ݺߣ

ݺߣShare a Scribd company logo
Tietoturvapalveluiden
kehitysnäkymät
Tapio Ranta
Department Manager, Managed Solutions
Soneran tietoturvapalvelut


             • Vuodesta 1997
             • Asiakkaita yhden hengen firmoista
               globaaleihin organisaatioihin
               •   Mm. 7 Suomen 10 suurimmasta yrityksestä
               •   Korkean turvatason vaativat asiakkuudet (SNS)

             • Suomen ainoa PCI-DSS -sertifioitu ja
               Pohjoismaiden ainoa Webtrust -
               sertifioitu palveluntarjoaja




2
"Musta laatikko on luonnontieteessä ja
   tekniikassa laite, järjestelmä tai olio, jota
 voidaan tarkastella ainoastaan sen syöttö- ,
tuloste- tai siirto-ominaisuuksien perusteella.
 Mitään tietoa ’mustan laatikon’ sisällöstä ei
   ole, mikä tarkoittaa, että sen toiminta on
          läpinäkymätöntä (mustaa).”
ղöԳٱ쾱ä                    Tuottavuus
    Tietoverkot   Kyberympäristö   Liikevaihto
    Sovellukset                    Kustannukset




4
Tilannekuva: Kaksi tapahtumaa




                       • 24 vuorokautta
                       • Yli 16 terabittiä liikennettä
                       • Sovellusanalyysi, hyökkäysten
                         havainnointi, anti-virus, botnet-
                         analyysi

    National Partner




5
Miten meni?




                       • 19458 merkittävää hyökkäys- tai
                         tunkeutumisyritystä
                       • Tuhansia yhteyksiä spyware-,
                         kalastelu- ja roskapostisivustoille
                       • 59 viruksiin tai botnet –
                         verkostoihin liittyvää tapahtumaa
    National Partner




6
Laaja tutkimus internet-liikenteestä



                  • Useampi 1-2 vrk:n tutkimusjakso
                    helmi-maaliskuussa 2013
                  • Tuhansia organisaatioita
                  • Satoja terabittejä liikennettä
                  • Sovellusanalyysi, hyökkäysten
                    havainnointi, anti-virus, botnet-
                    analyysi




7
Havaintoja yhdeltä 2 vrk:n seurantajaksolta



                • Satoja hyökkäyksiä
                • Satoja saastuneita koneita
                • Satoja erilaisia haittaohjelmia




8
9
Mitä organisaatioiden verkossa oikeastaan
           tapahtuu?
Verkon kuormitus




                            Riskitaso

       10
Tilannekuva teidän internet-liikenteestänne?




11
Takaisin perusasioihin


                    Teknologia



                     Työkalut



                     Prosessit




                     Ihmiset
                    Osaaminen




12
Yhteenveto

• Tietoturva = (ihmiset * prosessit) + teknologia
• Kybermaailma on paha paikka, mutta siitä saa
     siedettävän
     – Muodosta tilannekuva. Keskity sovelluksiin ja käyttäjiin!
     – Perusasiat kuntoon! Luo käytännöt. Varmista
       asiantuntijuus.




13
sonera_security
     twitter.com/sonera_security




14

More Related Content

Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

  • 2. Soneran tietoturvapalvelut • Vuodesta 1997 • Asiakkaita yhden hengen firmoista globaaleihin organisaatioihin • Mm. 7 Suomen 10 suurimmasta yrityksestä • Korkean turvatason vaativat asiakkuudet (SNS) • Suomen ainoa PCI-DSS -sertifioitu ja Pohjoismaiden ainoa Webtrust - sertifioitu palveluntarjoaja 2
  • 3. "Musta laatikko on luonnontieteessä ja tekniikassa laite, järjestelmä tai olio, jota voidaan tarkastella ainoastaan sen syöttö- , tuloste- tai siirto-ominaisuuksien perusteella. Mitään tietoa ’mustan laatikon’ sisällöstä ei ole, mikä tarkoittaa, että sen toiminta on läpinäkymätöntä (mustaa).”
  • 4. ղöԳٱ쾱ä Tuottavuus Tietoverkot Kyberympäristö Liikevaihto Sovellukset Kustannukset 4
  • 5. Tilannekuva: Kaksi tapahtumaa • 24 vuorokautta • Yli 16 terabittiä liikennettä • Sovellusanalyysi, hyökkäysten havainnointi, anti-virus, botnet- analyysi National Partner 5
  • 6. Miten meni? • 19458 merkittävää hyökkäys- tai tunkeutumisyritystä • Tuhansia yhteyksiä spyware-, kalastelu- ja roskapostisivustoille • 59 viruksiin tai botnet – verkostoihin liittyvää tapahtumaa National Partner 6
  • 7. Laaja tutkimus internet-liikenteestä • Useampi 1-2 vrk:n tutkimusjakso helmi-maaliskuussa 2013 • Tuhansia organisaatioita • Satoja terabittejä liikennettä • Sovellusanalyysi, hyökkäysten havainnointi, anti-virus, botnet- analyysi 7
  • 8. Havaintoja yhdeltä 2 vrk:n seurantajaksolta • Satoja hyökkäyksiä • Satoja saastuneita koneita • Satoja erilaisia haittaohjelmia 8
  • 9. 9
  • 10. Mitä organisaatioiden verkossa oikeastaan tapahtuu? Verkon kuormitus Riskitaso 10
  • 12. Takaisin perusasioihin Teknologia Työkalut Prosessit Ihmiset Osaaminen 12
  • 13. Yhteenveto • Tietoturva = (ihmiset * prosessit) + teknologia • Kybermaailma on paha paikka, mutta siitä saa siedettävän – Muodosta tilannekuva. Keskity sovelluksiin ja käyttäjiin! – Perusasiat kuntoon! Luo käytännöt. Varmista asiantuntijuus. 13
  • 14. sonera_security twitter.com/sonera_security 14