<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Trusteq &#187; Loki</title>
	<atom:link href="http://trusteq.com/tag/loki/feed" rel="self" type="application/rss+xml" />
	<link>http://trusteq.com</link>
	<description>Trusteq</description>
	<lastBuildDate>Mon, 30 Jan 2012 08:50:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Miten yrityksenne on suojautunut tietomurtoja vastaan?</title>
		<link>http://trusteq.com/miten-yrityksenne-on-suojautunut-tietomurtoja-vastaan</link>
		<comments>http://trusteq.com/miten-yrityksenne-on-suojautunut-tietomurtoja-vastaan#comments</comments>
		<pubDate>Fri, 19 Feb 2010 21:08:21 +0000</pubDate>
		<dc:creator>Ville Päivinen</dc:creator>
				<category><![CDATA[Blogi]]></category>
		<category><![CDATA[Loki]]></category>
		<category><![CDATA[SIEM]]></category>
		<category><![CDATA[Tietomurto]]></category>
		<category><![CDATA[tietoturva]]></category>

		<guid isPermaLink="false">http://www.trusteq.com/?p=645</guid>
		<description><![CDATA[Viime vuosina tietomurrot ovat yleistyneet räjähdysmäisesti. Tänään uutisoitiin, että jopa 100000 suomalaisen korttitiedot ovat vuotaneet ulkomaille helsinkiläisen liikkeen maksujärjestelmään suoritetun hyökkäyksen yhteydessä. Kävi ilmi, että magneettijuovallisten maksukorttien tiedot lähetettiin salaamattomina maksuliikennettä hoitaneelle palvelimelle. Miten tämä sitten olisi voitu estää? Valitettava tosiasia on, että harvoin tietoturvallisuuden puutteisiin reagoidaan ennen kuin on liian myöhäistä. Jos tietoturvamielessä heikkoon [...]]]></description>
			<content:encoded><![CDATA[<p>Viime vuosina tietomurrot ovat yleistyneet räjähdysmäisesti. <a href="http://www.itviikko.fi/tietoturva/2010/02/19/helsingissa-paljastui-suuri-korttitietojen-varkaus/20102636/7">Tänään uutisoitiin</a>, että jopa 100000 suomalaisen korttitiedot ovat vuotaneet ulkomaille helsinkiläisen liikkeen maksujärjestelmään suoritetun hyökkäyksen yhteydessä. Kävi ilmi, että magneettijuovallisten maksukorttien tiedot lähetettiin salaamattomina maksuliikennettä hoitaneelle palvelimelle.</p>
<p>Miten tämä sitten olisi voitu estää? Valitettava tosiasia on, että harvoin tietoturvallisuuden puutteisiin reagoidaan ennen kuin on liian myöhäistä. Jos tietoturvamielessä heikkoon järjestelmään olisi suoritettu puolueeton auditointi, näin ei olisi päässyt tapahtumaan.</p>
<p>Miten sitten kriittiset järjestelmät tulisi suojata uhkia vastaan? Ratkaisuja on useita, niin myös niistä syntyviä tapahtumia eli lokeja. Jokainen järjestelmä tuottaa lokeja omalla tavalla ja kielellään. Kymmenien järjestelmien valvominen on erittäin aikaa vievää ja hankalaa.</p>
<p>Security Information and Event Management (SIEM) mahdollistaa alustariippumattoman tavan kerätä eri järjestelmistä tapahtumat sekä yhdistää ne yhden järjestelmän alle, jolla saadaan valvottua kaikkia verkon komponentteja reaaliaikaisesti sekä vaivattomasti. Epäilyttävistä toiminnoista verkossa järjestelmä voidaan asettaa lähettämään hälytyksen ylläpidolle, jolloin vahinko ei vielä välttämättä ole päässyt tapahtumaan.</p>
<p>Selvennettäköön, että SIEM ei ole tuote, SIEM on ratkaisu. Markkinoilla on olemassa hyviä työkaluja SIEM:n käyttöönottoon, mutta ilman sopivaa tarvetta ja sitoutumista prosessiin SIEM:in ominaisuudet jäävät auttamattomasti hyödyntämättä.  Ainoastaan hyvin suunniteltuna SIEM toimii organisaation tietoturvaprosessia tukevana ratkaisuna.</p>
<p>Syvennytään SIEM:n maailmaan myöhemmissä blogikirjoituksissa.</p>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/miten-yrityksenne-on-suojautunut-tietomurtoja-vastaan/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

