Test: Eset Protect: Sikkerhed bag facaden

De cyberkriminelle finder hele tiden nye angrebs-metoder og -mål. De færreste virksomheder har ressourcer til at tage denne kamp op. Derfor vælger de fleste et sikkerhedsprogram som Eset Protect, der konstant opdateres bag facaden.

Artikel top billede

(Foto: Computerworld)

Af Lars Bennetzen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Sidste år testede vi Eset Protect, en portalløsning, som indeholder alle Esets sikkerhedsløsninger til virksomheder, og hvorfra it-administratoren kan installere, håndtere og få et overblik over virksomhedens it-sikkerhed.

I princippet er Eset Protect den samme sikkerhedsløsning i år. Og så alligevel ikke helt. Her går vi ind under motorhjelmen og kigger nærmere på, hvordan Eset sikrer, at virksomhedsløsningen konstant er opdateret, så brugerne altid er beskyttet, uden at sikkerhedsløsningen forstyrrer hverken brugere eller administrator unødvendigt.

”Fra sidste år til i år er det eneste, vores kunder vil se på klienterne, at der er kommet et mørkt tema. Men under motorhjelmen er der sket rigtig meget,” fortæller Leif Jensen, chief business officer i Eset Nordic.

Han fortæller, at Eset har valgt at videreudvikle de mange lag af beskyttelse, der er i deres produkt.

Fra sekund til sekund

”Vores formål er ikke at lave om på programmet, men at fange så meget ransomware og så mange andre trusler som muligt. De cyberkriminelle laver ny kode hver eneste dag, så vi kan ikke sidde og tro, at vi bare kan lave det samme, som vi altid har gjort. Derfor lægger vi også ressourcerne bag facaden,” forklarer Leif Jensen.

Han forklarer, at det ikke ville være til brugernes fordel, hvis produktet hele tiden opdateres. Derfor vælger Eset at opdatere et par gange om dagen, når det ikke generer.

”Men samtidig er alle vores endpoints forbundet til Eset Live Grid, der opdateres fra sekund til sekund, og hvor de enkelte endpoints kan bede om analyser af mistænkelige filer,” påpeger Leif Jensen.

Med jævne mellemrum pusher Eset traditionelle mønsteropdateringer, og når det er nødvendigt med ny funktionalitet, så sender de en enkelt opdatering her.

”Men vi er hele tiden opmærksomme på ikke at forstyrre brugeren. Derfor forlanger vi stort set aldrig, at brugerne skal genstarte deres computer,” siger Leif Jensen.

Arbejder i baggrunden

Men hvor der ikke sker så meget på overfladen, så sker der en hel masse i baggrunden. Leif Jensen forklarer, at Eset Protect konstant har travlt.

Det første, der sker, er, at programmet scanner på den traditionelle måde. Derefter kigger programmet efter, om andre brugere har oplevet det samme.

”Hvis filen, der scannes, er en zip-fil, så har vi et par andre trin, vi skal have gang i. Vi skal blandt andet se, hvordan adfæren af den kode, zip-filen skjuler, er,” beretter Leif Jensen.

Derfor bliver zip-filen pakket ud i en sikret ”sandkasse” på nettet, og programmet får lov til at eksekvere. Enten er koden god nok, eller også er den skadelig, og så må den ikke eksekveres i netværket.

Der er også et lag bestående af avanceret maskinlæring, som bliver brugt til at analysere, hvad der sker, hvis koden afvikles. Den del er vigtig, for det er ikke altid lige åbenlyst, men maskinlæring har lært at genkende mønstre og kan med stor sikkerhed afsløre, om filen er skadelig eller ej.

Leif Jensen forklarer, at hvor mange leverandører af sikkerheds-løsninger vælger at hævde, at de har kunstig intelligens i deres produkter, så ønsker Eset ikke at hævde, at man have AI.

”Machine learning er kommet langt og er en fantastisk god mønstergodkendelse. Men vi er stadig langt fra at have ægte kunstig intelligens. Derfor holder vi fast i, at vi bruger machine learning. Måske kommer vi til at have AI en dag, men der er vi stadig ikke,” påpeger Leif Jensen.

Honningkrukker lokker

For at sikre, at Eset Protect og den indbyggede maskinlæring har den fornødne viden til at beskytte brugerne optimalt, sidder der en lang række researchere i Esets hovedkontor, som konstant overvåger sikkerhedssituationen.

”Ransomware er stadig en af de største trusler mod it-sikkerheden, og derfor er det vigtigt, at vi hele tiden er et skridt foran. Vi skal blandt andet have helt styr på, hvilke metoder de cyberkriminelle bruger,” forklarer Leif Jensen.

Esets researchere sidder døgnet rundt og holder øje med, hvad der sker på nettet, på brugerfora, på det mørke internet og ikke mindst, hvad hackerne laver med de såkaldte botnet.

”Vi har ”honey pots” stillet op, dvs. maskiner, der ser ud til at være sårbare, så de bliver forsøgt angrebet af banditterne. Når angrebet finder sted, så får vi en idé om, hvad det er, de gør for at komme ind på en maskine eller et netværk,” fortæller Leif Jensen.

Konstant tunet

På den måde kan Eset finde ud af, hvordan ransomware spreder sig, for det sker ikke udelukkende via mails. Eset finder jævnligt sårbarheder i applikationer som Citrix’ terminalmiljø, i firewalls og i Microsoft-produkter, og den viden skal bruges løbende til beskyttelse af kunderne.

”Den slags sårbarheder gør nemlig, at hackerne kan komme ind på virksomhedernes netværk, og det skal undgås,” siger Leif Jensen.

Så selvom en tjeneste som Eset Protect på overfladen ikke ser ud til at være opdateret i forhold til sidste år, så bliver kernemodulerne konstant tunet, så den nyeste funktionalitet altid er en del af programmet.


Eset protect på testbænken

Sidste år testede vi portalløsningen Eset Protect, hvor vi konstaterede, at den gør det let at installere og håndtere sikkerheden i hele organisationen. Siden dengang er der ikke sket nogen synlig og mærkbar ændring af Eset Protect. Programmet ligner sig selv, og stort set alle ændringer og opdateringer er sket under overfladen.

Vi har gennemgået den opdaterede udgave af Eset Protect for at kontrollere, om den har samme kvaliteter som sidste år. Programmet udmærker sig stadig ved at være en meget smidig løsning, hvor du med få klik på en knap kan føje beskyttelse til for eksempel Microsoft 365, herunder Exchange og filer i OneDrive og SharePoint.

Kontrolpanelet indeholder stadig en meget fin oversigt over sikkerhedssituationen, og her kan du nemt håndtere sikkerhedshændelser i dit netværk.

Konklusionen er, at Eset Protect har en lige så god og effektiv funktionalitet som sidste år.


 

 

Mere om samme emne

Læses lige nu

    Netcompany A/S

    Software Developer

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Koordinator til drift og vedligeholdelse, Netværkssektionen i Hvidovre – er det dig?

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Driftsstærk IT-profil

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Klampenborg

    Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Klampenborg

    Årets CISO 2025

    Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

    Andre events | København

    Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

    Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S