Kort fortalt
Anti-malware-kontrollen sikrer aktiv, opdateret beskyttelse mod skadelig kode på alle enheder, styret centralt så dækning og status kan dokumenteres. Den er den mest basale tekniske kontrol i ethvert regelsæt, det første en leverandørvurdering spørger til, og én enhed med deaktiveret beskyttelse er nok til en afvigelse.
Kontrollen
Hvad dækker den
Kontrollen dækker, at beskyttelsen er installeret og aktiv overalt, at signaturer og motor opdateres automatisk, og at fund håndteres frem for blot at blive logget.
Evidens
Det, der tæller
Statusudtræk pr. enhed med version og seneste opdatering samt håndteringslog for fund. Én enhed med deaktiveret beskyttelse er nok til en afvigelse.
Måling
Sådan i FAKTIVE
Automatisk kontrol: aflæses via endpoint-telemetrien sammen med EDR-status, så dækning og opdateringsstatus altid er aktuel.
I samme gruppe
Endpoint og overvågning
- KK-09EDR (måles automatisk)Rygraden i evnen til at opdage angreb i tide, og dermed i NIS2's rapporteringsfrister
- KK-11Centraliseret logning (måles automatisk)Uden samlede logs kan et angreb hverken opdages i tide eller efterforskes bagefter
- KK-12Sikkerhedsovervågning (måles automatisk)Forskellen på at have logs og at opdage noget i dem