Microsoft udvikler sig konstant. Får du den rette rådgivning til at følge med?
Læsetid i minutter: 4
Johnni Rude
15-04-2025
Microsoft udvikler sig konstant, og de nyeste ændringer har større betydning end nogensinde. Nye licensmodeller, skærpede sikkerhedskrav og teknologiske fremskridt skaber både muligheder og risici for virksomheder. Men hvad betyder det for dig? Og har du en rådgiver, der sikrer, at din virksomhed griber mulighederne og undgår faldgruberne?
Skrevet d. 15-04-2025 af Johnni Rude
I dette blogindlæg fremhæver jeg de mest kritiske ændringer, jeg selv er faldet over, for at vise, hvorfor det er afgørende at have en strategisk rådgiver ved din side. En, der hjælper dig med at være på forkant. For når Microsoft ændrer spillereglerne, mærker virksomheder det med det samme. Mange kæmper med at følge med, og konsekvenserne kan være dyre.
Et af mine store fokusområder er at gøre det lettere for virksomheder at navigere i Microsofts konstante udvikling, undgå fejltagelser og få mest muligt ud af de nye muligheder.
Jeg erkender dog, at dette er en vedvarende udfordring, som ingen kan løse alene. Derfor er samarbejde og dialog med dygtige kolleger samt Microsoft afgørende.
I dette opslag vil jeg gennemgå nogle af de mest markante og interessante nylige ændringer – og hvad de kan betyde for din virksomhed. Forhåbentlig kan det give inspiration til din sikkerhedsrejse.
Indhold
- Secure Future Initiative (SFI)
- Business Premium + E5 Security
- Global Secure Access (Entra ID Suite): Ændringer og ny funktionalitet
- Andre Secure & Compliance initiativer
- Microsoft (Hybrid) Cloud-løsninger
- Windows Resilience Initiative
- Nye netværksinitiativer
- Microsoft-opdateringer, der påvirker virksomheder
- Microsoft Funding
- Hvorfor have en rådgiver, der er på forkant?
- Rapport: Opdater din viden om cybersikkerhed
Security Future Initiative (SFI)
I november annoncerede Microsoft deres Secure Future Initiative, der introducerer tre nye sikkerhedsprincipper. Og selvom initiativet stadig virker en smule abstrakt, er det tydeligt, at Microsoft tager en stærk og proaktiv tilgang til sikkerhed. Det er en strategi i udvikling, som er interessant at følge. De tre sikkerhedsprincipper er:
- Secure by Design
Sikkerhed prioriteres fra allerførste færd i designet af hvert produkt og hver service. - Secure by Default
Sikkerhedsforanstaltninger er automatisk aktiveret og håndhævet, det kræver ingen ekstra indsats. - Secure by Operations
Sikkerhedskontroller og overvågning forbedres løbende for at håndtere både aktuelle og kommende trusler.
Læs mere om Secure Future Initiative Pillars hos Microsoft her.
Business Premium + E5 Security
Microsoft har åbnet op for, at mindre og mellemstore virksomheder (SMV'er) nu kan få adgang til sikkerhedsfunktioner, der tidligere var forbeholdt Enterprise-licenser. Med en Business Premium-licens, og et E5 Security-tilføjelsesmodul får virksomheder adgang til avancerede sikkerhedsværktøjer som Microsoft Defender for Endpoint P2, Entra ID P2, Microsoft Defender for Identity og meget mere. Det giver et markant løft i sikkerhedsniveauet – uden at man behøver at opgradere til en fuld E5-licens.
Læs artiklen: Er Microsoft 365 E5 Security det nye sikkerhedsboost for SMV'er?
Global Secure Access (Entra ID Suite): Ændringer og ny funktionalitet
Efterhånden som organisationer bevæger sig mod moderne arbejdsmiljøer, har traditionelle VPN-løsninger svært ved at følge med de stadigt stigende sikkerhedskrav. Microsoft Global Secure Access tilbyder en stærk tilgang, der omdefinerer sikker netværksforbindelse gennem en Zero Trust-model og problemfri integration med Microsoft Entra ID.
Selvom Global Secure Access ikke er nyt, kommer der løbende mange opdateringer og ændringer, som gør det relevant for virksomheder at udforske, hvordan Global Secure Access kan forbedre netværkssikkerheden med intelligente, identitetsbaserede adgangskontroller.
Andre Secure & Compliance initiativer:
- Entra ID Suite: Nye funktioner til sikker adgang for dine medarbejdere.
- Secure Access Service Edge: Opbygning af Zero-trust med MS Entra & Conditional Access.
- MS Purview: Nye Funktioner som Oversharing Assessment, DLP for M365 Copilot, skærmoptagelse m.m.
- Server 2025: Virkelig stærk lagring, netværk "SDN" og sikkerhedsfunktioner, som inkorporerer Microsoft Security by Default-politik.
- Microsoft Security Copilot for Sikkerhedspartnere: "Private Preview".
Opdateringer inden for Microsoft (Hybrid) Cloud-løsninger:
- Copilot Actions: Genvind fokustid og gør din arbejdsdag enklere.
- Azure Local: Cloud-infrastruktur til distribuerede lokationer – drevet af Azure Arc, så du kan få Azure-tjenester, uanset hvor du er.
- Copilot Actions: Få mere fokus i hverdagen og gør arbejdet lettere med intelligente, automatiserede opgaver.
- Windows 365 Frontline: Gør det nemt og sikkert for flere medarbejdere at dele én Cloud PC – ideelt til skiftehold og frontline-arbejdere.
- Windows 365 Link: En kompakt og sikker enhed, der giver øjeblikkelig adgang til din personlige Windows 365-desktop i skyen.
- Azure Migrate: Følg med i spændende nye funktioner og opdateringer – nem styring af migrering til skyen.
Opdateringer inden for Windows Resilience Initiative:
- Windows Hotpatch: Installer sikkerhedsopdateringer uden at skulle genstarte Windows.
- Quick Machine Recovery: Udfør målrettede rettelser via Windows Update, selv når Windows ikke kan starte.
- Smart App Control: Styr hvilke apps der må køre, så kun verificerede og sikre apps tillades.
- Administrator Protection: Standardbrugertilladelser er udgangspunkt, så brugeren bevarer kontrollen over systemressourcer.
Nye netværksinitiativer:
- Azure Bastion (developer): Altid tilgængelig, letvægts-SKU til sikker forbindelse til virtuelle maskiner.
- Azure Network Security Perimeter: Definér en tillidsgrænse for sikker indgående- udgående- og service-til-service-kommunikation.
- Netværkskompetencer til Microsoft Copilot i Azure: Færdigheder til at planlægge, designe, fejlfinde og sikre dit Azure-netværk.
- Firewall-kompetencer til Copilot i Azure: Mulighed for at efterforske angreb via Firewall er nu tilgængelig i Copilot.
Eksempler på aktuelle Microsoft opdateringer, der påvirker virksomheder:
- Udfasning af Entra Connect (version 2.3) fra 1. april 2025
- Begrænsning på maksimalt antal udgående e-mails fra 25. marts 2025
- Kritisk Windows Update-sårbarhed identificeret i februar 2025
- Lukning af adgang til OneDrive uden licens fra 18. marts 2025
- Ændringer i Microsoft SMTP og certifikater
- Udfasning af Azure API fra 28. januar 2025
Microsoft Funding
En sidste ting på min liste over spændende Microsoft-emner er deres funding-kampagner. Microsoft tilbyder løbende kampagner, der kan støtte både store og små virksomheder på deres digitale rejse – inden for alt fra sikkerhed og cloud til andre teknologiske områder. De her initiativer kan både inspirere og give konkret hjælp til at få projekter ført ud i livet. Og i mange tilfælde kan de også være det økonomiske startskud, der får udviklingen til at rykke.
Hvorfor er det vigtigt at have en rådgiver, der er på forkant?
Hvis du ikke har en rådgiver, der følger Microsofts udvikling tæt, risikerer du:
- At betale for meget for dine licenser.
- At udsætte din virksomhed for unødvendige sikkerhedsrisici.
- At gå glip af nye muligheder for at forbedre driften.
Vi ser igen og igen, at virksomheder overser kritiske ændringer. En rådgiver sikrer, at du altid er opdateret, undgår problemer og er med til at udnytte potentialer.
Lad os navigere i det foranderlige landskab sammen
Ovenstående er blot mine tanker og observationer ud fra de seneste tendenser – mange af dem bliver ofte overset. Hvis du har indsigter, input eller ser andre områder, der påvirker virksomheder væsentligt, så tøv ikke med at række ud. Sammen kan vi hjælpe virksomheder med at bygge det rette fundament for fremtiden.
Opdater din viden om cybersikkerhed
Det kræver opdateret viden at beskytte sin data, systemer og forretning mod stadig mere avancerede angreb. Vi har derfor udgivet en årlig cybersikkerhedsrapport med ekspertindsigter og best practies fra vores sikkerhedsspecialister.
Rapporten giver dig indblik i de trends, trusler og taktikker, der vil forme IT-sikkerheden fremover, og viden om konkrete angrebsformer, trusselsvurderinger og specifikke strategier til at styrke din sikkerhed.