Antivirus til virksomheder – beskyttelse, der bliver passet på
Vi opsætter, hærder, overvåger og reagerer. En licens er startpunktet – ikke løsningen.
Antivirus stopper ikke et angreb af sig selv. Det gør nogen, der ser alarmen og handler på den – også når den kommer klokken 03 om natten. Vi driver endpoint-sikkerhed for små og mellemstore virksomheder, så beskyttelsen faktisk er slået til, opdateret og bemandet.
Uforpligtende · 30 minutter · ingen bindinger
Certificeret Microsoft-partner · 300+ danske B2B-kunder · Ingen binding
Kort fortalt
- Antivirus til virksomheder er i dag et samlet endpoint-forsvar – blokering, detektion, undersøgelse og respons i ét, styret centralt.
- Forskellen på hjemme-antivirus og erhvervsantivirus er ikke scanningsmotoren. Det er den centrale styring, logningen, politikkerne og reaktionen.
- Licensen er den mindste del af værdien. Resten er opsætning, hærdning, overvågning og respons – arbejde, som ingen licens udfører for jer.
- I kan få det som en samlet ydelse eller som et supplement til det IT, I allerede har internt.
Hvad dækker "antivirus til virksomheder" reelt i dag?
Antivirus til virksomheder er en central styret sikkerhedsløsning på alle firmaets computere, servere og mobile enheder, som både blokerer kendt skadelig kode og opdager mistænkelig adfærd – og som en administrator kan se, undersøge og gribe ind i fra ét sted.
Det er den korte definition, og den er vigtig, fordi den adskiller sig markant fra det, de fleste forbinder med ordet “antivirus”. Et klassisk antivirusprogram sammenlignede filer med en liste over kendte virusser. Det gør moderne løsninger stadig, men det er blevet den mindst interessante del af arbejdet.
Angreb i dag bruger sjældent en fil, der kan genkendes. De bruger stjålne logins, legitime værktøjer, der allerede ligger på maskinen, og scripts, der aldrig rører harddisken. Derfor er den moderne opgave ikke “at genkende en virus”, men at opdage et mønster, der ikke burde ske – og at nogen ser det og reagerer.
EPP, EDR og XDR – tre lag, kort forklaret
Der er tre begreber, I møder i alle tilbud. De ligger oven på hinanden:
- EPP (Endpoint Protection Platform) – selve beskyttelsen på enheden. Den blokerer kendt malware, styrer firewall og enhedskontrol. Det er “antivirus” i klassisk forstand.
- EDR (Endpoint Detection and Response) – optager, hvad der sker på enheden, og rejser en alarm ved mistænkelig adfærd. EDR kan isolere en maskine fra netværket og rulle ændringer tilbage. Det kræver, at nogen kigger på alarmerne.
- XDR (Extended Detection and Response) – samler signaler fra flere kilder: enheder, e-mail, identiteter og cloud-tjenester. Formålet er at se sammenhængen mellem et mistænkeligt login og en mærkelig proces på en pc.
De fleste SMV’er har EPP. Færre har EDR slået rigtigt til. Og kun de færreste har nogen, der rent faktisk læser alarmerne. Det er dér, hullet er.
Derfor holder gratis og forbrugerantivirus ikke i en virksomhed
Kort svar: fordi et forbrugerprodukt beskytter én maskine, mens en virksomhed skal kunne bevise, styre og reagere på tværs af alle maskiner.
De praktiske forskelle er som regel disse:
- Ingen central oversigt. I kan ikke se, om alle 40 enheder faktisk er beskyttede, eller om tre har været slukket i beskyttelsen i seks uger.
- Ingen fælles politik. Hver bruger kan slå ting fra. En medarbejder, der klikker “tillad alligevel”, er usynlig for jer.
- Ingen historik. Når noget går galt, kan I ikke svare på, hvad der skete, hvornår og hvor det kom fra – hverken over for jer selv, jeres kunder eller et forsikringsselskab.
- Ingen respons. Produktet fjerner en fil. Det isolerer ikke maskinen, spærrer ikke kontoen og ringer ikke til nogen.
Vi har skrevet mere om, hvorfor den klassiske tilgang ikke længere rækker, i artiklen om hvorfor antivirus ikke stopper AI-drevne angreb.
Antivirus er ikke en licens – det er en drift
Det er her, vi adskiller os fra en webshop, der sælger jer et antal licenser. En licens giver adgang til et værktøj. Den giver ikke:
- en gennemgang af, om beskyttelsen overhovedet er rullet ud på alle enheder,
- en politik, der passer til jeres arbejdsgange og ikke bare står på standard,
- et menneske, der ser alarmen, vurderer den og handler,
- en dokumentation af, hvad der skete, som I kan vise videre.
I praksis møder vi ofte virksomheder, der betaler for en god licens, hvor halvdelen af funktionerne aldrig er blevet slået til. Det er ikke leverandørens fejl og heller ikke kundens – det er bare arbejde, ingen har fået tildelt. Vi tager det arbejde. Det har vi gjort for danske virksomheder i mere end 15 år, og mønstret er det samme hver gang.
Hvad sker der, når alarmen går klokken 03?
Det er det spørgsmål, der afgør, om jeres antivirus er værd at betale for. Selve teknikken er den samme hos alle. Forskellen er, hvad der sker i de næste minutter.
Uden nogen på den anden ende sker der typisk dette: alarmen lander i en konsol, ingen er logget på. Om morgenen er den enten forsvundet i mængden eller blevet lukket af den første, der så den, fordi den lignede de andre. Angriberen har haft natten.
Med en driftsaftale bliver alarmen håndteret efter en aftalt procedure: hvad isolerer vi automatisk, hvad kigger et menneske på, hvem kontakter vi hos jer, og hvornår. Det er den del, I skal spørge ind til hos enhver leverandør – også os.
30 minutter · ingen bindinger
Opsætning og hærdning – arbejdet, ingen licens gør for jer
Hærdning betyder, at man lukker de døre, der står åbne som standard. Det er den enkeltindsats, der flytter mest, og den kræver ingen ny licens. Typisk handler det om:
- Fuld udrulning. At beskyttelsen er aktiv på alle enheder – også dem, der sjældent er på kontoret.
- Regler for angrebsflader. At blokere de mekanismer, angreb oftest misbruger, fx makroer og scripts fra internettet.
- Opdateringer i drift. At styresystem og programmer faktisk bliver opdateret, og at I kan se hvilke enheder der halter bagefter.
- Sikker opstart. At maskinerne starter i en tilstand, angriberen ikke har rørt – se vores gennemgang af Secure Boot og boot-sikkerhed.
- Sikker udrulning af nye pc’er. Så en ny maskine er beskyttet, før den bliver taget i brug – vi kalder det zero-touch udrulning.
Overvågning – hvad vi konkret kigger efter
Overvågning er ikke at stirre på en skærm. Det er at have defineret på forhånd, hvilke signaler der skal have et menneske ind over. I praksis er det blandt andet:
- enheder, hvor beskyttelsen er slået fra eller er holdt op med at rapportere,
- alarmer om adfærd, der ligner kryptering, datatyveri eller rettighedsforøgelse,
- logins fra usædvanlige steder eller enheder, der ikke er kendte,
- enheder, der mangler kritiske opdateringer over længere tid,
- ændringer i sikkerhedsindstillinger, som ingen har bedt om.
Pointen er ikke mængden af alarmer. Pointen er, at listen er aftalt, og at der er et navn ud for hver linje.
Respons – hvad der sker, når noget er galt
Respons er den del, der adskiller en sikkerhedsaftale fra en licensfaktura. Rækkefølgen er nogenlunde altid den samme:
- Afgræns. Isolér den berørte enhed eller spær kontoen, så problemet ikke breder sig.
- Forstå. Find ud af, hvordan det kom ind, og om andre enheder eller konti er berørt.
- Ryd op. Fjern det skadelige, nulstil adgangskoder og sessioner, og genskab det, der mangler.
- Luk hullet. Ret den indstilling eller vane, der gjorde det muligt – ellers kommer det igen.
- Dokumentér. Skriv ned, hvad der skete. I får brug for det over for kunder, ledelse eller forsikring.
Hvis I vil se, hvordan den slags hændelser hænger sammen med resten af jeres IT-drift, beskriver vi rammen under managed IT services.
Mail og phishing er stadig den mest brugte vej ind
Endpoint-beskyttelse alene løser ikke mailproblemet, fordi angrebet ofte ikke indeholder skadelig kode. Det indeholder et link til en falsk login-side. Der er ingen fil at scanne.
Derfor hører mailfiltrering, linkbeskyttelse og træning af medarbejderne med til den samme opgave. Vi har samlet de indstillinger, der flytter mest, i artiklen om phishing-beskyttelse i Microsoft 365, og gennemgår i mailsikkerhed og datalæk, hvad der sker med data, der først er sendt.
Den menneskelige del må ikke springes over. Sproget i moderne phishing er ikke længere fyldt med stavefejl – det beskriver vi i phishing-træning af medarbejdere.
Ransomware – hvorfor endpoint og backup skal spille sammen
Ved et ransomware-angreb er endpoint-beskyttelsen jeres chance for at opdage det, mens det sker – og backup er jeres chance for at komme tilbage bagefter. De to ting løser ikke hinandens opgave.
Et angreb foregår sjældent på et minut. Der går typisk tid, hvor angriberen ser sig omkring, skaffer flere rettigheder og finder ud af, hvor jeres backup ligger. Det er i det vindue, en velindstillet EDR kan nå at rejse en alarm. Det er også i det vindue, backup bliver slettet, hvis den ikke er beskyttet mod netop det – noget vi behandler i hackerne sletter jeres backup først.
Vil I have hele billedet, er ransomware-beskyttelse for SMV’er og de syv lag, der stopper angreb, det rigtige sted at starte.
Identitet er blevet det nye endpoint
Det korte svar: mange angreb i dag involverer slet ikke malware. Angriberen logger ind med et gyldigt brugernavn og en gyldig adgangskode – eller med en stjålet session, hvor tofaktor allerede er overstået.
Det betyder, at antivirus skal ses sammen med kontrollen over jeres konti. Er tofaktor slået til overalt? Kan I se, hvor der logges ind fra? Bliver en session ugyldig, når en enhed forsvinder?
Vi går i dybden i token theft – derfor er MFA ikke nok og i Entra ID-sikkerhed mod AiTM-phishing. Skal I i gang med selve tofaktor-delen, ligger grundopsætningen under Microsoft MFA.
Antivirus virker kun på de enheder, I kender
En beskyttelse, der ikke er rullet ud, beskytter ingenting. Derfor er enhedshåndtering en forudsætning, ikke et tilvalg: I skal kunne svare på, hvor mange enheder der har adgang til jeres data, hvem der bruger dem, og om de er opdaterede.
Det gælder også de enheder, ingen har registreret – den private bærbare, den gamle maskine i lageret, praktikantens telefon. Og det gælder de tjenester, medarbejderne selv har taget i brug uden om IT; vi beskriver problemet i shadow AI og styring af AI-værktøjer.
Selve enhedsstyringen ligger typisk i Intune, som vi gennemgår i Intune for SMV’er.
Hvad I selv kan klare – og hvad vi løfter
Vi overtager ikke mere, end I ønsker. Fordelingen ser typisk sådan ud:
Det klarer I selv fint:
- at melde tilbage, når noget virker forkert – I kender jeres hverdag bedst,
- at holde styr på, hvem der starter og stopper,
- at tage stilling til, hvilke data der er de vigtigste at beskytte.
Det løfter vi:
- udrulning, politikker og hærdning på alle enheder,
- overvågning af alarmer og enheder, der falder ud af beskyttelsen,
- respons og oprydning, når noget sker,
- rapportering, I kan vise videre til ledelse, kunder eller revisor.
Har I allerede en intern IT-ansvarlig, fungerer vi som forstærkning. Har I ingen, kan vi fungere som jeres eksterne IT-afdeling.
Hvad koster antivirus til virksomheder?
Prisen består altid af to dele, og det er værd at holde dem adskilt, når I sammenligner tilbud:
- Licensen – en fast pris pr. bruger eller pr. enhed pr. måned. Den er let at sammenligne, fordi alle køber den samme vare.
- Driften – opsætning, hærdning, overvågning, respons og rapportering. Den varierer, fordi den afhænger af antal enheder, hvor jeres data ligger, og hvor meget I selv vil holde.
Vi offentliggør ikke en fast pris på sikkerhedsdriften, fordi den reelt afhænger af omfanget – og fordi et tal uden forudsætninger er ubrugeligt for jer. I stedet gennemgår vi jeres opsætning og giver en konkret pris på det, I faktisk har.
Vores supportpakker viser prismodellen for Microsoft 365-support, hvor sikkerhedsovervågning og drift af enhedsstyring indgår på det øverste niveau. Rammen for, hvad en løbende aftale dækker, står under IT-serviceaftale.
Hvornår har I ikke brug for mere, end I har?
Det ærlige svar er: det sker. Hvis I kan svare ja til alle punkter herunder, skal I ikke købe mere lige nu:
- I kan på under fem minutter se en liste over alle enheder og deres beskyttelsesstatus.
- Der er en navngiven person, der læser sikkerhedsalarmer – også i ferier.
- I har prøvet at gendanne fra backup inden for det seneste år, og det virkede.
- Tofaktor er slået til for alle, inklusive administratorer og eksterne konsulenter.
- I ved, hvad I gør de første 30 minutter, hvis en maskine bliver krypteret.
Er der ét nej på listen, er det dér, I skal starte – ikke nødvendigvis med at skifte produkt. Vores 10-punkts IT-sikkerhedstjek er en god selvtest.
Sådan kommer I i gang
- Et møde på 30 minutter. Vi hører, hvad I har i dag, hvor mange enheder det drejer sig om, og hvad der bekymrer jer.
- Gennemgang af jeres opsætning. Vi ser på, hvad der reelt er slået til – ikke hvad licensen tillader. Det giver som regel en kort liste over huller, der kan lukkes uden nye indkøb.
- Forslag og pris. I får en konkret anbefaling opdelt i “det bør laves nu” og “det kan vente”, med pris på begge dele.
- Udrulning og drift. Vi sætter op, hærder og overtager overvågningen efter en aftalt procedure.
I er ikke bundet af noget efter trin 1 og 2. Hvis konklusionen er, at I har det, I skal bruge, siger vi det.
Relaterede løsninger – hvad dækker hvad?
- Microsoft Defender – produktsiden: hvad værktøjet er, og hvad det indeholder.
- Microsoft 365 backup – sikkerhedskopiering af mail, filer og Teams. Dækker gendannelse, ikke afværgelse.
- Managed IT services – den samlede drift af hele jeres IT, hvor sikkerhed er én af flere dele.
- IT-serviceaftale – aftaleformen: hvad der er inkluderet, og hvordan der afregnes.
- IT helpdesk – den daglige brugersupport, når noget ikke virker.
- IT support firma – hvem vi er som leverandør, og hvordan samarbejdet fungerer.
- Ekstern IT-afdeling – når I vil have hele IT-ansvaret ud af huset.
- IT outsourcing – beslutningen om at flytte opgaver ud, og hvad den kræver.
- Azure-drift – drift og optimering af jeres cloud-miljø, hvis I kører i Azure.
- IT-firma i Vejle – os lokalt, hvis I ligger i trekantområdet.
Gå i dybden
- Microsoft Defender for Business – hvad løsningen indeholder for mindre virksomheder.
- Endpoint-sikkerhed i byggebranchen – når medarbejderne arbejder væk fra kontoret.
- Standard eller Premium? – hvad forskellen betyder for sikkerheden.
- Hackere logger ind – de bryder ikke ind – hvorfor identitet er blevet det centrale.
- IT-sikkerhedstjek: 10-punkts tjekliste – selvtest, I kan lave i dag.
Ofte stillede spørgsmål om antivirus til virksomheder
Scanningsmotoren er ofte den samme. Forskellen ligger i central styring: I kan se alle enheder ét sted, håndhæve fælles politikker, gemme historik og isolere en maskine på afstand. Et privatprodukt beskytter én computer og rapporterer kun til brugeren selv. En virksomhed skal kunne dokumentere og gribe ind på tværs.
Motoren i Windows er god, men den er ikke i sig selv en virksomhedsløsning. Uden central styring ved I ikke, om den er slået til overalt, I får ingen samlet alarmoversigt, og der er ingen historik at undersøge bagefter. Med en erhvervslicens og korrekt opsætning bliver den samme motor til et styret forsvar.
EDR står for Endpoint Detection and Response. Det optager, hvad der sker på enheden, og rejser en alarm ved mistænkelig adfærd – også når der ikke er nogen fil at genkende. De fleste virksomheder har brug for det i dag, men kun hvis nogen læser alarmerne. EDR uden overvågning giver primært flere ulæste beskeder.
Ja, i de fleste tilfælde. Vi starter med en gennemgang af, hvad der er slået til, og hvordan enhederne er dækket. Ofte kan vi hæve sikkerhedsniveauet markant uden at skifte produkt, fordi hullerne ligger i opsætning og manglende opfølgning – ikke i selve licensen.
Prisen består af en licensdel pr. bruger eller enhed og en driftsdel for opsætning, overvågning og respons. Driftsdelen afhænger af antal enheder, hvor jeres data ligger, og hvor meget I selv vil holde. Derfor giver vi en konkret pris efter en gennemgang frem for et tal, der ikke passer på jer.
Det afhænger af den aftale, vi indgår. Nogle virksomheder har behov for reaktion uden for normal arbejdstid, andre kan nøjes med automatisk afgrænsning om natten og menneskelig opfølgning næste morgen. Vi aftaler konkret, hvad der isoleres automatisk, hvad der ventes med, og hvem der kontaktes.
Nej. De to ting løser hver sin opgave. Endpoint-beskyttelse skal opdage og stoppe angrebet, mens det sker. Backup skal bringe jer tilbage, hvis det alligevel lykkedes. Ved ransomware er begge dele nødvendige – og backuppen skal være beskyttet mod at blive slettet af den samme angriber.
Kun delvist. Et phishingangreb indeholder ofte ingen skadelig fil, men et link til en falsk login-side. Der er intet at scanne. Beskyttelsen ligger i mailfiltrering, linkkontrol, tofaktor og medarbejdernes evne til at genkende forsøget. Endpoint-beskyttelsen fanger først noget, hvis der efterfølgende bliver kørt kode på maskinen.
Ja, moderne erhvervsløsninger dækker Windows, Mac, iOS og Android. Dækningen er ikke ens på alle platforme, og telefoner styres typisk anderledes end computere. Vi gennemgår, hvilke enheder der har adgang til jeres data, og aftaler hvilke der skal styres centralt, og hvilke der blot skal have adgangsbegrænsning.
Selve udrulningen på enhederne går som regel hurtigt, når styringen er på plads. Det tidskrævende er kortlægningen: at finde alle enheder, rydde op i gamle konti og aftale politikker, der ikke spænder ben for arbejdet. Tidsplanen afhænger derfor mest af, hvor godt overblik I har i forvejen.
Vi afgrænser først: isolerer berørte enheder og spærrer konti, så det ikke breder sig. Derefter undersøger vi, hvordan det kom ind, og om andet er berørt. Så rydder vi op, genskaber det manglende og lukker hullet. Til sidst dokumenterer vi forløbet, så I kan bruge det over for ledelse, kunder eller forsikring.
Ja. I får en løbende rapportering over enhedernes status, de hændelser der har været, og hvad vi har gjort ved dem. Formålet er både, at I kan følge med, og at I har noget at vise videre, når en kunde, en revisor eller et forsikringsselskab spørger til jeres sikkerhedsniveau.
Det siger kunderne
Få styr på jeres endpoint-sikkerhed
Vi gennemgår jeres nuværende opsætning og fortæller ærligt, hvad der bør laves nu, og hvad der kan vente. Uden salgstale. Gennemgangen koster ikke noget, og konklusionerne er jeres — uanset hvad I vælger bagefter.
Telefon 70 26 48 50 · info@a-os.dk · Uforpligtende