Yrityksen tietoturvatyökalut voivat olla kunnossa, mutta hyökkäys onnistuu silti, jos kukaan ei reagoi hälytykseen ajoissa. Automatisoitu valvontajärjestelmä tunnistaa tietoturvauhat tehokkaasti.
Perjantai-iltana työntekijä kirjautuu hotellin WiFi-verkkoon, tarkistaa viimeiset työsähköpostit ja vetäytyy viikonlopun viettoon. Kaikki näyttää päällisin puolin normaalilta, mutta jokin on silti pielessä. Kaapatun verkon kautta Microsoft Office 365 -tunnukset päätyvät hyökkääjälle, joka alkaa käyttää niitä haitallisiin tarkoituksiin. Jos kukaan ei huomaa tapahtunutta, hyökkääjällä on koko viikonloppu aikaa toimia. Tuloksena voi olla menetettyjä tietoja, pitkä käyttökatkos tai pahimmillaan koko liiketoiminnan pysäyttävä isku.
Jatkuva havainnointi ja reagointi ovat nousseet tärkeään rooliin yritysten tietoturvassa. Monella pk-yrityksellä on jo käytössään päätelaitesuojaus, palomuuri ja Microsoftin tietoturvaominaisuudet. Usein ongelmana ei kuitenkaan ole työkalujen puute, vaan se, että kukaan ei seuraa niiden hälytyksiä ympäri vuorokauden.
”Kyberhyökkäysten toimintalogiikka on muuttunut. Hyökkäyksiä tehdään automatisoidusti ja massamaisesti, jolloin yrityksen koko tai toimiala eivät lainkaan vaikuta siihen, joutuuko se kohteeksi”, muistuttaa DNA:n SOC-tietoturvakeskuksen liiketoiminnasta vastaava Ville Lehtinen. Hyökkäys voi päästä etenemään pitkälle ennen kuin tilanteeseen reagoidaan.
DNA:n MDR-palvelu (managed detection and response) on suunniteltu erityisesti pienemmille organisaatioille, joilla ei ole omaa tietoturvatiimiä tai mahdollisuutta valvoa ympäristöään 24/7. Etänä tuotettu ohjelmistopohjainen palvelu hyödyntää asiakkaalla jo käytössä olevia tietoturvaratkaisuja, seuraa niiden tuottamia havaintoja etänä sekä reagoi poikkeamiin automaattisesti myös työajan ulkopuolella. Tarvittaessa hälytys ohjataan tietoturvatiimin asiantuntijalle.
Kun reaktionopeus ratkaisee
Hyökkäysten torjunnassa on kyse minuuttipelistä. Kun epäilyttävää toimintaa havaitaan, automatisoitu järjestelmä eristää työaseman verkosta ja sammuttaa haitallisia prosesseja. Jos organisaatio pystyy näin viipymättä vastaamaan poikkeamaan, hyökkääjä antaa periksi ja siirtyy helpompaan kohteeseen.
”MDR auttaa myös suodattamaan olennaiset signaalit hälystä. Rikolliset koputtelevat yritysten verkkoja jatkuvasti etsiessään heikkoja kohtia, mihin hyökätä. Kaikkiin signaaleihin ei ole syytäkään reagoida, vaan vain niihin kriittisimpiin”, Lehtinen jatkaa.
Raskaammasta, ympärivuorokautisesti henkilökuntaa työllistävästä SOC-palvelusta MDR eroaa kevyemmällä toteutuksellaan ja edullisemmalla hinnallaan. Alle kymmenen euron kuukausikustannus per työasema tarkoittaa, että kattava suojaus on myös pienempien yritysten ulottuvilla.
Kuka valvoo verkkoasi? DNA MDR vahvistaa liiketoiminnan jatkuvuutta ja vähentää kyberuhkien vaikutuksia nopeammalla reagoinnilla ja pienemmillä vahingoilla. Lue lisää palvelusta!