Miten tunnistaa ja poistaa hait­taoh­jel­mat

Lähes jokainen tie­to­ko­neen käyttäjä pelkää troi­ja­lai­sia ja tie­to­ko­ne­vi­ruk­sia. Tur­val­li­suus on en­siar­voi­sen tärkeää, kun kä­sit­te­let ar­ka­luon­toi­sia tietoja tai asennat pal­ve­lin­ta. Tarvitset kattavan tie­to­tur­va­suun­ni­tel­man suo­jau­tuak­se­si sa­la­ka­va­lia hait­taoh­jel­mia vastaan. On…

Lue lisää

Mikä on SQL-injektio?

Tuntuu siltä, että lähes joka päivä paljastuu uusi oh­jel­mis­to­haa­voit­tu­vuus tai olemassa olevaan haa­voit­tu­vuu­teen jul­kais­taan korjaus. Yksi hyök­käys­me­ne­tel­mä, jolla tällaisia heik­kouk­sia on jo pitkään hyö­dyn­net­ty, on SQL-injektio. Mutta mitä nämä hai­tal­li­set tie­to­kan­ta­hyök­käyk­set…

Lue lisää

Miten voit parantaa sa­la­sa­no­jen tur­val­li­suut­ta?

Sa­la­sa­no­jen tur­val­li­suus on usein aliar­vioi­tu tekijä ky­ber­ri­kol­li­suu­den tor­jun­nas­sa. Va­lit­se­mal­la vahvoja sa­la­sa­no­ja, käyt­tä­mäl­lä sa­la­sa­nan­hal­lin­taoh­jel­mia, tar­kis­ta­mal­la sään­nöl­li­ses­ti tie­to­vuo­to­ja ja rea­goi­mal­la tie­to­mur­toi­hin asian­mu­kai­ses­ti voit suojata di­gi­taa­lis­ta…

Lue lisää

Mikä on TLS (Transport Layer Security)? Pro­to­kol­lan selitys

Internet-tur­va­toi­met ovat nykyään vält­tä­mät­tö­miä. Salaus on vält­tä­mä­tön­tä sen var­mis­ta­mi­sek­si, että lu­vat­to­mat kolmannet osapuolet eivät pääse käsiksi tietoihin tai pysty ma­ni­pu­loi­maan niitä. Juuri tähän TLS eli Transport Layer Security on tar­koi­tet­tu. Tässä on kaikki, mitä sinun…

Lue lisää

Mikä on SIEM (tie­to­tur­va­tie­don ja ta­pah­tu­mien hallinta)?

Oikea-ai­kai­sil­la va­roi­tuk­sil­la kyberuhat voidaan tunnistaa luo­tet­ta­vas­ti ja torjua. Kysymys onkin, mistä tiedot hankitaan ja miten niistä tehdään oikeat joh­to­pää­tök­set. Tässä vaiheessa kuvaan astuu SIEM, joka on lyhenne sanoista Security In­for­ma­tion & Event Ma­na­ge­ment.…

Lue lisää

Mikä on tun­keu­tu­mi­sen ha­vait­se­mis­jär­jes­tel­mä (IDS)?

Tun­keu­tu­mi­sen ha­vait­se­mis­jär­jes­tel­mä (IDS) toimii joko tie­to­ko­neel­la, verkossa tai mo­lem­mis­sa, ja se tark­kai­lee ak­tii­vi­ses­ti ta­pah­tu­ma­lo­ke­ja re­aa­lia­jas­sa ha­vait­ta­vien poik­kea­mien tun­nis­ta­mi­sek­si. Kun poik­kea­mia havaitaan, jär­jes­tel­mä lähettää vä­lit­tö­mäs­ti hä­ly­tyk­sen…

Lue lisää

Mikä on tun­keu­tu­mi­se­nes­to­jär­jes­tel­mä?

Pa­lo­muu­rin lisäksi tun­keu­tu­mi­se­nes­to­jär­jes­tel­mä (IPS) voi valvoa joko yk­sit­täis­tä pää­te­lai­tet­ta tai koko verkkoa ja varoittaa mah­dol­li­sis­ta uhkista. Toisin kuin ra­ken­teel­taan sa­man­kal­tai­set tun­keu­tu­mi­sen ha­vait­se­mis­jär­jes­tel­mät (IDS), IPS toimii en­na­koi­vam­min puo­lus­tau­tu­mal­la…

Lue lisää

Mitä on tail­ga­ting ja miten voit suojata yri­tyk­se­si

Vaikka monet yritykset kes­kit­ty­vät suo­jau­tu­maan di­gi­taa­li­sil­ta hyök­käyk­sil­tä, on tärkeää, ettei fyysisen tur­val­li­suu­den mer­ki­tys­tä aliar­vioi­da. Tail­ga­ting on yksi tällainen uhka. Vaikka se ei perustu uusimpaan tek­no­lo­gi­aan, se muodostaa silti mer­kit­tä­vän vaaran. Tar­kas­te­lem­me…

Lue lisää

Mitä on kortin tietojen va­ras­ta­mi­nen ja miten suojautua siltä

Skimming-petos tapahtuu, kun ri­kol­li­set peu­ka­loi­vat pank­ki­au­to­maat­te­ja lu­keak­seen niihin ase­tet­tu­jen luotto- tai mak­su­kort­tien tietoja. Vaikka tur­val­li­suu­des­sa on ta­pah­tu­nut mer­kit­tä­viä pa­ran­nuk­sia, tä­män­tyyp­pi­nen petos on to­del­li­nen vaara rahaa nos­tet­taes­sa ja maksuja…

Lue lisää

Mitä on pää­te­lait­tei­den tie­to­tur­va? Kuinka suojata laitteesi

Yri­tys­verk­ko­jen tulisi olla erittäin tur­val­li­sia, mutta lukuisien pää­te­lait­tei­den ja mo­bii­li­lait­tei­den vuoksi niissä esiintyy toisinaan monia odot­ta­mat­to­mia tie­to­tur­va-aukkoja. Pää­te­lait­tei­den tie­to­tur­va tarjoaa sekä teknisiä rat­kai­su­ja että tie­to­tur­van hal­lin­ta­käy­tän­tö­jä näiden…

Lue lisää