Taloussanomat
Lue uutinen mobiilisivustolla
Tunkeutumisen havainnointi- ja estopalvelu

Sonera rokottaa yritysverkkoja hyökkäyksiä vastaan

1.12.2004 17:38 Sonera on kehittänyt yritysasiakkailleen uuden, verkossa toimivan Net Guard -palvelun, joka tutkii ja analysoi yrityksen sisäverkosta haitallista liikennettä. Palvelussa pyritään havaitsemaan asiakasverkosta ei-toivottua tietoliikennettä, kuten krakkereiden tai virusten aiheuttamia hyökkäyksiä.

Palvelun avulla voidaan myös estää haittaliikennettä. Uudenlainen tunkeutumisen havainnointi- ja estopalvelu on Soneran mukaan perinteisiä tapoja huomattavasti tehokkaampi keino suojautua tietoturvarikkomuksilta.

Soneran yrityksille tarjottavista tietoturvapalveluista vastaava johtaja Pasi Korhonen kuvailee tietoturvapalvelujen nykykehitystä murrosvaiheeksi.

- Olemme tulossa asiakasverkkojen tietoturvakysymyksissä vaiheeseen, jossa siirrytään tietoliikenteen sisällön tarkistamiseen ja lähiverkkojen sekä sovellusten suojaamiseen. Yrityksen tietoturvapolitiikan mukaisesti suunniteltu ja ylläpidetty tunkeutumisen havainnointi ja estäminen toimii "rokotteena" hyökkäyksiä vastaan. Mitä aiemmin hyökkäys todetaan, sitä vähemmän tuhoa siitä aiheutuu, Korhonen kertoo.

Yrityskohtainen toteutus

Net Guard -palvelu sisältää sekä tunkeutumisen havaitsemisjärjestelmän (ids, intrusion detection system) että tunkeutumisen estojärjestelmän (ips, intrusion prevention system) toimintamekanismit. Yrityskohtaisessa ratkaisussa suunnitellaan ja määritellään jokaiseen ympäristöön parhaiten sopivat toimintatavat ja palvelu soveltuu erikokoisiin tarpeisiin asiakasverkoissa.

Järjestelmän avulla yrityksen sisäverkossa liikkuvat datapaketit tunnistetaan sisältökohtaisesti. Tunnistetuista hyökkäystapauksista saadaan ajantasainen hälytys sekä raportti erilliseen web-käyttöliittymään tapahtumien myöhempää tarkastelua varten.

Hälytyksien ja raportoinnin lisäksi järjestelmä voidaan määritellä myös estämään automaattisesti ei toivottua liikennettä. Järjestelmään luodaan tällöin yhdessä asiantuntijoiden kanssa asiakkaan ympäristöön sopiva, ennalta määriteltyihin sääntöihin perustuva toimintapolitiikka, Sonera kertoo.

Sisäverkot erityisvalvontaan

Palvelu pohjautuu Juniper Networks -laitevalmistajan NetScreen IDP -teknologiaan. IDP-sensorit tunnistavat erilaisia ja eri vakavuustasolla olevia hyökkäyksiä. Tunnistaminen perustuu muun muassa erityisten hyökkäystunnisteiden lisäksi verkko- ja protokollapoikkeuksien sekä takaporttiohjelmien tunnistamiseen. Hyökkäyksien tunnistamisen lisäksi niitä voidaan myös estää.

Palvelua varten asiakkaalle toimitetaan suunniteltuihin verkon solmukohtiin ja palvelinten suojaksi sovittu määrä verkkosensoreita. Soneran palvelussa itse sensorilaitteet vuokrataan asiakkaalle, jolloin asiakkaan ei tarvitse itse investoida laitteisiin eikä ylläpitää järjestelmää, vaan palvelussa huolehditaan muun muassa kaikista tunniste- ja versiopäivityksistä.

Net Guard -palvelu täydentää verkkomaailmassa perinteisempiä teknisiä suojaustapoja, kuten palomuuri- ja antivirusjärjestelmiä. Palvelun avulla voidaan kiinnittää erityistä huomiota juuri yrityksen sisäverkon liikenteeseen. Palomuurissa tai reitittimessä ei tarvitse enää sulkea kokonaisia tietoliikenneportteja haitallisen liikenteen takia ja näin ollen pysäyttää kaikkea olennaistakin liikennettä kyseisessä portissa.

Net Guardin estotoiminteen avulla saadaan puolestaan pysäytettyä ne koneiden muisteissa leviävät verkkomatoepidemiat, joita antivirusohjelmat eivät saa hallintaan, Sonera sanoo.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.