Annonceindlæg fra Admin By Request

Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

I stedet for at undersøge, om en downloadet fil er farlig, bør man før download spørge, om den overhovedet skal have lov til at blive downloadet. ’Prevention’ før ’detection’.

Af Flemming Østergaard

Digitaliseringen og udviklingen af AI fortsætter med rivende hast, og det samme gør cyberangrebene, der bliver stadig mere avancerede. Der bliver også mindre tid til at reagere, når først en angriber er kommet indenfor, viser CrowdStrikes Global Threat Report 2026. I 2025 faldt den gennemsnitlige såkaldte eCrime breakout time - tiden fra den første adgang til hackeren bevæger sig videre til andre systemer - til 29 minutter. Samtidig steg AI-understøttede angrebsaktiviteter med 89 procent på et år.

Udviklingen skærper behovet for at tænke sikkerhed tidligere ind i processen. Det er netop, hvad Admin By Request har gjort med det helt nye produkt - Web Access Management. Virksomhedernes firewall og andre sikkerhedsløsninger er fortsat vigtige, men Web Access Management kan stoppe en potentiel trussel, før den ender på brugerens computer.

”Vi stopper det allerede, inden ulykken sker,” siger Nicklas Skovgaard, Area Manager i Admin By Request.

’Prevention’ før ’detection’ – vent med download

Web Access Management er det tredje produkt på Admin By Requests Zero Trust-platform ved siden af Endpoint Privilege Management (EPM) og Secure Remote Access.

Der er en væsentlig forskel mellem hovedproduktet EPM og Web Access Management. EPM forhindrer i udgangspunktet, at medarbejderne kan installere software selv. Der tildeles i stedet midlertidige administratorrettigheder, hvis behovet er til stede. En medarbejder kan derfor i princippet godt downloade et installationsprogram fra internettet. Men når programmet skal installeres, så er det, at EPM kommer i spil med en blokering, hvis ikke medarbejderen har tilladelsen.

Men Web Access Management flytter kontrollen et skridt tidligere frem i processen. Det nye produkt kan blokere, at en given software overhovedet bliver downloadet.

”Med Endpoint Privilege Management kan vi gå ind og kontrollere: Må du have lov til at åbne et stykke software, og må du have lov til at installere det? Nu har vi taget skridtet før med Web Access Management, som kan blokere download,” siger Nicklas Skovgaard.

Når en medarbejder forsøger at hente eksekverbar software, kan Web Access Management blandt andet kontrollere, om programmet er forhåndsgodkendt af IT-afdelingen; om download kræver en administrators godkendelse eller multifaktorgodkendelse (MFA); om enheden lever op til virksomhedens compliancekrav, og om brugeren er registreret som ejer af enheden. Filer kan desuden scannes for malware, før brugeren får grønt lys.

Det handler altså ikke længere kun om at opdage, om en fil er farlig efter download, men om at afgøre før download, om brugeren skal have lov til det. ’Prevention’ før ’detection’.

Zero Trust må ikke blive til Zero Productivity

Udgangspunktet for produkterne hos Admin By Request er Zero Trust. Et princip om, at man i IT-sammenhæng ikke kan stole på hverken brugere, programmer eller enheder. Alt skal godkendes, før der gives adgang til virksomhedens ressourcer. Det fører hurtigt til tanken om, at det vil kunne hæmme produktiviteten gevaldigt, hvis alt skal igennem IT-afdelingen.  

Men det er selvfølgelig en problemstilling, som Admin By Request er opmærksom på og forsøger at bygge sig udenom. I praksis vil velkendt betroet software derfor kunne forhåndsgodkendes og glide igennem uden manuel godkendelse, mens det er de ukendte eller mere risikable downloads, der vil møde ekstra kontrol.

”Brugerne kan arbejde, som de plejer. Deres arbejdsgange og arbejdsdag kommer ikke til at ændre sig. Det skal være sikkerhed uden at gå på kompromis med produktiviteten,” siger Nicklas Skovgaard.

Han påpeger samtidig, at der ikke er nogen one-size-fits-all løsning, for der kan være tale om vidt forskellige arbejdsopgaver. Softwareudviklere, økonomimedarbejdere, marketingfolk, researchere, journalister og andre faggrupper har meget forskellige behov, når det handler om at bevæge sig rundt på internettet og finde information og relevante værktøjer.

”Man behøver ikke at køre alle over samme kam,” siger Anisse Chaker, Account Manager i Admin By Request.

Hun peger på, at forskellige medarbejdergrupper derfor kan få forskellige regler, som udvikles i samarbejde med IT-afdelingen. Ambitionen er, at sikkerhedslaget i Web Access Management i størst muligt omfang bliver usynligt for medarbejderen.

”Jeg tror at alle os, der arbejder her, har venner og bekendte i virksomheder, der har anvendt produkter fra Admin By Request i flere år uden, at de har de opdaget det,” siger hun.

Sikkerheden skal følge brugeren

En af erhvervslivets sikkerhedsudfordringer er, at mange ikke længere nøjes med at arbejde på kontoret - beskyttet af virksomhedens firewall og andre netværksbaserede sikkerhedslag. Vi tilslutter også vores arbejdscomputer til netværk i hjemmet, på hoteller, i lufthavne og andre steder.

Løsningen i Web Access Management er derfor, at der er installeret software på computeren, som sikrer, at kontrollen finder sted her. Den enkelte medarbejders computer er endpoint. Dermed følger reglerne for den enkelte medarbejder med computeren - også når medarbejderen forlader kontoret og arbejder andre steder.

”Du kan sidde i lufthavnen, i bussen eller hvor som helst og stadig arbejde på en sikker måde,” siger Anisse Chaker.

Den endpoint-baserede arkitektur spiller også ind på spørgsmålet om datasuverænitet. Krypteret webtrafik behøver ikke at blive sendt gennem en ekstern proxy og dekrypteret dér for at blive kontrolleret. Inspektionen sker i stedet lokalt på medarbejderens computer. Hvis malware-scanning aktiveres, kan suspekte filer dog blive scannet via OPSWAT’s cloudbaserede MetaDefender.

Kontrol uden total overvågning

Mere detaljeret kontrol med medarbejdernes internetadgang rejser også spørgsmålet om, hvorvidt Zero Trust er ensbetydende med et system, der overvåger medarbejderne.

Det er ikke hensigten, understreger Nicklas Skovgaard. Web Access Management logger downloadbeslutninger, malwarefund og blokerede websitebesøg, men almindelig tilladt browsing bliver ikke registreret. Produktet er udviklet som et bevidst valg af Privacy by Design.

Anisse Chaker understreger, at kontrollen først og fremmest skal reagere på handlinger, der falder uden for den normale arbejdsgang.

”Om du bruger en time på YouTube, hvis den er blevet godkendt, er der nok ikke nogen, der siger noget til,” siger han.

Målet er dermed at give IT-afdelingen information om de hændelser, der har sikkerhedsmæssig betydning, uden samtidig at etablere en komplet historik over medarbejdernes almindelige færden på nettet.

AI skærper dilemmaet

AI gør problemstillingen mere aktuel fra begge sider. Cyberkriminelle bruger AI til at operere hurtigere og mere effektivt. På medarbejdersiden bliver ChatGPT, Claude, Gemini, Copilot m.fl. og et voksende antal AI-tjenester og agenter samtidig en del af den almindelige arbejdsdag.

Web Access Management kan blandt andet bruges til at styre, hvilke AI-tjenester medarbejderne må besøge i browseren, og om de må hente lokale AI-applikationer. Men Nicklas Skovgaard understreger, at det ikke løser det større spørgsmål om governance af autonome AI-agenter.

”Jeg tror, det er det, alle kæmper med lige nu,” siger han om styringen af AI-agenter.

Web Access Management kan kontrollere nogle af adgangsvejene - eksempelvis om en bruger må besøge ChatGPT eller Copilot via browseren, og om en lokal applikation må downloades - men selve styringen af, hvad autonome AI-agenter må foretage sig, er en langt større problemstilling, understreger han.

Start åbent – og stram derefter

Admin By Request anbefaler en pragmatisk tilgang for virksomheder, der ønsker at implementere Web Access Management. I stedet for at begynde med at lukke adgangen ned kan virksomheden starte mere åbent, observere den faktiske aktivitet og derefter gradvist stramme politikkerne. Kendt software kan forhåndsgodkendes, uønskede websites blokeres, mens mere risikable downloads kan kræve godkendelse, MFA eller malwarekontrol.

På den måde bliver reglerne baseret på den faktiske arbejdsdag frem for IT-afdelingens antagelser om den, og risikoen for at spænde ben for de ansattes arbejde bliver mindre.

For interesserede virksomheder er det også oplagt at udnytte tilbuddet fra Admin By Request om at afprøve løsningen på op til 25 endpoints uden tidsbegrænsning.

”Man kan i princippet sætte hele løsningen op på de 25 licenser, før man vælger at rulle ud til resten af virksomheden,” siger Anisse Chaker.

 

Om Admin By Request

Admin By Request er et dansk cybersikkerhedsfirma, der tilbyder sikkerhedsløsninger ud fra en Zero Trust-tilgang. Løsningerne er designet til at give virksomhederne bedre kontrol over medarbejdernes administrative rettigheder til at installere software på endpoints som PC’er og servere. Produktet Endpoint Privilege Management tillader brugere at anmode om midlertidige administratorrettigheder. Det nyeste produkt - Web Access Management - er et nyt sikkerhedslag, der kan sikre, at man i stedet for at undersøge usikker software efter download kan blokere, at en given software overhovedet bliver downloadet.