Artikel top billede

(Foto: Computerworld)

Sikkerhed handler også om transparens

Flowmon er en ny aktør på det danske marked for it-sikkerhed, og den første distributøraftale er netop indgået. Konceptet for Flowmons løsninger er, at uanset hvor mange anstrengelser en virksomhed gør sig, er det svært for ikke at sige umuligt at holde de it-kriminelle ude. Derfor er det essentielt at blive alarmeret i samme sekund, indtrængningen sker.

Af Henrik Malmgreen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Nogle af de mest succesfulde firmaer inden for it-sikkerhed finder vi i det, man med de politiske briller tidligere ville kalde for Østblokken. Eksempelvis er Kaspersky etableret i Rusland, mens et af de firmaer, vi kommer til at høre meget mere til de kommende år, er etableret i Tjekkiet. Flowmon er navnet, og her er man specialist i at udvikle løsninger, der skaber gennemsigtighed i en virksomheds eller organisations netværk.

Målet er at gøre det både nemmere og ikke mindst hurtigere at identificere, når netværket inficeres af udefrakommende angreb. Ifølge Tomás Sárocký, der har ansvaret for firmaets vækst på vore breddegrader, tager det nemlig i snit 400 dage for en virksomhed eller organisation dels at opdage, at den er blevet angrebet, dels at identificere, hvor stor skaden er og hvori, den består.

Nu vil nogle måske tørt konstatere, at mange af de sikkerhedstrusler, vi dagligt udsættes for, ligeledes kommer østfra, og det er da også ganske rigtigt. Universitetsmiljøet på disse breddegrader er særdeles kompetent, især når det gælder sådan noget som matematik og algoritmer. Således er det 10 år gamle firma Flowmon da også udsprunget fra universitetsmiljøet i Brno, der med næsten 400.000 indbyggere er den næststørste by i Tjekkiet.

flowmon Flowmons flowbaserede løsninger kigger efter unormal netværkstrafik og bygger blandt andet på kunstig intelligens således, at de løbende bliver klogere. Ifølge Tomás Sárocký, der blandt andet er forretningsansvarlig for Norden, er it-sikkerhed et samfundsansvar, som også eksempelvis ISP og Telco-branchen bør leve op til.

Partnere skal bane vejen for Flowmon

Nu skal man imidlertid ikke altid skue hunden på hårene, for langt fra alle de lyse hoveder har slået sig på hackervejen, og netop Brno, der rummer en hel stribe af universiteter, har gjort det interessant for en række andre it-virksomheder – blandt andre IBM – at etablere sig her.

Næppe ret mange i Danmark kender til Flowmon, og det er ikke så mærkeligt, for det er kun et års tid siden, man gik ind i Norden. I første omgang i Sverige, hvor man har tegnet kontrakt med de første kunder, og siden i Danmark, hvor man lige nu leder efter en chef for den danske forretning. Senere er det tanken at etablere et egentligt kontor.

”Vi er dog udmærket klar over vigtigheden af at kende markedet og derfor udelukkende vil sælge gennem partnere, der kender teknologierne i de segmenter, vi vil koncentrere os om. Det er blandt andet bank- og forsikringsbranchen samt ikke mindst e-handel”, fortæller Tomás Sárocký og føjer til, at Flowmons løsninger typisk henvender sig til virksomheder med mere end 200 ansatte.

Mærsk kunne have sparet 2 milliarder

Flowmons software kan ifølge eget udsagn gøre det muligt at stoppe ransomware- angreb som det, der kostede Mærsk i omegnen af 2 milliarder kroner. Løsningerne lægger sig som et ekstralag oven på antivirus og firewall, og blandt kundesegmenterne er især den finansielle verden.

Men også blandt ISP- og Telco-aktørerne ser man gode forretningsmuligheder, da man fra Flowmons side bredt set betragter it-sikkerhed som et samfundsansvar. Flowmons løsninger til netværksmonitorering og “lean-forward” adfærdsanalyse anbefales blandt andre af Cisco, Check Point og IBM

Gennemskuelighed som et ekstra lag

Han fortæller videre, at man i mange virksomheder er fokuseret på at gøre firewallen så sikker som muligt. Det er for så vidt også fint nok, men ganske som det er tilfældet med et hus eller lejlighed med en sikker lås – hvis tyven vil ind, kommer tyven ind, og præcis det samme gælder for hackeren.

”Selvfølgelig skal man beskytte sig mod indtrængen med de værktøjer, der nu engang er til rådighed, men det er mindst lige så vigtigt ikke at tabe fokus på, hvad der kan ske ikke bare hvis, men når en hacker får held til at trænge gennem sikkerhedsmuren. Det er jo ret sandsynligt, at det sker på et eller andet tidspunkt.

Derfor arbejder vi ud fra en målsætning om at skabe gennemskuelighed på virksomhedens netværk, hvilket vi gør med en teknologi, der lægger sig oven på virksomhedens eksisterende sikkerhedsinfrastruktur. Der skal derfor ikke investeres i ny hardware”, siger Tomás Sárocký og føjer til, at Flowmon over blot de seneste par år næsten har tredoblet antallet af medarbejdere til i dag knapt 100.

En komplet løsningssuite

Flowmon består af en hel suite af flowbaserede sikkerhedsprodukter:

  • Flowmon Probe
  • Flowmon Collector
  • Flowmon ADS
  • Flowmon DDos Defender
  • Flowmon APM
  • Flowmon Traffic Recorder

Første danske distributør er på plads

Interessen for Flowmons løsninger er stor på hjemmemarkedet. Tjekkiet er et land med ca. 10 millioner indbyggere og med en omsætning her på knapt 40 millioner kroner, har man store forventninger til både det nordiske marked i almindelighed og det danske marked i særdeleshed. Især fordi den nordiske region – med Tomás Sárockýs egne ord – er mere teknologisk udviklet end Tjekkiet, og behovet derfor er helt evident.

Selv om Flowmon er ganske nye på det danske marked, har man allerede tegnet kontrakt med den første distributør, nemlig IT2Trust i Brøndby, der er en af Skandinaviens store distributører af forretningskritiske løsninger indenfor IT-Security and Networking. Ifølge Tomás Sárocký vil flere komme til, og gennem opbygning af en indirekte kanal satser Flowmon altså på at kunne drage nytte af den kompetence, der allerede ér opbygget i markedet, især i forhold til vertikale og branchespecifikke segmenter.

Dansk distributør valgt

Flowmon har udnævnt den 12 år gamle distributionsvirksomhed IT2Trust som distributør for hele Norden. Ifølge en af virksomhedens indehavere, Anders Enemark Mortensen, er der tale om et fint partnerskab, da man som nichedistributør allerede i høj grad har fokus på netværks- og sikkerhedssoftware.

Samtidig siger Anders Enemark Mortensen, at man i sin søgen efter nye produkter ikke kigger så meget på store og kendte brands, men mere går efter produkter, der leverer teknologisk spidskompetence inden for deres felt. Derudover er det vigtigt, at producenten er indstillet på at dedikere de nødvendige ressourcer for en effektiv go-to-market plan og ikke mindst, at der er tale om et produkt, som kan generere en attraktiv indtjeningsmargin til forhandlerne. På alle punkter føler man, der er et godt match med Flowmon

”Jeg vil dog gerne fremhæve, at evnen til lynhurtigt at opdage fremmed aktivitet på netværket, er essentiel ikke blot for netværksdrevne organisationer, men også for eksempelvis hospitaler, hvor menneskeliv kan være på spil. Det samme gælder hele samfundets infrastruktur, når det f.eks. gælder vand og strøm. F.eks. kraftværker og vandværker er i særdeleshed sårbare overfor angreb – også i Danmark”, siger Tomás Sárocký.