”Riittääkö ihan tämä Windowsin oma palomuuri meidän firmalle?” Kuulemme tämän kysymyksen IT-asiantuntijoina jatkuvasti, ja vastaus on lähes aina sama: kotikäyttöön ehkä, mutta yritykselle ei missään nimessä. Vaikka sisäänrakennettu suojaus on parempi kuin ei mitään, se jättää yrityksen verkon vaarallisen alttiiksi hyökkäyksille. Oikein valittu ja ylläpidetty palomuuri on yrityksen tietoturvan ensimmäinen ja tärkein puolustuslinja.

Se on kuin lukko toimiston ulko-ovessa. Et jättäisi ovea sepposen selälleen yön ajaksi, joten miksi jättäisit yrityksesi verkon suojaamatta?

Windowsin palomuuri on hyvä alku, mutta vain alku

Windowsin oma palomuuri on niin sanottu isäntäpohjainen (host-based) palomuuri. Se toimii yksittäisessä laitteessa ja valvoo vain sen liikennettä. Se on hyvä perusta, mutta yrityskäytössä sen rajat tulevat nopeasti vastaan.

Kuvittele palomuuri portsariksi. Windowsin oma suojaus on kuin portsari, joka seisoo yhden asunnon ovella kerrostalossa. Hän valvoo, kuka tulee juuri siihen asuntoon, mutta hänellä ei ole aavistustakaan, kuka liikkuu rappukäytävässä, kellarissa tai muissa asunnoissa.

Yritysverkossa tämä ei riitä. Puutteet ovat ilmeisiä:

  • Keskitetty hallinta puuttuu: Jokaisen tietokoneen palomuuria pitäisi säätää erikseen. Jo kymmenen koneen yrityksessä tästä tulee painajainen, sadasta puhumattakaan.
  • Kokonaiskuva on sokea: Et näe, mitä koko verkossa tapahtuu. Yhden laitteen saastuminen voi levitä kaikessa hiljaisuudessa muihin verkon laitteisiin.
  • Suojaus on kapea-alainen: Windowsin palomuuri suojaa vain tietokoneita. Se ei huomioi muita verkon laitteita, kuten tulostimia, valvontakameroita, verkkolevyjä (NAS) tai palvelimia. Kokemuksemme mukaan juuri nämä ”unohdetut” laitteet ovat usein tietoturvan heikoin lenkki.
  • Ominaisuudet ovat rajalliset: Siitä puuttuvat lähes kaikki modernin yritystietoturvan vaatimukset, kuten tunkeutumisenesto, verkkosisällön suodatus tai sovellusten hallinta.

Mikä on ammattitason palomuuri ja mitä se tekee?

Ammattikäyttöön suunniteltu palomuuri on erillinen laite, joka asennetaan yrityksen verkon ja internetin väliin. Se on kuin portsari kerrostalon pääovella – se valvoo kaikkea liikennettä, joka yrittää päästä koko rakennukseen.

Tällainen laite on paljon enemmän kuin pelkkä liikenteen suodatin. Nykyaikainen palomuuri, usein nimeltään UTM (Unified Threat Management), on yritysverkon sveitsiläinen linkkuveitsi, joka yhdistää monta tietoturvatoimintoa yhteen pakettiin.

Tärkeimmät ominaisuudet, joita Windowsin palomuurista ei löydy:

  • Tunkeutumisenesto (IPS/IDS): Tunnistaa ja estää aktiivisesti tunnettuja hyökkäyksiä ja haitallista liikennettä jo verkon rajalla, ennen kuin ne saavuttavat yhtäkään laitetta.
  • VPN (Virtual Private Network): Mahdollistaa turvallisen etäyhteyden yrityksen verkkoon. Tämä on ehdoton vaatimus kaikille yrityksille, joissa tehdään etätöitä.
  • Verkkosisällön suodatus: Estää pääsyn haitallisille verkkosivustoille, kuten tietojenkalastelu- ja haittaohjelmasivustoille. Samalla voidaan rajoittaa pääsyä tuottavuutta heikentäville sivuille.
  • Sovellusten hallinta: Määrittää, mitkä ohjelmistot ja palvelut saavat käyttää internet-yhteyttä. Tämä estää tehokkaasti esimerkiksi luvattomien pilvipalveluiden käytön.
  • Edistynyt uhkientorjunta (ATP): Parhaat laitteet analysoivat tuntemattomia tiedostoja turvallisessa ”hiekkalaatikossa” ja pystyvät estämään myös täysin uudet, nollapäiväuhat.

Milloin yrityksesi tarvitsee paremman palomuurin? 5 selvää merkkiä

Etkö ole varma, onko investointi ajankohtainen? Jos yksikin seuraavista kohdista osuu kohdalle, on aika toimia.

  1. Työntekijöitä on enemmän kuin yksi
    Heti kun verkossa on useampi käyttäjä, keskitetty hallinta ja koko verkon kattava suojaus muuttuvat kriittisiksi. Yhden työntekijän virhe voi vaarantaa koko yrityksen.
  2. Työntekijät tekevät etätöitä
    Turvallinen etätyö vaatii VPN-yhteyden. Laitteistopalomuuri on tehokkain ja turvallisin tapa toteuttaa ja hallita näitä yhteyksiä keskitetysti.
  3. Verkossa on jaettua, kriittistä dataa
    Jos käytössänne on oma palvelin, verkkolevy (NAS) tai muu keskitetty tallennusratkaisu, sen suojaaminen pelkällä Windowsin palomuurilla on vastuutonta. Yksi murto voi tuhota tai vuotaa kaiken datan.
  4. Toimiala tai asiakkaat vaativat korkeaa tietoturvaa
    Tietyillä aloilla, kuten terveydenhuollossa, rahoitusalalla ja lakipalveluissa, tietoturvavaatimukset ovat lakisääteisiä. Myös monet suuret yritykset edellyttävät alihankkijoiltaan todistetusti hyvää tietoturvaa. Asianmukainen palomuuri on kaiken perusta.
  5. Haluat nähdä, mitä verkossasi oikeasti tapahtuu
    Ammattitason palomuuri tarjoaa yksityiskohtaiset lokit ja raportit verkon tapahtumista. Kokemuksemme mukaan moni yrittäjä yllättyy nähdessään ensimmäistä kertaa, kuinka paljon hyökkäysyrityksiä ja muuta epäilyttävää liikennettä omaan verkkoon kohdistuu päivittäin.

Palomuuri ei ole ”asenna ja unohda” -laite

Yleinen harhaluulo on, että palomuurin hankinta riittää. Tämä ei pidä paikkaansa. Palomuuri on tehokas vain, jos se on oikein määritelty, säännöllisesti päivitetty ja sen toimintaa valvotaan. Väärin säädetty palomuuri voi joko päästää kaiken läpi tai estää tärkeän liiketoimintaliikenteen.

Päivitykset ovat elintärkeitä. Ne eivät ainoastaan paikkaa laitteen omia haavoittuvuuksia, vaan tuovat myös uusimmat uhkatiedot tunkeutumisenestojärjestelmään. Ilman jatkuvaa ylläpitoa kalliskin laite muuttuu nopeasti tehottomaksi.

Tämän takia useimmat pk-yritykset ulkoistavat palomuurin ja verkonhallinnan kumppanille. Me DataSkyllä emme ainoastaan myy sinulle laitetta laatikossa. Tarjoamme tietoturvaa palveluna: kartoitamme tarpeesi, valitsemme ja asennamme sopivan ratkaisun sekä huolehdimme sen jatkuvasta ylläpidosta ja valvonnasta osana 24/7-palveluamme. Näin voit itse keskittyä omaan ydinliiketoimintaasi ja luottaa siihen, että verkkosi on suojattu.

Älä anna väärän turvallisuudentunteen pettää. Jos yrityksesi tietoturvan perusta on pelkän Windowsin palomuurin varassa, on korkea aika toimia. Ota yhteyttä, niin katsotaan yhdessä, miten verkkosi suojaus saadaan nykypäivän vaatimusten tasalle.

Usein kysytyt kysymykset

Mikä on laitteistopohjaisen ja ohjelmistopohjaisen palomuurin ero?

Laitteistopalomuuri on erillinen fyysinen laite, joka suojaa koko verkon liikennettä sen ja internetin välissä. Ohjelmistopalomuuri, kuten Windowsin oma, on tietokoneelle asennettu ohjelma, joka suojaa vain kyseistä laitetta. Yritysympäristössä tarvitaan molempia: laitteistopalomuuri verkon rajalle ja ohjelmistopohjainen suojaus (osana päätelaitesuojausta) jokaiseen työasemaan ja palvelimeen.

Paljonko ammattimainen palomuuri maksaa?

Pienen, alle 10 hengen yrityksen laitteistopalomuuri maksaa tyypillisesti 800–2500 euroa. Tähän lisätään vuosittainen lisenssimaksu (300–800 €), joka kattaa päivitykset ja edistyneet tietoturvaominaisuudet. Summa riippuu ominaisuuksista ja käyttäjämäärästä. Se on pieni investointi verrattuna onnistuneen tietomurron aiheuttamiin kustannuksiin.

Tarvitsenko palomuurin lisäksi vielä virustorjunnan?

Kyllä, ehdottomasti. Ne tekevät eri asioita ja täydentävät toisiaan. Palomuuri on verkon portinvartija, joka pysäyttää uhat verkkotasolla. Päätelaitesuojaus (perinteinen virustorjunta) taas toimii itse tietokoneella ja suojaa sitä esimerkiksi sähköpostin liitteenä tai muistitikulla tulevilta uhilta. Kattava tietoturva rakentuu aina useista kerroksista.

Miten palomuurin ylläpito käytännössä toimii?

Ylläpito sisältää laitteen ohjelmistopäivitykset, tietoturvasääntöjen säännöllisen tarkistuksen ja muokkauksen sekä lokitietojen valvonnan poikkeamien varalta. Vaikka tämän voi tehdä itse, se vaatii erityisosaamista ja aikaa. Siksi useimmat pk-yritykset ulkoistavat ylläpidon IT-kumppanille, kuten meille, osana kuukausimaksullista palvelusopimusta. Tämä takaa, että suojaus on aina ajan tasalla.