Taloussanomat
Lue uutinen mobiilisivustolla
Holvausta entistä pienemmille asiakkaille

Nebula suojaa pk-yritysten usb-muistit Envaultin tekniikalla

Envaultin tekniikalla holvattavaksi kelpaavat kaikki muistitikut ja usb-umpilevyt.

10.2.2009 15:45 Nebula on avannut uuden pk-yrityksille suunnatun tietoturvapalvelun, joka suojaa kaikkien asiakasyrityksen henkilöstön käyttämien ulkoisten usb-muistitikkujen ja -kiintolevyjen sisällön ulkopuolisilta.

Palvelun luvataan tekevän hukatuista, varastetuista ja jopa yrityksestä lähtevien työntekijöiden hallussa olevista muistilaitteista automaattisesti yritystiedon kannalta vaarattomia.

Suojatut muistilaitteet toimivat yrityksen sisällä aivan kuten ennenkin, mutta yrityksen ulkopuolella niitä ei saa luettua. Käyttäjältä palvelu ei vaadi mitään toimenpiteitä eikä hän tarvitse edes salasanaa.

Myös palvelun käyttöönottoa luvataan helpoksi. Yrityksen tarvitsee vain asentaa Windows-työasemiinsa kevyt suojausajuri. Tämän jälkeen ajuri hoitaa taustalla Nebulan palvelimen kanssa ssl-salatusti liikennöiden automaattisesti kaiken tiedostojen suojaamisesta ja avaamisesta aina käytön seurantaan ja raportointiin.

– Ulkoisten usb-massamuistien yleistyminen ja kapasiteetin kasvu aiheuttavat konkreettisen tietovuotoriskin myös pk-yrityksille. Tähän mennessä vastaava keskitetty ja yrityslähtöinen tietoturvaratkaisu on ollut vain suuryritysten ulottuvissa. Envaultin palvelu sopii kuitenkin erinomaisesti osaksi Nebulan tarjoamaa tietoturvapalveluvalikoimaa, Nebulan tekninen johtaja Rauli Arjatsalo sanoo tiedotteen mukaan.

Nebulalla on noin 10 000 yritysasiakasta. Ulkoisten muistitikkujen ja -asemien suojauspalvelua tarjotaan kuitenkin erillisenä palveluna runsaan neljän euron kuukausihintaan työasemaa kohden.

Asiakkaina isoja organisaatioita
"kahden käden sormiin mahtuva määrä"

VTT:n spin-offina kaksi vuotta sitten aloittaneelle Envaultille Nebula on ensimmäinen teknologiaa palveluna myyvä kumppani.

– Palvelumalli on uusi avaus Envaultille, ja olemme erittäin tyytyväisiä yhteistyöstä. Yhdessä Nebulan kanssa pystymme tehokkaasti tarjoamaan suojausta myös niille yrityksille, joilla ei ole omia palvelimia, Envaultin toimitusjohtaja Harri Rautio kertoo.

Viime kesänä lanseerattua ratkaisua on tähän mennessä myyty suoraan Suomessa isoille yrityksille ja julkishallinnon organisaatioille. Palvelumyyntikumppaneita on Raution mukaan tulossa jatkossa lisääkin.

Yli 500 käyttäjän asiakkuuksia on Raution mukaan kertynyt "kahden käden sormiin mahtuva määrä".

Vientimahdollisuuksia on ensimmäisenä lähdetty kartoittamaan Lähi-idässä.

Envaultin holvaukseksi nimeämässä ratkaisussa suojattava tieto ensin salataan AES256-algoritmilla, minkä jälkeen tiedosta poistetaan pieniä palasia, joita säilytetään keskitetysti niin sanotulla holvipalvelimella.

Holvattu tieto on käytettävissä vain, kun rekisteröidyllä käyttäjällä on yhteys holvipalvelimeen. Tällöin usb-suojattujen laitteiden käyttöä voidaan helposti ja automaattisesti hallita holvipalvelimen kautta.

Palveluratkaisussa Nebula hallinnoi holvipalvelinta asiakkaan puolesta, ja vain asiakkaan työntekijöiden on mahdollista lukea usb-muisteilla olevia tiedostoja. Asiakkaan käyttäjien ja työasemien tunnistaminen tapahtuu automaattisesti, eikä vaadi salasanoja tai käyttäjän toimenpiteitä.

Asiakasyrityksen niin halutessa henkilöstö voi käyttää holvattuja usb-muistilaitteitaan turvallisesti myös yrityksen ulkopuolella. Holvatun laitteen offline-osiota voidaan käyttää esimerkiksi haluttaessa tarkoituksella viedä tiedostoja yhtiön asiakkaille tai partnereille, joiden työasemista ei luonnollisesti ole pääsyä holvauspalvelimelle. Asiakasyritys pystyy rajoittamaan ja valvomaan myös tätä offline-käyttöä.

Jutun kirjoitti: Jarmo Lahti

Jarmo Lahti

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (9)

Huono 0
Onpa hieno systeemi. Jään vain ihmettelemään mihin niitä muistitikkuja tarvitaan kerran yrityksessä on sisäinen verkko.
Laamanni
Huono 2
Saatavuus saatavuus ja saatavuus. Siinä kolme tärkeintä jotka tietoturvasta aina jätetään pois.
Peelo
Huono 5
"1 500 palvelinta kärsi Nebulan katkoksista

Nebulan sähköongelmat koettelivat 1 500 palvelinta.
Kuva: Matias Mäki

18.8.2008 07:52 Internet-palveluja tarjoavan Nebulan sunnuntaina alkaneet palvelinongelmat koskettivat yhtiön mukaan pahimmillaan noin 1 500 palvelinta ja 8 000 asiakasta.

Nebula kertoo, että valtaosa palveluista palautui sunnuntaina noin kello 21.45 ja henkilökunta työskentelee saadakseen kaikki ongelmat korjattua mahdollisimman nopeasti.

* Suosittele
* 2 suositusta

* Tulosta
* Pdf-versio

* Kuuntele

* Kommentoi
* Lähetä kaverille

Nebulan Lauttasaaren konesalissa ups-järjestelmiä syöttävä pääkeskus vaurioitui sunnuntaina illansuussa. Valmistusvian takia ylikuumentunut pääkytkin suli ja katkaisi yhden vaiheen sähkönsyötön.

Nebulan mukaan vika esti sähkönsyötön ups-järjestelmille ja tämän vuoksi sähkönsyöttö katkesi osaan palvelimista akkukapasiteetin loputtua. Ups-järjestelmät pitivät sähkönsyötön toiminnassa noin kello 20 asti. Uudelleenjärjestelyt aloitettiin välittömästi, ja ne jatkuvat edelleen, Nebulasta huomautetaan.

Ilmastointi sekä korvaava sähkönsyöttö on saatu toimintaan.

Palvelinkeskuksen sähkönsyöttö on Nebulan mukaan edelleen vajaa. Pääkeskuksen korjaamista oli määrä jatkaa maanantaiaamuna.

- Saatuamme varaosat keskukseen seuraa korjaustyöstä lyhyt sähkökatko ups-järjestelmille. Ups-järjestelmien akustot ovat täyteen ladatut, joten tästä operaatiosta ei pitäisi syntyä uutta katkoa asiakkaille, kerrotaan Nebulan tiedotteessa. "
NomikäonkunUSBtikkueitoimi?
Huono 2
Saatavuus saatavuus ja saatavuus. Siinä kolme tärkeintä jotka tietoturvasta aina jätetään pois.

Nebulan palvelussa on oletusarvona 14 päivän välimuistitus työasemien puolella, joten suojatut laitteet toimivat parikin viikkoa off-line ilman verkkoyhteyttä.
Tuukka Autio
Huono 2
toiminnan vakauden tuntien, enpä uskoisi yritykseni dataa tuon Nebula-nimisen yrityksen hoiviin.. Sen verran yrityksen toimintaa nähneenä en voi muuta kuin ihmetellä toiminnan tasoa.
Alvar
Huono 1
Nebulan palvelussa on oletusarvona 14 päivän välimuistitus työasemien puolella, joten suojatut laitteet toimivat parikin viikkoa off-line ilman verkkoyhteyttä.

Eli siis kun kirjoitan omalle tikulleni dataa, automaattisesti ne "holvatut" palaset siirretään kahden viikon cacheen jokaiselle liitetylle koneelle? Jos et tätä tarkoittanut niin tuo kahden viikon cache ei ole mitenkään merkityksellinen. En kuitenkaan pysty lukemaan tietoja kuin yhdellä koneella jos cache on vain siinä koneessa.

Mutta itsekin vielä ihmettelen mihin firman sisällä tarvitaan salattuja muistitikkuja kun se verkko on keksitty. Kai tämä on jotain niin hienoa ettei tällaiset tavalliset alalla toimijat ymmärrä.
Minä vaan kysyn
Huono 1
ainakin nebulan sivulla sanotaan että toimii ulkopuolellakin: "Yrityksen tietoturvapolitiikan niin salliessa tiedon hallittu vienti ulkopuolelle on mahdollista Airlock-toiminnallisuudella."
KS
Huono 0
Nebulan toiminnassa ihmetyttää kyllä nämä katkokset. Omalla palvelimellani ollut vuodenaikana lähes 10 kertaa tilanne, jolloin
a) konesalin lämpötila noussut 40
b) sähkönsyöttö katkennut (5 kertaa)
c) verkko katkennut

Näistä ei sitten tiedoteta, tai jotain tämän tyyppistä kuten tänään (ote sivuilta):

Lauttasaaren toisen laitesalin virransyöttöä suojaavaa UPS-järjestelmää jouduttiin huoltamaan keskiviikkona.

Huoltotyön yhteydessä toteutettu huolto-ohitustilaan siirtyminen aiheutti osalle kyseisen UPS-laitteen takana olevista palvelimista joidenkin sekunnin tuhannesosien pituisen katkoksen sähkönsyöttöön noin kello 11:10.

Tämän vuoksi pieni osa palvelimista, joita kyseinen järjestelmä suojaa, uudelleenkäynnistyi.
aapo
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

Ei kai tämä oikeasti ole Ovi Store?

26.05.2009 Nokian kauan odotettu sovelluskauppa osoittautui pettymykseksi käyttäjien keskuudessa. Nokia Ovi toimii hitaasti ja kärsii penikkataudeista.

.