Yrityksen tietoturva on nykyään jatkuvaa tasapainoilua. Uusia uhkia nousee kuin sieniä sateella, mutta vanhatkaan eivät katoa mihinkään. Ei siis ihme, jos olo tuntuu epävarmalta. Me DataSkylla elämme tätä todellisuutta päivittäin ja näemme, miten monimutkaiseksi peli on mennyt. Yksittäiset työkalut ja kikkakolmoset eivät enää riitä, vaan tarvitaan kokonaisvaltainen ja ennakoiva ote. Tässä astuu esiin WithSecure.

Olemme WithSecuren johtava kumppani Suomessa. Se ei tarkoita meille vain tuotteiden myyntiä, vaan käytämme niitä jatkuvasti omien asiakkaidemme suojaamiseen. Tässä oppaassa jaamme kokemuksemme siitä, miten WithSecure Elements -alusta vastaa nykypäivän haasteisiin ja miksi se on mielestämme markkinoiden tehokkaimpia tapoja laittaa yrityksen kyberturvallisuus kerralla kuntoon.

Miksi pelkkä virustorjunta ei enää riitä?

Vielä jokin aika sitten riitti, että tietokoneelle asennettiin virustorjuntaohjelma ja kaikki oli hyvin. Ne ajat ovat ohi.

Hyökkäykset ovat kehittyneet. Vastassa eivät ole enää yksinkertaiset virukset, jotka hidastavat konetta, vaan kiristysohjelmat, jotka lukitsevat koko yrityksen tiedostot, ovelat tietojenkalastelut ja nollapäivähaavoittuvuudet, joihin ei ole edes olemassa valmista korjausta.

Suurin virhe on ajatella, että ”emme ole tarpeeksi iso tai kiinnostava kohde”. Tämä on vaarallinen harhaluulo. Hyökkääjät käyttävät automatisoituja työkaluja, jotka skannaavat verkosta haavoittuvuuksia järjestelmällisesti, yrityksen koosta piittaamatta. Huonosti suojattu pienyritys on helppo ja nopea saalis.

Perinteinen virustorjunta, joka perustuu tunnettujen uhkien listaan, on tehoton modernia hyökkäystä vastaan. Se on kuin portsari, jolla on kädessään lista tunnetuista häiriköistä. Täysin uusi kasvo pääsee ovesta sisään ilman ongelmia.

Mikä on WithSecure Elements? Yksi alusta, monta ratkaisua

WithSecure Elements ei ole yksittäinen tuote, vaan yhtenäinen tietoturva-alusta. Se on kyberturvallisuuden Sveitsin armeijan linkkuveitsi: yksi työkalu, josta löytyy oikea terä joka tilanteeseen. Kaikki osat toimivat saumattomasti yhdessä ja niitä hallitaan samasta pilvipohjaisesta näkymästä. Meille kumppanina tämä on elintärkeää, sillä saamme keskitetyn ja ajantasaisen kuvan kaikkien asiakkaidemme tietoturvan tilasta.

Käydään läpi alustan tärkeimmät osat.

Endpoint Protection (EPP): Moderni peruskivi

Tämä on se, mitä useimmat mieltävät virustorjunnaksi, mutta päivitettynä nykyaikaan. Endpoint Protection (EPP) on päätelaitteiden, kuten tietokoneiden ja palvelimien, perussuoja. Se torjuu tunnettuja haittaohjelmia, viruksia ja kiristysohjelmia.

WithSecuren EPP ei kuitenkaan nojaa pelkkiin vanhoihin tunnistetiedostoihin. Se hyödyntää edistynyttä analytiikkaa ja koneoppimista tunnistaakseen epäilyttävää toimintaa, vaikka itse uhka olisi täysin uusi. Tämä on se perusmuuri, jonka pitää olla kunnossa jokaisessa yrityksessä.

Endpoint Detection and Response (EDR): Kun hyökkääjä on jo sisällä

Mitä jos joku pääsee perusmuurin läpi? Silloin EDR (Endpoint Detection and Response) astuu peliin.

Jos EPP on portsari ovella, EDR on salapoliisi, joka partioi jatkuvasti sisätiloissa. Se ei etsi vain tunnettuja rikollisia, vaan tarkkailee kaikkea epäilyttävää käytöstä. Jos joku alkaa yöllä tiirikoida kassakaappia, EDR antaa välittömästi hälytyksen.

Käytännössä EDR kerää dataa päätelaitteen tapahtumista: mikä prosessi käynnisti minkäkin, mihin otettiin verkkoyhteyksiä ja mitä tiedostoja luotiin. Jos EDR havaitsee hyökkäykseen viittaavan ketjun – vaikkapa Word-dokumentin avaamassa komentokehotteen ja lataamassa tiedostoa verkosta – se eristää uhatun laitteen ja hälyttää meidät tutkimaan. Ilman EDR:ää tällainen hienovarainen hyökkäys jäisi huomaamatta, kunnes vahinko on jo tapahtunut.

Vulnerability Management (VM): Tukitaan reiät ennen kuin niitä käytetään hyväksi

Tämä on yksi aliarvostetuimmista, mutta tärkeimmistä tietoturvan osa-alueista. Haavoittuvuuksien hallinta (Vulnerability Management, VM) etsii ja paikkaa tietoturva-aukkoja yrityksen laitteista ja ohjelmistoista.

Ajattele asiaa näin: voit ostaa maailman parhaan lukon oveesi (EPP/EDR), mutta jos jätät ikkunan auki, murtovaras tulee siitä sisään. Vanhentuneet ohjelmistot – käyttöjärjestelmät, selaimet ja apuohjelmat – ovat juuri niitä avoimia ikkunoita.

WithSecure Elements VM skannaa säännöllisesti yrityksen verkkoa ja laitteita ja listaa löytämänsä haavoittuvuudet. Se ei kuitenkaan vain listaa niitä, vaan kertoo myös niiden kriittisyyden ja auttaa priorisoimaan korjaustoimet. Tämän tiedon avulla voimme asentaa tärkeimmät päivitykset keskitetysti, ennen kuin hyökkääjät ehtivät iskeä. Tämä on ennakoivaa tietoturvaa parhaimmillaan.

Collaboration Protection: Turvaa Microsoft 365 -ympäristösi

Yhä useampi yritys pyörii Microsoft 365:n varassa. Sähköpostit, viestintä ja tiedostot ovat siellä. Se on loistava työkalu, mutta samalla houkutteleva kohde hyökkääjille.

WithSecure Elements Collaboration Protection on suunniteltu juuri M365-ympäristön turvaksi. Se tunnistaa haitalliset linkit ja liitteet sähköposteista, Teams-viesteistä ja SharePoint-tiedostoista. Se on tehokas lisäsuojakerros Microsoftin omien perustyökalujen päälle, ja se puree erityisesti taitaviin tietojenkalasteluyrityksiin.

Olemme nähneet tapauksia, joissa taitavasti naamioitu kalasteluviesti on livahtanut perussuodattimien läpi, mutta Collaboration Protection on napannut sen analysoimalla linkin kohdesivun sisällön reaaliaikaisesti. Se on kuin ylimääräinen silmäpari, joka vartioi yrityksesi tärkeintä viestintäkanavaa.

Miten DataSky hyödyntää WithSecurea asiakkaidemme suojaamisessa?

Parhaatkaan työkalut eivät tee autuaaksi, jos niitä ei osata käyttää. Arvo syntyy osaamisesta ja prosesseista. Johtavana kumppanina emme vain asenna ohjelmistoa ja toivo parasta, vaan meillä on selkeä prosessi, jolla varmistamme suojauksen tehon.

  1. Kartoitus ja käyttöönotto: Ensin kartoitamme asiakkaan ympäristön: mitä laitteita ja järjestelmiä löytyy ja mitkä ovat kriittisimmät kohteet. Tämän pohjalta asennamme ja konfiguroimme WithSecure Elementsin moduulit. Emme käytä oletusasetuksia, vaan räätälöimme suojauksen vastaamaan juuri kyseisen yrityksen tarpeita.

  2. Jatkuva valvonta (24/7): Osana DataSky Ylläpito 24/7 -palveluamme valvontatiimimme seuraa WithSecure-portaalista tulevia hälytyksiä ympäri vuorokauden. Jos EDR havaitsee poikkeavaa toimintaa sunnuntaiaamuna klo 03:00, me reagoimme siihen heti emmekä odota maanantaihin.

  3. Reagointi ja tutkinta: Kun hälytys tulee, asiantuntijamme analysoivat sen. Onko se aito uhka vai väärä hälytys? Jos uhka on todellinen, käynnistämme toimet: eristämme uhan, poistamme haittaohjelman ja tutkimme, miten hyökkäys tapahtui ja mihin se on mahdollisesti levinnyt.

  4. Ennakoiva parantaminen: Tässä haavoittuvuuksien hallinta (VM) on avainasemassa. Kun saamme VM:ltä raportin kriittisistä aukoista, emme vain toimita sitä asiakkaalle, vaan hoidamme päivitykset kuntoon osana ylläpitosopimusta. Tämä on jatkuva kierre: suojaa, havaitse, reagoi ja paranna.

Kuvitellaan tilanne: työntekijä saa ovelan kalasteluviestin ja klikkaa linkkiä. Sivusto asentaa koneelle vakoiluohjelman. WithSecuren EDR havaitsee epätavallisen prosessin ja hälyttää meidät. Tiimimme eristää koneen verkosta minuuteissa ja estää uhan leviämisen. Samalla tutkimme hyökkäyksessä käytetyn haavoittuvuuden ja VM-työkalulla tarkistamme ja paikkaamme saman aukon kaikilta muilta yrityksen koneilta. Tämä on kokonaisvaltaista hallintaa.

Yleisimmät virheet tietoturvan toteutuksessa – ja miten ne vältetään

Vuosien varrella olemme nähneet samojen virheiden toistuvan. Tässä kolme yleisintä sudenkuoppaa:

  • ”Asenna ja unohda” -asenne. Ostetaan kallis tietoturvaohjelmisto, asennetaan se ja oletetaan asian olevan kunnossa. Tietoturva vaatii jatkuvaa valvontaa, hälytyksiin reagoimista ja asetusten viilaamista. Ilman aktiivista hallintaa paraskin työkalu on tehoton.
  • Päivitysten laiminlyönti. ”Ei nyt ehdi päivittää, se katkaisee työt.” Tämä on varma tapa hankkiutua ongelmiin. Haavoittuvuuksien hallinta on aivan yhtä tärkeää kuin uhkien torjunta. Päivitykset ovat riesa, mutta tietomurto on katastrofi.
  • Henkilöstön unohtaminen. Teknologia paikkaa paljon, mutta ei kaikkea. Useimmiten onnistunut hyökkäys saa alkunsa ihmisestä – tyypillisesti harmittoman näköisestä sähköpostista. Säännöllinen ja käytännönläheinen tietoturvakoulutus on yksi parhaista sijoituksista, jonka yritys voi tehdä.

WithSecure Elements antaa teknisen selkärangan, mutta todellinen turvallisuus syntyy teknologian, prosessien ja ihmisten yhteispelistä. Kumppanina me autamme sitomaan nämä kaikki toimivaksi kokonaisuudeksi.

Jos yrityksesi tietoturvan tila mietityttää tai haluat kuulla lisää, miten WithSecure Elements ja meidän asiantuntemuksemme voivat suojata liiketoimintaanne, ota yhteyttä. Katsotaan tilanteenne yhdessä läpi ilman kapulakieltä ja myyntipuheita.

Usein kysytyt kysymykset

Mitä eroa on WithSecurella ja F-Securella?

WithSecure syntyi, kun F-Securen yritysliiketoiminta eriytettiin omaksi yhtiökseen. F-Secure keskittyy nykyään kuluttajatuotteisiin, kun taas WithSecure tarjoaa tietoturvaratkaisuja yrityksille. Kyseessä on siis sama suomalainen huippuosaaminen, mutta selkeästi yritysmaailmaan kohdennettuna.

Onko WithSecure Elements kallis?

Tietoturvan hintaa kannattaa aina verrata tietomurron hintaan. Menetetty liiketoiminta, mainevahingot ja tietojen palautus maksavat moninkertaisesti suojaukseen verrattuna. WithSecure Elements on modulaarinen, joten hinta riippuu valituista osista. Hinta on pieni investointi toiminnan jatkuvuuteen, kun sitä vertaa tietomurron aiheuttamiin kustannuksiin.

Kauanko käyttöönotto kestää?

Käyttöönoton kesto riippuu yrityksen koosta ja ympäristön monimutkaisuudesta. Pienelle yritykselle peruskäyttöönotto on nopea prosessi. Laajemmissa kokonaisuuksissa prosessi on vaiheistetumpi. Tärkeintä on tehdä se huolellisesti, ei hätiköiden.

Tarvitsenko tämän lisäksi vielä palomuurin?

Kyllä. Nykyaikainen tietoturva perustuu kerroksiin. Palomuuri on verkon ulkoreunan ensimmäinen puolustuslinja, joka suodattaa liikennettä. WithSecure Elements taas suojaa itse päätelaitteita, jotka voivat olla myös verkon ulkopuolella, kuten etätyöntekijän läppäri kahvilassa. Ne eivät korvaa toisiaan, vaan täydentävät toisiaan.

Eikö tätä voisi hoitaa itse?

Toki voi. WithSecuren hallintaportaali on selkeä, mutta sen tehokas hyödyntäminen vaatii aikaa ja asiantuntemusta. Kysymys on resurssien käytöstä: haluatko oman henkilöstösi käyttävän aikaa tietoturvahälytysten tutkimiseen ja päivitysten hallintaan, vai onko tehokkaampaa ulkoistaa se kumppanille, joka tekee sitä työkseen joka päivä?

Suojaako tämä tietojenkalastelulta?

Kyllä, usealla tasolla. Collaboration Protection suojaa saapuvia sähköposteja ja viestintää Microsoft 365:ssä. Endpoint Protectionin selaussuojaus estää pääsyn tunnetuille haitallisille sivuille, jos työntekijä klikkaa linkkiä. Ja jos kaikesta huolimatta haittaohjelma pääsee koneelle, EDR havaitsee sen epäilyttävän toiminnan ja auttaa pysäyttämään hyökkäyksen.