Proaktiivinen tietoturva varautuu uhkiin
10.10.2003 14:29 Aikainen lintu madon syö, tietoturvassakin. Yhden määritelmän mukaan proaktiivinen tietoturva on uhkien ennakoimista ja niihin varautumista ennen kuin ne ovat ehtineet konkretisoitua. Proaktiivinen on reaktiivisen vastakohta, ja nykytietoturva on pitkälti reaktiivista.
Proaktiivinen tietoturva pyrkii selviytymään ongelmista ennen kuin ne ehtivät aiheuttaa vahinkoa suojattavalle kohteelle. Siksi proaktiivisesti turvallinen data on ennalta turvalliseksi todettua. Vain tällainen turvallinen informaatio päästetään sisään järjestelmään, kaikelta muulta pääsy evätään.
Tässä proaktiivinen eroaa reaktiivisesta, jossa siis ainoastaan haitalliseksi havaitulta datalta kielletään pääsy suojattavaan kohteeseen. Reaktiivista ajattelua on se, että nimenomaan tunnistetuilta uhkilta estetään pääsy järjestelmään. Samalla uudet ja tunnistamattomat tekijät voivat kuitenkin aiheuttaa järjestelmälle vahinkoa.
Tietoturvauhkiin voidaan varautua ja niitä voidaan ennakoida eri tavoin. Tavoitteena on pysäyttää sellaisetkin vaaratekijät, joita ei aiemmin ole tavattu ja vähentää niiden aiheuttamia vahinkoja.
Käytännön tietoturva reagoi
Käytännössä tietoturva on tätä nykyä suurelta osin reaktiivista, toisin sanoen uhkia vastaan taistellaan vasta sitten kun ne on jo havaittu. Esimerkiksi virusten torjunta on vielä varsin pitkälti reaktiivista, sillä se perustuu suurelta osin niin sanottuun sormenjälkitunnistukseen.
Sormenjälkitunnistuksella tarkoitetaan menetelmää, jossa virustorjuntaohjelma tunnistaa haittaohjelman tietyn merkkijonotunnisteen avulla. Tunnisteita saadaan aiemmin löydetyistä haittaohjelmista. Uusia haittaohjelmia ei välttämättä kyetä tunnistamaan ilman, että torjuntaohjelmalle kerrotaan niistä. Siksi viruskuvauslistoja on jatkuvasti päivitettävä, ja samasta syystä sormenjälkitunnistukseen nojaava virustorjunta on aina askeleen jäljessä viruskirjoittajia.
Virustorjunnasta puhuttaessa proaktiivisuudella voidaan tarkoittaa esimerkiksi heuristisia tunnistusmenetelmiä. Heuristiikka perustuu tiettyjen haittaohjelmille tyypillisten toimintojen havainnoimiseen. Hyvänä puolena tällaisessa järjestelmässä on se, ettei sormenjälkitunnistetta tarvita; näin uudetkin haittaohjelmat voidaan periaatteessa tunnistaa jo silloin, kun ne tavataan ensi kertaa.
Heurististen järjestelmien huono puoli on verrattain suuri väärien hälytysten määrä. Järjestelmän muutokset, joita skanneri seuraa, eivät välttämättä johdu haittaohjelmasta, vaikka virustorjuntaohjelma niin kuvittelisikin.
Haittaohjelmien leviämistä ennaltaehkäistään yrityksissä myös kieltämällä tietyiltä sähköpostiviestien tiedostoliitteiltä kokonaan pääsy yrityksen järjestelmään. Tehokkaampi tapa on sallia vain välttämättömät liitetiedostot ja leikata pois kaikki muut.
Viime aikoina verkko-operaattorit ovat alkaneet suodattaa myös kotikäyttäjien sähköpostiliitteitä. Sobigin kaltaisissa, kaikkein vakavimmissa haittaohjelmatapauksissa operaattorit ovat karsineet matoviesteistä liitteet pois, jotta haittaohjelman leviäminen saataisiin kuriin.
Reaktiivista on myös tietoturva-aukkojen päivittäminen vasta siinä vaiheessa kun uusia haavoittuvuuksia hyväkseen käyttäviä haittaohjelmia on jo löytynyt, mikä tätä nykyä on arkipäivää. Kun aukkoja löytyy jatkuvasti, yritysten resurssit ja huomio kuluvat niiden paikkaamiseen eikä aikaa jää tietoturvan kunnolliseen suunnitteluun ja turvallisempien järjestelmien luomiseen.
Tunne järjestelmäsi
Järjestelmän pitäminen turvapäivitysten suhteen jatkuvasti ja automaattisesti ajan tasalla on ennakoivampi tapa suhtautua patch managementiin. Muitakin vaihtoehtoja reaktiiviselle järjestelmälle on, kuten julkisen verkon erottaminen kokonaan sisäisestä verkosta.
Tehokas ennakoiminen edellyttää paitsi uhkien, myös oman järjestelmän tilan tuntemista tarkkaan. Yritys voi esimerkiksi määrittää tietojärjestelmänsä turvatason palkkaamalla tietoturva-auditointiin erikoistuneen yhtiön testaamaan verkkoaan.
Tietoturva-auditoinnissa käydään järjestelmä läpi haavoittuvuuksien ja krakkerinmentävien aukkojen varalta. Toimeksiannon saanut tietoturvayhtiö voi sovitusti yrittää murtautua yritysverkkoon selvittääkseen järjestelmän heikkoudet. Haavoittuvuustestaus on kuitenkin vain osa tietoturva-auditointia; järjestelmä, sen käyttäjät ja sen piirissä noudatettava tietoturvapolitiikka käydään läpi hyvin tarkasti. Auditoija tekee lopuksi asiakkaalleen yhteenvedon löytämistään ongelmista ja laatii tarvittaessa parannusehdotukset.
Auditointi kuitenkin antaa kuvan kohteen turvallisuudesta vain tiettynä ajankohtana. Uusia haavoittuvuuksia löydetään jatkuvasti ohjelmista, joita tuhannet yritykset ympäri maailmaa käyttävät. Siksi järjestelmän turvallisuuden taso vaihtelee jatkuvasti ja siksi sitä myös pitäisi koko ajan seurata ja parantaa. Auditointi on jatkuva prosessi; se olisi syytä tehdä säännöllisesti, jotta järjestelmä voitaisiin pitää ajan tasalla.
Ilmaista tietoturva-auditointi ei myöskään ole, minkä vuoksi se ehkä jää tekemättä. Oman järjestelmänsä voi tietysti käydä läpi itsekin ja haavoittuvuuksia voi etsiä tarkoitusta varten tehdyillä ohjelmilla. Tietoturva-auditointi edellyttää kuitenkin paitsi melkoisesti osaamista, myös henkilöstöresursseja. Väärässä kohtaa säästäminen voi tässäkin tapauksessa kostautua huonosti toteutettuna tietoturvana – ja entistä suurempana menoeränä.
Saako ennakointia kaupasta?
Proaktiivisuus ei ole yksittäinen tekniikka tai päivityspaketti, jota käyttämällä tietoturvauhka väistyy. Pikemminkin kysymys on kokonaisesta ajatusmallista, erilaisista toimenpiteistä ja menettelytavoista, joilla tietoturvallisuutta voidaan parantaa. Valmista, kaiken kattavaa proaktiivista tietoturvaratkaisua ei kaupan hyllyillä ole näkynyt. Ehkä juuri sen vuoksi käsite on ollut vaikea hahmottaa.
Ennaltaehkäisevä, proaktiivinen tietoturva tarkoittaa alan yritysten tarjoamissa ratkaisuissa käytännössä jotakin käyttäjälle näkymätöntä. Keskitetysti hallittavat tietoturvaratkaisut tuovat tietoturvan pois loppukäyttäjien ulottuvilta.
Proaktiivisuutta voi toteuttaa myös tietokonetta käyttävä ihminen toimimalla sellaisilla tavoilla, jotka vähentävät tietoturvavahinkojen mahdollisuutta. Siksi monet yhä peräänkuuluttavat tietokonetta käyttäville opastusta entistä turvallisempaan sähköpostin lukemiseen ja lähettämiseen, nettisurffailuun ja tiedostojen jakamiseen.
Varovaisuus verkossa on edelleen tehokkainta jokamiehen proaktiivisuutta.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IPhoneen uusi alihankkija
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Hiirelle kaveriksi usb-hamsteri
26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.
Kolme vuotta sitten
Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin
27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Muhkean muovinen Nissan Juke 06:05
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Ainakin 2000 saa potkut RIMiltä 09:44
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- » Taloussanomat.fi












