Sicra Header Logo
  • Karriere
  • Om oss
  • Folk
NorskEnglish
Kontakt oss
  1. Kunnskap
  2. Ordbok
Ordbok
min tid å lese

Virtuell patching

Kritiske sårbarheter kan ikke alltid utbedres med en gang. Virtuell patching kan redusere eksponeringen i mellomtiden ved å blokkere forsøk på å utnytte sårbarheten før de når systemet. 

Hva er virtuell patching?

Virtuell patching er et sikkerhetstiltak som beskytter et sårbart system eller en applikasjon mot kjente angrep uten å endre selve programvaren eller kildekoden. I stedet etableres sikkerhetsregler som oppdager og blokkerer forsøk på å utnytte sårbarheten før de når det sårbare systemet.

En virtuell patch kan blant annet implementeres i en WAF (Web Application Firewall), IPS (Intrusion Prevention System) eller et annet sikkerhetslag som kontrollerer trafikken til systemet. Når trafikken analyseres, kan forespørsler som forsøker å utnytte den aktuelle sårbarheten, bli stoppet.

Virtuell patching kan være nyttig når en permanent sikkerhetsoppdatering ikke er tilgjengelig, eller når virksomheten trenger tid til å teste og installere en oppdatering. Tiltaket kan dermed redusere risikoen i perioden mellom at en sårbarhet blir oppdaget og at den blir permanent utbedret.

En virtuell patch fjerner imidlertid ikke den underliggende sårbarheten. Den bør derfor normalt brukes som et midlertidig eller supplerende sikkerhetstiltak frem til programvaren kan oppdateres eller sårbarheten kan utbedres på annen måte.

Man kan sammenligne virtuell patching med å sette en sikkerhetsvakt foran en ødelagt dør. Vakten kan hindre uvedkommende i å komme inn mens døren er ødelagt, men selve problemet forsvinner ikke før døren blir reparert.

Sicra og virtuell patching

Når en kritisk sårbarhet oppdages, er det ikke alltid mulig å installere en permanent oppdatering umiddelbart. Virksomheten kan være avhengig av et system som ikke kan tas ned, en oppdatering kan kreve omfattende testing, eller leverandøren kan ennå ikke ha publisert en sikkerhetsoppdatering.

Virtuell patching kan i slike situasjoner brukes for å redusere eksponeringen mens en permanent løsning planlegges og gjennomføres. Tiltaket krever samtidig god forståelse av sårbarheten, hvordan den kan utnyttes og hvilken trafikk som må blokkeres uten å påvirke legitim bruk av systemet.

Sicra bistår virksomheter med å identifisere og prioritere sårbarheter, analysere sikkerhetskontroller og vurdere hvordan risiko kan reduseres. Virtuell patching kan være ett av flere tiltak som vurderes mens den underliggende sårbarheten håndteres.

Tjenester

Sårbarhetsanalyse og skanning

Sikkerhetsanalyse for nettverk

Nettverksarkitektur


Relaterte ord:
Brannmur, WAF (Web Application Firewall), F5, IPS (Intrusion Prevention System), Zero-Day sårbarhet, Pentesting, API (Application Programming Interface), Cyberangrep, Cybersikkerhet, Risikodeteksjon, Beste praksis

Trenger du bistand?

Vi tar gjerne en uforpliktende prat.
Kontakt oss

Hold deg oppdatert
Motta siste nytt fra Sicra

Linker
BærekraftFAQPartnereSertifiseringerKarrierePresse
Kontakt
Tel: +47 648 08 488
E-post: firmapost@sicra.no

Drammensveien 151, 0277 Oslo

Følg oss på Instagram

Følg oss på LinkedIn
Sertifiseringer
iso27001-white
ISO 27001
miljofyrtarnlogo-hvit-rgb
Miljøfyrtårn
iso9001-white-removebg-preview
ISO 9001
Sicra Footer Logo
Sicra © 2025
Personvern