Blogg
Brannmuren er død. Leve brannmuren!
Cybersikkerhet har lenge vært preget av komplekse løsninger og et lappeteppe av systemer. Nå ser vi imidlertid hvordan brannmuren, som en gang ble dømt som foreldet, gjenoppstår, ikke som en ensom forsvarsmur, men som navet i en moderne, skyadministrert sikkerhetsarkitektur som skaper enkelhet, skalerbarhet og forretningsverdi.
Kompleksitet er enkelt. Enkelhet er ekspertise. Dette gjelder ikke minst innen cybersikkerhet. Mange virksomheter har bygget nettverkene og sikkerhetsmiljøene sine som et lappeteppe av løsninger. Hvert nye behov har ført til et nytt verktøy, en ny integrasjon og enda en konsoll. Resultatet ser avansert ut, men er i realiteten kostbart, uoversiktlig og sårbart. Brannmuren har stått sentralt i denne historien. Den har gått fra å være selve sikkerheten, til å bli avskrevet som foreldet, før den har gjenoppstått som en moderne tilrettelegger. For å forstå hvor vi står i dag, må vi se både bakover og framover samtidig.
Før: muren som beskyttet alt.
I IT-sikkerhetens barndom var brannmuren selve symbolet på beskyttelse. All trafikk passerte gjennom den. Alle trusler skulle stoppes her. For mange organisasjoner var den ikke bare en komponent. Den var hele sikkerhetsstrategien.
Med denne sentrale rollen fulgte imidlertid en stor byrde. Brannmurer krevde kontinuerlig konfigurering, oppgradering og overvåking. Feil i regelsett eller forsinkede oppdateringer skapte raskt sårbarheter. Drift av lokale brannmurer krevde kostbar infrastruktur for logger, redundans og styring. Det krevde også team med spesialistkompetanse som kunne tolke tusenvis av varsler og manuelt justere policyer.
Kompleksitet for kunder, og partnere
Partnere forsøkte å bistå, men ofte med den samme logikken som kundene selv brukte. Det ble bygget løsninger med syslog, NMS, VPN, manuelle konfigurasjoner og et lappeteppe av verktøy. På papiret var det «brannmur som tjeneste». I praksis var det den samme kompleksiteten, bare flyttet fra kundens bord til partnerens. Resultatet ble kostbart, tungvint og vanskelig å skalere.
Vi snakket også lenge om Next-Generation Firewall (NGFW). Det som den gangen ble oppfattet som banebrytende, applikasjonsinspeksjon, IPS og URL-filtrering, er i dag ikke mer enn grunnleggende hygiene. Det er ikke lenger differensierende funksjonalitet. Det er bare et minimumskrav.
Next-Generation Firewall ble tidligere oppfattet som banebrytende. Det er i dag ikke mer enn grunnleggende hygiene, det er ikke lenger differensierende funksjonalitet. Det er minimum.
Nå: fra dødsdom til gjenoppstandelse
Da skytjenestene gjorde sitt inntog og brukerne begynte å arbeide hvor som helst fra, vokste det fram et nytt narrativ: Brannmuren er død. Diskusjonen om SASE, SSE og Zero Trust skjøt fart. Brannmuren ble sett på som en levning fra en tid da alt befant seg innenfor nettverkets murer.
Virkeligheten er imidlertid mer nyansert. Brannmuren døde aldri. Den utviklet seg.
I dag er brannmuren en del av et større økosystem. Den fungerer som et kontrollpunkt der policyer håndheves og trafikk styres. Den er skyintegrert, API-drevet og i stand til å samhandle med både lokale datasentre og offentlige skyer. Den kan håndtere applikasjonsnivå, kryptert trafikk og avanserte segmenteringsbehov.
Og viktigst av alt: Den er ikke lenger bundet til et fysisk sted. Brannmuren finnes i skyen, i datasenteret, på avdelingskontoret og i produksjonsmiljøer. Det viktige er ikke hvor den står, men at den håndteres sentralt med enhetlige policyer og full synlighet. På den måten unngår man fragmentering og kan bygge sikkerhet som både er enkel og skalerbar.
Også måten vi håndterer brannmuren på har endret seg. Tidligere innebar drift en kompleks flora av verktøy og manuelle prosesser. Nå ser vi skyadministrerte løsninger der policyer styres sentralt, logger samles inn automatisk og oppdateringer skjer fortløpende. Det gjør sikkerheten sterkere, reduserer risikoen for feil og frigjør tid til innovasjon.
Brannmuren er uunnværlig for IT og OT
Et område der brannmuren er spesielt viktig, er i skjæringspunktet mellom IT og OT. Produksjonssystemer, sensorer, styringssystemer og andre kritiske OT-miljøer er ofte bygget for å fungere isolert og har helt andre krav enn tradisjonelle IT-tjenester. De er vanskelige å flytte til skyen eller håndtere med de samme verktøyene som brukes for tradisjonell IT. Derfor kreves det streng segmentering og tydelig tilgangskontroll, både inn til og ut av nettverket. Her blir brannmuren den naturlige broen mellom tradisjonelle, lukkede systemer og en moderne sikkerhetsarkitektur. Å tro at skyen alene kan løse disse utfordringene, er naivt. I OT og IoT er brannmuren ofte den eneste realistiske løsningen for å skape kontroll uten å sette driften i fare.
Forretningsverdien av den moderne brannmuren
Brannmuren er ikke bare teknologi. Den påvirker direkte virksomhetens evne til å være effektiv, innovativ og etterleve krav og regelverk. Gjennom sentralisert håndtering og automatisering kan organisasjoner redusere antallet verktøy, senke driftskostnadene og styrke etterlevelsen av regulatoriske krav. Det innebærer færre ressurser bundet opp til brannslukking og mer fokus på strategiske initiativer.
I bunn og grunn handler dette om å frigjøre forretningsverdi. Når brannmurer håndteres enhetlig, kan organisasjonen skalere globalt, holde kostnadene forutsigbare og få kontroll over komplekse miljøer. Det betyr mindre teknologisk belastning og mer fokus på det som faktisk skaper verdi for virksomheten.
Brannmuren er ikke bare teknologi. Den påvirker direkte virksomhetens evne til å være effektiv, innovativ og etterlevelsesdyktig, og handler i bunn og grunn om forretningsverdi.
Fremtiden: navet for enkelhet og forretningsverdi
Framover blir det tydeligere enn noensinne at brannmuren ikke er en solospiller. Den er en del av et større orkester der Zero Trust, SSE og SASE definerer strategien. Brannmuren blir navet der policyene faktisk håndheves, og der sikkerheten følger brukere og applikasjoner uavhengig av hvor de befinner seg.
Brannmuren i en verden med AI
Vi ser også hvordan brannmuren vil få en ny rolle i en AI-drevet virkelighet. Når organisasjoner tar i bruk AI-agenter og automatisering i virksomheten, blir det nødvendig med synlighet og kontroll over hvordan disse agentene kommuniserer. Her kan brannmuren, sammen med SASE og Zero Trust, gi den oversikten og beskyttelsen som kreves for at AI skal kunne brukes på en sikker måte.
Vi vil også se hvordan AI endrer selve brannmurens funksjon. I stedet for at mennesker drukner i varsler, kan AI sortere bort støyen, identifisere mønstre og automatisere responsen. Det gjør sikkerheten både mer presis og mer økonomisk bærekraftig.
Guide: Cybersikker AI 2026
Partnerens nye rolle
Tradisjonelt har partnere bygget komplekse, kundetilpassede løsninger med egne loggservere, administrasjonsplattformer og et lappeteppe av integrasjoner. Det har vært kostbart å bygge, kostbart å drifte og vanskelig å skalere. Den tiden er forbi.
Partneren som skaper verdi i framtiden, er den som kan levere helhet. Skyadministrasjon, automatisering, compliance, sentral loggføring og ekspertstøtte i én og samme løsning. Det handler ikke lenger om å selge timer til konfigurasjon. Det handler om å skape en modell som er enhetlig, skalerbar og økonomisk bærekraftig.
Enkelhet som ekspertise
Enkelt er ikke det samme som enkelt å bygge. Tvert imot er det vanskeligere å destillere komplekse systemer til noe tydelig og bærekraftig. Men det er nettopp dette som er ekspertise.
For organisasjoner betyr det færre verktøy, mindre kompleksitet og mer innovasjon. For virksomheten betyr det lavere kostnader, bedre synlighet og høyere sikkerhet.
Framover blir det tydeligere enn noensinne at brannmuren ikke er en solospiller. Den er en del av et større orkester der Zero Trust, SSE og SASE definerer strategien.
Slik bør du tenke framover
Brannmuren har gått fra å være den eneste sikkerhetsbarrieren, til å bli erklært død, før den har gjenoppstått i ny form. Historien viser at brannmuren alltid har vært sentral. Men den viser også at feil arbeidsmetoder kan gjøre den til en belastning.
Spørsmålet er ikke om man skal ha brannmurer. Det må man. Spørsmålet er hvordan de skal håndteres. Å fortsette med lokale installasjoner, fragmenterte verktøy og manuelle prosesser er ikke bærekraftig. Men å kjøpe komplekse løsninger fra partnere som bygger kundetilpassede romskip, er heller ikke svaret.
Brannmur som en del av helheten
Det som kreves, er et moderne syn der brannmuren er en del av helheten. Distribuert, men administrert enhetlig. Fysisk, virtuell og skybasert på samme tid, men alltid med den samme synligheten og de samme policyene. Da blir den ikke bare en sikkerhetskomponent, men en muliggjører for forretningsverdi, innovasjon og enkelhet.
I Conscia ser vi daglig hvordan komplekse miljøer kan forenkles og gjøres bærekraftige. Vår rolle er å hjelpe organisasjoner med å ta steget fra fortidens manuelle, fragmenterte løsninger, gjennom dagens hybride virkelighet og inn i en framtid der brannmuren er en del av en større, skyadministrert sikkerhetsarkitektur. Med Brannmur som en tjeneste fra Conscia får din organisasjon beskyttelse, men også trygghet, økonomisk og teknisk skalerbarhet, samt muligheten til å bruke mer energi på innovasjon og forretningsverdi.
Brannmuren er ikke død. Den lever, men må en helt annen måte!
Derfor er fragmenterte sikkerhetsløsninger en trussel i seg selv
Altfor mange norske virksomheter har bygget opp komplekse og fragmenterte IT-sikkerhetsmiljøer som øker risikoen, heller enn å redusere den. Conscia og Cisco foreslår en helhetlig metodikk som bygger …
Om våre eksperter
Octavio Harén
CISO & Business Area Manager Cybersecurity, Conscia Sverige
Octavio Harén er CISO i Conscia Sverige og leder for forretningsområdet cybersikkerhet. Han har over ti års erfaring innen IT‑infrastruktur og cybersikkerhet, med en unik kombinasjon av dyp teknisk ekspertise og strategisk sikkerhetsforståelse. Som CCIE Security og CISSP har han bistått både offentlige og private organisasjoner med å styrke digital motstandskraft. Han kombinerer teknisk innsikt med forretningsforståelse for å hjelpe kunder å skape trygg innovasjon i en tid preget av AI og nye trusselbilde.
Relatert