Blogi

Tee enemmän vähemmällä – ota tietoturva kunnolla haltuun

Tietoturvan varmistaminen ei edelleenkään ole helppoa eikä itsestäänselvyys, mutta pilvipalvelut ovat todistaneet arvonsa silläkin alueella. Yksittäisistä kilpailevista tuotteista on siirrytty usein yhden valitun pilvipalvelutoimittajan alle, mikä auttaa tekemään tietoturvaakin “Vähemmän on enemmän” -periaatteella.

Pilvipalvelutoimittajien, kuten Microsoftin, eri osa-alueiden yhteen virittämiseen ei vaadita kovinkaan paljon panosta, vaan asiat enemmänkin vain toimii, kunhan vain lähtee käyttämään tuotteita. Nämä palvelut ovat todella helppoja ylläpitää ja minkäänlaisia katkoksia on todella harvoin, jos ollenkaan.

Reaktiivisesta proaktiiviseen malliin

Aikaisempi malli oli tyypillisesti tämä: ostettiin kaikki tietoturvaan liittyvät tuotteet, joihin osaaminen, kokemus ja näkemys riitti. Ja raha. Sen jälkeen jatkettiin elämää ja odoteltiin josko jotain tapahtuisi siitä huolimatta.

Nykyinen malli on huomattavasti ennakoivampi. Tunnistetaan uhat etukäteen ja tehdään korjaavia toimenpiteitä ennen kuin näitä löydöksiä käytetään yritystä vastaan. Hyvää asiassa on se, että kun tekee tämän tavoitteen eteen jatkuvasti töitä huomaa kohta töiden vähentyvän. Yksi uhka kerrallaan, yksi paikkaus kerrallaan. Tähän voi resursoida omaa ja tarvittaessa kumppaneiden aikaa oman budjetin mukaan.

Microsoft 365 -pilveen suoraan sisältyvän Defender-tuoteperheen sydän on juuri tälläinen XDR-tuote. Lyhenne tulee sanoista eXtended Detection and Response. Se kerää dataa useista järjestelmistä ja järjestelee sen helposti luettavaan muotoon. Se tarjoaa tietoa uhista, apua uhkien selvittelyyn ja analyyseihin.

Älä unohda myöskään Zero Trust -ajattelumallia, jossa jokainen kirjautuminen pitää varmistaa ja jokainen laite pitää tunnistaa. Työasemia ei pidä luottaa samaan verkkoon palvelimien kanssa. On parempi pitää vehkeet internetissä eristettynä ja suojattuna toisistaan kuin sisäverkossa avoimina keskustelemassa keskenään. Ja tietty se tärkein: suhtaudu aina kaikkeen kuin hyökkäys olisi jo tapahtunut.


Lähde: Microsoft is a Leader in the 2023 Gartner® Magic Quadrant™ for Endpoint Protection Platforms | Microsoft Security Blog

Varmista, että IT on ajan tasalla uhkatilanteesta käyttämällä Microsoft 365 lisenssien mukana tulevia tietoturvatuotteita ja seuraa (tai varmista, että joku seuraa) tilannetta tuotteiden kautta. Budjetoi mieluummin jatkuvaan tietoturvan kehittämiseen kuin yksittäiseen kertavetoon. Aikatauluta proaktiivinen kehittäminen kuukausittaiseksi työtehtäväksi. Vaadi itseltäsi tai muilta hallittuja muutoksia ja seuraa niistä aiheutuneita mittaroituja tuloksia.

Ota siis tästä hyvä lista itsellesi:

  1. Microsoft 365 Business Premium sekä Enterprise E3 tai E5 taso ovat loistavia lähtökohtia parantaa tietoturvaa – älä jätä maksettuja juttuja käyttämättä.
  2. Katso Microsoft 365 ympäristöä kokonaisuutena tietoturvan kannalta – hyödynnä koko palettia seurantaan ja hallintaan.
  3. Auditoi ympäristösi ja käy tulokset läpi yrityksesi johdon kanssa.
  4. Harkitse 24/7 SOC-palvelun käyttöä.
  5. Jos hyödynnät Azurea, ota pohjalle valmiiksi mietitty tietoturvallinen Azure Landing Zone – pääset vähemmällä.


Jos olet kiinnostunut tietoturvan jatkuvasta ja kustannustehokkaasta parantamisesta, tule kuulolle lokakuun webinaarimme! Käymme siellä läpi miten Microsoft Defenderin keräämää dataa kannattaa analysoida ja miten teet tietoturvan kannalta oikeita päätöksiä kerättyyn dataan perustuen.

Petri Pukkanen

Konsultti
Tietokeskus

Lue lisää aiheesta