ePrat: Hva er MDR, og hvorfor er antivirus ikke lenger nok?
Antivirus er fortsatt en viktig del av IT-sikkerheten, men dagens trusselbilde krever mer. I dette webinaret ser vi nærmere på hvordan MDR, Managed Detection & Response, bidrar til å oppdage, undersøke og håndtere mistenkelig aktivitet.
Møt Reidar

Se kommende webinarer og opptak
Delta på våre webinarer og lær hvordan bedriften kan jobbe tryggere, mer effektivt og med bedre kontroll på IT-løsningene. Våre rådgivere deler konkrete råd, erfaringer og tiltak du kan ta i bruk med en gang.
eProvider har månedlige webinarer på maks 30 minutter, der vi deler praktisk innsikt om IT, sikkerhet, drift, support og digitale arbeidsverktøy. Meld deg på for å motta automatisk varsel om nye webinarer.
Ofte stilte spørsmål
Hva er MDR?
MDR står for Managed Detection & Response. Det er en sikkerhetstjeneste hvor sikkerhetssignaler overvåkes kontinuerlig, analyseres av eksperter og følges opp med tiltak når noe mistenkelig oppdages.
Kort forklart handler MDR om å oppdage, forstå og reagere på sikkerhetshendelser raskere.
Hvorfor er ikke antivirus nok?
Antivirus er fortsatt en viktig del av IT-sikkerheten, men beskytter først og fremst mot kjent skadevare og kjente angrepsmønstre.
Mange moderne hendelser kan i stedet starte med en kompromittert brukerkonto, phishing, mistenkelig deling eller misbruk av legitime verktøy. MDR bidrar til at slike signaler blir fanget opp, vurdert og fulgt opp.
Hva overvåker MDR?
MDR overvåker sikkerhetssignaler fra blant annet brukere og identiteter, e-post og filer, samt PC-er og servere.
Det kan for eksempel være mistenkelige pålogginger, phishing, malware, ransomware eller aktivitet som avviker fra normalen. MDR handler om sikkerhetsovervåking av systemene, ikke om å overvåke de ansatte.
Hva skjer når MDR oppdager noe mistenkelig?
Et varsel blir først vurdert ut fra alvorlighetsgrad og omfang. Deretter analyseres hendelsen for å finne ut om det er en reell trussel.
Ved behov settes tiltak i gang for å begrense skade, for eksempel å sperre en bruker, isolere en enhet eller eskalere hendelsen videre.
Trenger små og mellomstore bedrifter MDR?
MDR er særlig relevant for virksomheter som bruker Microsoft 365 og andre digitale arbeidsflater, men som ikke har et eget sikkerhetsteam som følger med på varsler hele døgnet.
Cyberhendelser kan ramme både små og store virksomheter. Det viktige er derfor å ha noen som kan oppdage, vurdere og håndtere sikkerhetshendelser når de oppstår.