder mere, end det nogensinde har gjort. Altså, de logger ind. Det er 80 procent af det, jeg ligner nu, at de logger ind. Ja. Så det er crazy. Det er sådan noget, som phishingangraber, hvor de får fat i det brugerede under password. Noget af det, synes jeg faktisk er interessant, det var, at de snakker om selvfølgelig AI. Alle sædelsen er værnet. Nu kan man lave nogle fede phishingangreb med AI. Du kan få noget, der ligner fuldstændig, og det kan de gøre automatiseret. Og de her kan se, at de er tre gange succesfulde, de her phishingangreb, der er lavet med AI, fordi de lige nu er helt vildt. Men det, vi skal huske, det er jo, at phishingangrebene er jo kun succesfulde, hvis phishing-mailen når frem. Så hvis selv du har gjort dine ting rigtigt, så når de jo stadigvæk ikke frem. Ja, og så har vi jo også det her scenario, hvor du har brugt dit brornavn og password til andre tjenester, og det lige pludselig er blevet lagt ud på nettet et eller andet sted. Det var så også en eller anden din nævnt, faktisk også det, men jeg bør også sådan til at provætte anbefaling. Lærne om, hvem er genbrugt dit pasport, ikke også? Sørg for MFA. Det er helt vildt så mange mennesker, der kommer og kontesterer. Og så synes jeg også, det er skræmmende, at hele det her, det er jo gået fra at være noget, nogle statsaktorer, altså nogle onde lande, til at det er en industri. Det er simpelthen en kæmpe, kæmpe industri med masser af lag nede igennem. Der er jo masser af, i alle lande, nogle elever af stjællige identiteter, og dem sætter sig videre til andre, ikke også? Ja. Det er det. Den anden nyhed, vi lige skal kigge på, jeg har lige et par slides med, det er, at Microsoft har omdøbt deres security sweeter. Hvis man har i 5, så kan man det her, det har man altid kun. Og det er vi jo selvfølgelig glade på. Men der er jo også mange, der har Business Premium, der har i 3. Og så har i 5 sweeterne, altså det man kan ligge ovenpå, det var ligesom det, man skulle have fat i. Og det må de simpelthen dybt om. Don't ask me why. Det kom først til Business Premium, at den, der hedder Compliance, nu hedder Purview Suite. Det er jo det samme. Det er et lidt lækre Purview, som sælger sig meget brød. Og så er der selvfølgelig den anden her, Defender Suite. Den synes jeg er interessant, fordi det er jo her, hvor tingene begynder at ske. Så er det de fede Defender-pakker. Defender for Identity, som man kun får, hvis man får den her. Defender for Cloud Apps. Man kun får, hvis den her. Defender for Office plan 2. Jeg synes, at der er selvfølgelig nogle fede ting i, at de her ting virker på tværs. Men jeg ved, at du kan også godt lide det med, at vi faktisk kan lave de her kampagner. Man kan sende mails ud. Nice feature. Hvis vi begynder at snakke Defender for Office. Og hele det her med at lave en kampagne til ens brugere. Hvor man ligesom skal se, hvor mange der falder i fælden. Ved at klikke på et eller andet, de ikke skal klikke på. Og der kan man jo gøre brug af noget af tredjepart produkter. Hvor man sender de her falske fishing mails. Som der egentlig ikke sker noget ved at klikke på. Men vi skal egentlig bare lave sådan en kampagne. Og se, hvor mange af vores brugere, der klikker på det. Når man så bruger de her tredjeparts til det her. Så skal man ligesom åbne op. Udefra ind. For at kunne modtage de her fishing mails. Hvis det skal ligne det. For ellers så snubber Defender det. Ja. Så bliver det stoppet, ja. Men der har man også noget i Microsoft. Og i Defender for Office. Hvor du kan lave de her kampagner til dine brugere. Og se, hvor mange der falder i fælden. Ved at klikke på et eller andet. Og det gode ved det er, at det er jo på indersiden. Så det skal ikke åbnes op for noget. Nej, det er ret dem at kunne se. Ja. De sidste ting i den her pakke. Det er jo selvfølgelig Defender for Endpoint. Plan 2, som det hedder. Altså hele XDR-pakken. Ja. Og det er noget der kommer om. Vi skal have nogle nyheder også. Det skal vi lige prøve at snakke om selvfølgelig. Men det er jo den her brede pakke. Der er i den her. Og det er jo det der er interessant ved den her. Nu er det den her værdi i de her plan 2'er. Det her udvidet feature set. Og noget af det der er vildt ved det her. Det er jo at det er alle de her ting. Stort til venst dem får du for de her 12 dollar. Og det er ikke fordi det skal handle om penge. Men det har altid været et godt tilbud. Men det vi lige skal være opmærksomme på nu. Det er at hvis man har Business Premium. Altså de her der har mindre end 300 bruger. Så er vi altså nede på 70 kroner. For at få den her store sikkerhedspark. Det er en meget meget assertiv pris. Og man kan selvfølgelig også vælge Purview Street. Det har man ikke kun tidligere. Så hvis man er en lille virksomhed med 100 300 bruger. Kan du nu også få Purview. Også til 70 kroner. Uden at kunne vælge en anden. Og det der så er virkelig fedt. Og vi kan se der er noget traction på. Det er at du kan vælge begge to. For kun 105 kroner. Så det tror jeg kommer til at rykke. For vi kan se Purview rykker. Og det her Defenders Street rykker. Fordi der er bare så mange fede sit her. Nok om licenser og priser. Vi skal også snakke om en ungenhed. Det vil der jo frem. Det skal vi da. Ja jeg har et par små ting. Og nu når vi snakker identiteter. Så har vi jo Defender for Identities. Som er noget du sætter op på din domæncontroller. På din ADFS server. Hvis du stadig har det. Eller på en server der udsteder certificater. Og så kan du ligesom. Væslejende hvad der foregår i det miljø. Og er der noget der falder udenfor. Jamen så får du en alarm på det. Det arbejder også sammen med skyen selvfølgelig. Så er der en bruger. Et device. Et eller andet der er udsat for et angreb. Så kan det gå ind og. Enten isolere et device. Eller blokere for en bruger. Og det er her vi bruger Defender. Det flyder faktisk ind i Defender portalen. Ja det gør det. Og der er jo kommet lidt nyheder i. I Defender for Identity. Og hvis vi lidt starter med de. Lidt mindre nyheder. Så kan jeg lige dele min skærm her. Så er der jo kommet det her med. At vi kan gå ind. Skulle man have skrevet et password. I en attribut. På sin brugerkonto nede i en sag i det. Det er ikke noget særlig smart sted. At have det ligget. Det løber sådan noget med en bræt. Vi kan bruge en snæv vending. Måske. For lang tid siden selvfølgelig. Ja. Men i hvert fald så er det ikke så smart. At skrive passwords der. For det ligger der. Og man kan opsnapte det. Hvis man bare får lidt adgang. Så det nye er. Nu kan vi lige ligge ind på. Exposure Management og Secure Score. Men der kommer nogle anbefalinger til det her. Hvis jeg går ind og klikker på. Recommended Actions. Så ligger der. En hunes masse anbefalinger. Men ved den her. Den har noget med. Remove. Og det er den her. Remove discoverable password. In Active Directory Accounts. Men er det så en af de anbefalinger. Der bare ligger der. Ja. Det er det. Det er en af de nye. Er det en af de nye. Så vi går ind og kigger på. Men så klikker på den her. så kan jeg se. Okay. Jeg har faktisk. Når den lige får overloat her. Så har jeg to identiteter. En bruger 1. Og en bruger 3. Hvor der ligger noget password. Og det kan jeg jo så gå ind og se her. Så kan jeg gå ind og fjerne det. Og jeg synes det er gode ved det her. De skriver i implementation. At man skal fjerne det. Men man skal også lige huske at skifte. Passworden på konton bagefter. Men du synes der er det meget fedt. De handbefalinger. De er faktisk også tilgængelige. ikke alene er den der fordi. At du rent faktisk har. I det her demo setup. Nogle attributter. Men der er password. Der er også vidt. Hvilken der er. Og den lige går ud over. Sige. Det er sgu nok en dårlig idé. Altså du vil ikke kunne slå i hovedet. Slutte det. Få det op. Ja. Få det op i de her. Præsvis der skulle være nogen derude. Ja. Blit. Og den anden der er kommet. Den kan jeg så ikke vise her i mit demomiljø. Fordi det kræver at jeg har en servicekonto. Der er mere end 90 dage. Nå. Hvor den ikke har lukket ind. Men skulle man have nogle servicekontorer. Som ikke har lukket ind i lang tid. Ja. Så får man også nogle anbefalinger her til. Okay. Du har de her servicekontorer. Der ikke har lukket ind i lang tid. Ja. Det kunne måske være at du lige skulle genbesøge dem. Og se om der stadig er brug for dem. Og så få du ud i dem. To gode anbefalinger til oprydning. Ja. Jeg håber ikke I har nogen derude. Men det er hver I lige skal tjekke. Ja. For lige så vi kan få det hele til at stå lidt mere skarmt. Fedt. Ja. Defenderfy Identity. Det er jo en dem du får. Det er fed. Ja. Og der er også kommet endnu mere nyt i Defenderfy Identity. Fordi vi har. Når man installerer Defenderfy Identity. Mhm. På en domænkontroller for eksempel. Ja. Så i gamle dage så skulle vi installere en agent på den. Selv om man havde Defender på. Det nye er. Nu kan vi jo gøre brug af Defenderklienten. Og så egentlig onboard domaincontrolleren. Det er Defenderfy Identity. Uden at skulle installere noget. Det kræver bare det en 2019. Og så en nyere version af Defender. Ja. Nej jeg har set meget forskelligt derude. Så det er ikke altid. Men det vil sige hvis det bliver ramt nogle politikker der gør den for Defender på. Og så får den jo faktisk på. Det er meget fedt. Ja. Jeg kan lige prøve at vise det her. Så hvis vi hopper ned i System. Og Settings. Så har vi den der hedder Identity. Og det er Defenderfy Identity. Vi får lov at konfigurere der. Jeg har allerede installeret én sensor. Det er den gammeldags måde jeg har installeret den her på. Ja. Men det man kan. Det er at man kan gå ned i Activation her. Og så skulle der gerne lukke nogle server op her. Hvis man har nogen med Defender på. Og dem kan man så få onboardet i Defenderfy Identity. Bare med et klik her. Så det er ikke særligt det faktisk. Nej. Lidt. Der er så lidt konfiguration ud over. Men det står alt sammen i guiden. Ja. Lidt. Så har man sin server ombord der. En god idé. Så det er det den nye. Der er kommet. Det hedder jeg. Jeg tror det er version 3. Ja. Så er der jo også. En masse nye andre enheder. Og i Intra blandt andet. Intra ID som jo ikke er Defender. Men jo som er valvindigt interessant. Fordi alt hvad den laver er spændende ting. Det føder direkte derind i. Og det her med at identitet i en ny frejord. Det er det mere. men jeg synes jeg du er lidt hurtig. Jeg havde lige en sidste ting. Nå okay. Det lyder du dig. På den her. Og det er der kommet. Noget der hedder. Jeg vil lige bruge den. Den hedder settings. Her. Og i XDR portalen. Og herinde der har vi den her. Assets rule management. Ja. Og den hænger lidt sammen med Defender for Identity. Det kommer jeg til om lidt. Men den hænger også sammen med andre ting. Men herinde. Der har vi nu muligheden for at. Tagge devices for eksempel. Med Tagit. Defender på tingene. Ved at lave sådan en regel her. Før i tiden når man lavede sådan. Device groups. Eller skulle lave nogle grupperinger af sine devices. Så gik man ind. Og gav dem et tag manuelt. Og sagde. Jamen det her det er en server. Eller det her det er. Whatever. Og ligesom tagget den den vej igennem. det nye er her. Nu kan vi bygge nogle regler. Der automatisk går ind og sætter det her tag. Ah. Og der har vi så fået et nyt tag. Det er Defender for Identity. Som man så automatisk kunne tagge her. Okay. Og det er et tag der hedder. Jeg skriver det ned her. Det hedder Unified Sensor. RPC Audit. Okay. Og hvis man. Skal vi klippe klister. Ja. Der skal vi klippe klister. Men hvis man nu gør brug af den her nye version. Ja. Version 3 som jeg sagde. Så kan man tagge med det her tag. Så får du faktisk noget ekstra. Ekstra beskyttelse. Okay. Okay. Nå fordi tagget på ikke lige inden. Kommer den så ind. Uden at det behøver at gå ind som du sagde tilmelden. Den bliver faktisk automatisk tilmeldt. Ja. Du kan for eksempel lave nogle regler her. Så den automatisk får det her tag. Ja. Ja. Og det samme med. hvis du skal lave device groups over i Defender. Det kan du basere på tags. Og du kan bygge de her tags via de her dynamiske regler. Helt derover at du egentlig bare skal fokusere på de her dynamiske regler. I stedet for at lave grupper over. Det vil faktisk være bedre at bare basere det hele på dynamiske regler. Det synes jeg. Fordi du har flere muligheder til at bygge de her regler. Nogle eksempler. Hvis du har server i opdeltet during. Tia 0, Tia 1, Tia 2 for eksempel. Ja. Så det vi gjorde før i tiden. Det var at hvis du havde en OU. Helt nede lokalt på dine domæncontroller. Så lavede vi en politik der sagde. Okay den skal have den her Rackkey. Når fortan outsmaget er tag op i portalen. Ja. Problemet med den her Rackkey er at du kun kan sætte ét tag. Ja. Så du er begrænset. Her er du ikke begrænset. Okay. Så det er OS versioner. Det er roller. Det er alvandsyn. Det er om den er onboardet. Om den ikke er onboardet. Om den er internet facing. Eller ikke internet facing. Om du kan bygge alle mulige regler på kryds og tværs. med anden års. Og de her tags bliver de brugt til anden. Og så får de beondet alle de her tags ind i defenderportalen. Altså du kan lave de her device groups tænker du. Du kan lave device groups. Ja. Og det betyder ikke noget for de politikker du ellers ligger på dem. Bliver de brugt til det her også? Nej. Nej. Nej. Man kan sige nu når du snakker politikker. Så har vi jo det her. Og det har vi også snakket om før. Enforcement scope. Ja. Hvor du ligesom kan få devices der ikke er i intum. Men du kan få devices assignet security politikker. Ja. Så der kan du bruge det her. Det hedder MDE management tag. at proppe på. Okay. Hvis ikke man har alle sine devices. Jeg kan lige prøve at vise det fordi. En ting er jeg står og snakker om det her. Men hvis jeg lige hopper over i endpoints her. Og enforcement scope. Det er jo her vi bestemmer hvilke devices. Der får det her enforcement scope. Og før var det sådan. Det kan du få på tag devices. Eller alle devices. Ja. Og nu når vi kan bygge de her tags automatisk. Så synes jeg det giver meget mere værdi at bruge den der untag devices. Fordi før var det sådan. Og skulle du manuelt gå ind og huske at tagge det. Ja. Ja. Det er jo større risiko for at du glemmer en ikke også. Ja. Nå. Det er måske lidt siden spor. Ja. Men det er jo spændende også. Og det er fedt i forhold til at få bygget noget der er modent. Altså det er jo det det handler om. Ja. Så. Men det ligger igen under settings. Og så XDR. Og de her access rule management. Hvor du så kan bygge de her regler. Og sætte tag på. Ja. Ja. Slå løs. Ja. Yes. Så kom vi over til nogle andre identiteter som du snakker om. Ja. Det var identiteter i skyen. Ja. Og når de signer på tænker jeg. Ja altså der er ingen tvivl om at identiteterne er enormt kritisk ikke også. Ja. Og vi ser jo rigtig mange der har den her. Enten har de en Fem eller så overvejde en Fem. Og der er også rigtig mange der har og siger. Hvis vi har beskyttet vores laptops. Vi putter en eller anden agent på. Så er vi vel et godt sted. Der er vi jo nok der. Det er jo ikke helt. Altså du skal virkelig beskytte din identiteter. Nu vil vi snakke om Defender Fire Identity som en ene ting. Og så inde i Intra. Som er jo en anden vanvittigt vigtig ting. Det er det. Ja. Og der har vi jo noget der hedder Risk Based User Sign In. Og Risk Based Sign In. Og det er ligesom det vi kan reagere på. Og vi har nogle rapporter her. Nu har jeg igen min demotender. Der er kun en bruger jeg har logget på med. Ja. Jeg fandt en torp. Så man kommer fra en anonym IP adress. Og så fangede den lidt ud her. Men vi har jo Risk Users. Som jeg holder musen på. Jeg kan lige trykke på den her engang. Risk User. Det er hvis man er ret sikker på. At her har vi et komplementeret password og brugernavn. Det er ligesom en stor af dem. Så har vi også Risk Sign In. Det er ligesom her hvor man kigger på din normale sign in. Skulle jeg til at sige. Så hvis der er noget du gør unormalt for det. Så bunker den ud her. Det kunne for eksempel være sådan noget. En atypisk travel. Det er typisk travel. Hvor du logger på her i Danmark for eksempel. Og så logger du lige på en server. Eller whatever. Et eller andet land. Og logger på derfra. Jamen så siger den okay. Du kan ikke rejse så hurtigt. Så der er et eller andet. Der ikke hænger sammen her. Så det er ikke normalt. Og så kan den så agere på det. Ja fordi det er jo fint at have en rapport. Men jeg ved godt at der er mange derude. At I får ikke kigge på de her rapporter. Og så automatisering er jo virkelig vundeligt. Vi har jo de her Conditional Access regler. Ja. Og der kan vi jo gøre bro. Af lige præcis det. Hvis jeg hopper til Conditional Access. Og til Policies. Og jeg har lidt problemer i portalen her. Må vi se om vi får lov alligevel. Det gjorde vi sammen. Ikke eller hvad? Den kommer bare og siger hvad er det? Vi vil godt se politikkerne. Høj, tog vi fæscher. Vil du lukke det ind eller dig? Ja. Jamen det er godt der er sikkerheds-sikker. Ja ja. Jeg vil også hoppe lidt rundt mellem nogle forskellige netværk her. Men ja. Jeg har lavet sådan to Conditional Access politikker. Den øverste er heroppe. Den blokerer og kræver et password skift. Og det er for den her risky user. Hvis den kan ligesom have tre niveauer. Er den lav, medium eller høj? Og så kan man vælge at bygge sin politik ud for det. Det er eksemplet af dig at bare sætte den til hvis en user-visker høj. Så skal den blokere for adgang. Og så kræver den at brugeren skifter password. Før man får lov igen. Fedt. Og der kan man jo så kræve at man har hvad hedder det? Multifactor Fishing Resistant. Man skal igennem for at få lov at skifte det her. Fishing Resistant MFA1. Ja. Og så har vi den anden hernede. Og det er mere den her. Jeg kan godt se du har skidt. Undskyld bare lige for at jeg kan godt se du har sættet den op. Ved report er ordentligt. Du behøver jo ikke lave noget der går ud over brugeren. Det kan jeg jo også godt lide. Nej det er også bare en demo til. Så skal man bare sætte noget op. Men når man nu eksperimenterer med det. Hvad gør det her? Hvor mange brugere bliver ramt? Det synes jeg var fedt. For der er jo ingen tvivl om at det her er noget sikkerhed. Hvor brugerne de skal rammes. Altså det er jo. Ved jeg godt så bliver vi lidt det sure gamle mænd i. I sikkerhed der rammer brugerne med alt muligt. Men det er sgu nok god praksis at ramme brugerne. Det tænker jeg. Hvem der er ligesom udsat. Hvad noget hedder i. De her sign in risk. Dem kan vi også agere på. Så det vil sige har vi et eller andet hvor du laver det her atypisk travel. Så kan vi reagere på dem. Og det kunne typisk være sådan noget som. Hvis det er medium eller heje. Så kræver vi jo måske en ekstrem af fag. Lige for at være sikker på at det er dig. Så det kunne være sådan noget man brugte det her til. Og derudover så har du så også rapporterne. Og kan se. Brugerne siger på. Om der er noget i væske ved det. Og man kunne godt forestille sig at agere på de høje. Og så rapporterer på de medium. For ligesom at se hvad er. Jeg vil sætte det til report only. Det er bare mig der har. Hvor de satte de her op. Jeg vil sætte dem til at de er slået til. Ja at du vil sætte dem til. Ja ja ja. Om jeg har tænkt på. Altså hej der vil du helt sikkert reagere på. Der vil du sætte actions på. Men der kunne godt komme nogle. Der er ikke helt røget op. Helt op i hej endnu. Ja. Og det er lidt det. Hvor man er som virksomhed. Og hvor man ligesom vil sætte baren. Ja. Men ja. Jamen altså. der er ingen tvivl om at du skal reagere. Nej det er der ikke. To fede ting at få sat op. Ja. Og så er der jo så kommet noget. I det her. Conditional access. Som er i preview lige i øjeblikket. Men hvis jeg lige. Vi har jo politikkerne her. Ja. Så har jeg den her der hedder deleted policies. Uh. Så hvis jeg ved en fejl. Kommer til at slette en. Conditional access politik. for før i tiden. Havde jeg jo ikke rigtig nogen måde. At restore dem på. Det har vi nu. Du kan taste dem ind igen. Ja du kan taste dem ind igen. Men jeg kan jo lige prøve at slette en for sjov. Altså bare lige hurtigt. Vi er enige om. At du skal have ret mange rettigheder. For at komme til at slette noget. Hvis du er undsinder. Altså. Ja som normalbror kan du ikke. Nej. Eller heller ikke. Med at sætte dig lige en politik her. Den vil vi. Ups. Den kom vi lige til at slette. Og får jeg så ikke lov til det nu. Det finder vi ud af lige om lidt. I hvert fald en progress. Ja. Men der kommer også. Og siger nogle sjov. Ja okay. Jeg har lidt sjov fejl. I betalte i øjeblikket. Men i hvert fald. Så kommer den ned og ligger her. I deleted policies. Ja. Og det her er så. Vi kan restore den fra. Det fungerer ligesom. Hvis du kommer til at slette en bruger. Ja. Eller en gruppe. Så har vi jo de her 30 dage. Hvor vi kan restore den. Okay. Og det har vi også på det her. Det er bare ligesom en skraldespand. Du kan hive den tilbage fra. Ja. Og når vi så restore den. så får vi muligheden for at sætte den i report only mode. Ja. Bare lige for at være sikre på. Ja. Når vi så viste orden. At det er den rigtige der kommer over. Og så lige kigge den igennem. Inden man så slår den til. Det kunne godt være noget med versioneringen. Ikke også. Man prøver nogle nye osv. Ja. Det er fedt nok. Ja. Ja. Der er nok ikke nogen der sletter nogen. Bare for at gøre det. Men ja. Ja. Altså vi ser jo ret tit. At der er lavet nogle kontinertal access regler. Så har det fået lov at stå lidt. og så. Ej. Nu genbesøger vi det lige. Og så får man oprettet en masse nye. Og så skal man have slattet de gamle. Og det kunne være man kommer til at slatte de gamle. Så du har ikke versioneringen. Men det går slet de gamle. Ja. Og kommer galt et sted. Vi står der. Det kommer til spændende til derude. Ja. God nyhed. Ja. Hvad har vi mere på Tabine? Man tænker når sådan nogle konsulenter som os. Kommer ud til virksomheder. Så får vi jo ofte oprettet en konto. Ude hos virksomheden. Og der synes jeg at det er god kutyme. At når vi får nogle adgange derude. At man ligesom også får sat at de skal expire. Og der skal blive ruttet ud i det her. Og der er mange af vores kollegaer der har helt vildt mange rettigheder undervaring. Ja. Så når man giver rettigheder til eksterne folk. Eller bare generelt. Ja. Så kan man jo sætte dem til at expire. Ja. Og det kunne jeg lige prøve at vise her. Over i Asher. Det er en PIM feature ja. Ja der er det PIM feature. Så du skal have P2-licensen. Men når du har den. Var det nu sat op? Ja. Og det er jo det her med at vi skal have det her just in time. Altså du skal kun have adgang i den tid du skal bruge den. Og just enough access. Du skal kun have den adgang du har brug for. Ja. Nogle gange det er lidt et. Der er lidt mange roller indimellem. Jeg ved ikke om der er nogen nem måde at angribe til på. Men der er mange roller nogle gange. Der er mange roller. Og man kan sørge med at også bygge sin egen. Ja. Så det. Man kan skadresy det. Hvis ikke man finder nogen. Er det kommer at blive uvænende med en kollega. Hvis du siger. Elskor du spørger din konsulent. Hvad rettigheder han har brug for. Ikke hvad han. Hvad var det nemme. Men hvad han egentlig har brug for. Ja. Det kunne man da gøre. Fordi vi kommer altid og siger. Vi skal bare have det her. Fordi så er det nemmest for os. Ja. Men sig ligesom til os. At meget har I egentlig brug for os. Er det det vi får. Ja. Og derudover når I så tilføjer de adgang. Så herinde i. I. Hvad hedder det. Public Access Management. Der har vi jo den her. Add Assignments. Og nu kunne jeg jo. Give mig selv. Bare for et eller andet. En Security. Operator. Det kunne være hvad som er. I virkeligheden. Og der finder jeg lige mig selv her. Der var jeg sørgen. Jeps. Her. Og vel altid. Og altid var godt. Ja. Så nu får jeg den her. Security Operator. Men på næste her. Assignment Time. Det vil sige. Jeg har den ikke. Hele tiden. Jeg skal ind og trække den. Yes. Det er en god praksis området. Ja. Så kan jeg lige fjerne den her. Det her flueben. Det er for evigt. Yes. Og så kan jeg jo lige. Det kunne være med årets udgang. så det kunne være 31. December. Vi gav den rolle. Tryk. Så udløber den der. Ja. Det sker dog ikke noget ved den udløber. Det værre sig der kan ske. Vi aktiverer den bare igen. Ja. Men det synes jeg er god. Det synes jeg er god. Fordi så har man ikke en stående rolle for evigt. Men den bliver faktisk ruttet op. Ja. det er. Det krøver i hvert fald meget proces at sikre de henvendige. Vi ruttede op ellers. Eller skal man ind og gennemgå dem. Ja. Og det ved jeg ikke hvor mange der får gjort. Og jeg er sikker på. Man skal nok høre noget hvis der er nogen der lige pludselig. Hvis der er nogen der. Nogen der. Ja. Ja. Jamen nu er det tilbage. Ja. Hvad har vi flere nyheder vi skal fokusere på? Ja. Jeg har ikke så meget mere lige mærket at komme på. Noget af det som jeg lige tænkte på om vi kunne smutte ind i Defender portalen. Fordi en af de ting der er i den her stor licens det er jo Defender for Endpoint 2. Ja. Og det lyder meget fint. Altså jeg ved godt hvad din holdning er. Du skal have den store licens. Fordi den lille den. Jeg kan ikke sige at man ikke kan have ret meget med den. Fordi Microsoft tilbyder den jo ikke også. Fordi den er jo klart bedre end ingenting. Og Peter'en kan man sige det er ligesom Set and Forget. Altså du kan ikke gå ind og kigge så meget. Der er heller ikke så mange features der er slået til. Men du får så også alt noget sikkerhed. Ja. Så jeg kan godt lide det der Set and Forget. Og det vil jeg ikke. Som du siger det er jo selvfølgelig bedre end ingenting. Men vi vil jo meget gerne have ind i at man kan få lidt mere. Man kan få lidt mere styr på hvad der foregår. Hvis du kan følge hvad der foregår ind. Noget af det vi har vist her er jo også at. Nu snakker vi Defender for Office. Og den spydder signaler ind. Ja det gør alle Defender produkterne. Føder og signaler ind til Microsoft. Og vi har jo det her. Automatic attack disruption. Og jo mere vi føder ind i det her med. Defender for Office. Defender for Identity. Defender for Endpoint. Og hvad der ellers er. Defender derude. Og Endpoint. Ja jo bedre virker det her. Ja. Og hvor det kan gå ind og stoppe et angreb. Så igen. Altså den kan gå ind og isolere et device. Hvis det er udsat for et angreb. Den kan gå ind og isolere brugere. Hvis der er mistanke om det. Og den tager hele kæden. Så er der mange devices. Mange brugere der er involveret i det her. Jamen så gå den ned og lukker ned. fra den der ikke går med i det. Jeg tror nogen måske frygter. Når jeg snakker med nogen. Så er det ligesom de tænker. Okay. Vi vil egentlig godt have alt det her set op. Men vi frygter også. At det er sådan Pandoras æske. Der eksploderer i alarmer i hovedet af os. Altså som vi heller ikke kan kigge på. Ja. Men det jeg hører du siger. Det er jo også at. At det kan faktisk bygges sammen. Så vi får. En hel masse af de automatiseringer. Så det vi får i hjertet. Vi får nogle brugere. der skal ind i en nulsteller spørgsmål. Vi får måske nogle enheder der er smag i. Men det vil jeg jo også meget hellere have. End at vi aldrig opdager tingene. Ja. Fordi hvis ikke du får kigget på det om natten. Jamen så. Hvis du i hvert fald tager tingene rigtigt op. Jamen så får du stoppet meget af det her. Det gør du. Og det. Skulle jeg sige. Det fungerer automatisk. Men du kan ikke gøre så meget aktivt. Kan man sige. Runderen bare har de defender. Men ja. Du skal måske sætte nogle ting op. Ja klar. Du skal sætte nogle ting op. Men du skal ikke gå ind og manuelt stoppe et angreb. Det sørger Defender for. Ja. Jamen skal vi ikke sige at Defender portalen. Den tager vi fat på en anden dag. Jo. Det er ikke så lang tid. Vi snakkede lidt Defender for Cloud Apps. Men det ved jeg ikke hvor meget vi når. Jamen kan vi lige noget at vise det. Altså jeg synes faktisk. Defender for Cloud Apps er en af dem som vi. Det er jo en af dem vi får i den store suite. Altså lige kort. Defender for Cloud Apps. Helt kort så er det Shadow IT. Hvad bliver der brugt af Cloud tjenester. Hvor man uploader og downloader noget data fra. Det kan meget mere. Ja. Sådan holdt øje med hvilke hjemmesider du går ind på. Ja. Hvad er du? Ja ikke alle. Men der hvor du downloader og uploader data til af fra. Ja. Og nu er det bare et spørgsmål. Jo. Nu kommer den der. Jeg har i min demotendende igen. Lidt data vi kan bruge her. Men der kunne man se at alt hvad der bliver brugt af Cloud tjenester. hvor meget der bliver uploadet. Downloadet af data. Hvilke brugere der uploader. Downloader data. Og hvis nu jeg blokerer alle mine brugere. De ikke gik ind på chat kapital. Eller deep seek. Ja. Hvad så? Det kan du godt ja. Det kræver at man laver en kobling mellem. Og det er noget der. Hvor det er slået til i de nyeste portaler. Hvis den er sat op for. Eller nyeste tenants. Er det ikke også noget med at jeg kan faktisk også. Koble det sammen med. På AP niveau. Også med Dropbox og flere andre services. Rent faktisk. De føder over hvad dine brugere laver. Altså det synes jeg er ret faktisk. Og det fungerer også sammen med Purview. Hvor vi har det her data loss prevention. Hvor vi kan gå ind og label. Og man kan se vi har et minut tilbage. Så det må vi gennemtænde. Ja. Men det er jo fedt at de også laver alarmer. Som igen havner i dit vendorportal. Ja. Som du har styr på tænker. Jamen er det ikke det vi nåede at vise i dag? Tænker jeg. Tak for snakken Morten. Tak fordi du var med derude. Ha' det godt. Hej.