- https://www.vahtiohje.fi/web/guest/verkon-hallinta/valvonta
- VAHTI-ohje, 16. Verkon hallinta/valvonta
Näytetään tekstit, joissa on tunniste Turvallinen tietoverkko ja laitteisto. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste Turvallinen tietoverkko ja laitteisto. Näytä kaikki tekstit
13. marraskuuta 2019
Tietoliikenteen analysointi
12. marraskuuta 2019
Langattomasti, mutta turvallisesti
Kokoan tähän itselleni linkkejä langattomien lähiverkkojen tietoturvallisuudesta
Learn: Ethical Hacking: Wireless Networks
Verkon suojaaminen pähkinänkuoressa:
- Valitse palomuuri, jossa suorituskyky ja ominaisuudet riittävät suojaamaan yhteyden ja se tarjoaa etäyhteysmahdollisuudet.
- Varmista että langattoman verkon salaus on tyypiltään WPA2-AES riittäävän suojaustason saavuttamiseksi.
- Ohjaa etäkäyttäjien VPN-liikenne yrityksen palomuurin kautta Internet-liikenteen suojaamiseksi
- Skannaa omaa verkkoa verkkoskannauspalvelulla tietoturva-aukkojen löytämiseksi
- Langattomasti, mutta turvallisesti - Langattomien lähiverkkojen tietoturvallisuudesta (Ohje 2/2014) (pdf, 853,21 Kt)
- Kyberturvallisuuskeskus
- Bittiguru, Tietoturva TOP 5
- Langattoman verkon tietoturva yrityksessä, opinnäytetyö
Pajuranta, Jere-Pekka (2019)
http://urn.fi/URN:NBN:fi:amk-2019052712365
Learn: Ethical Hacking: Wireless Networks
11. marraskuuta 2019
Tietoturvaloukkauksiin varautuminen
CERT-FI:n kokemuksen mukaan yleisimpiä esteitä tietoturvaloukkausten tehokkaalle selvittämiselle ovat olleet olemattomat lokit, tietojärjestelmien kellojen epätarkkuuksista tai sekavista aikavyöhykemerkinnöistä johtuva lokien epäyhteensopivuus sekä harjaantumattomuus lokien analysointiin. Varsin tavanomaista on myös, että yhtä tietoturvaloukkausepäilyä
selvitettäessä lokien perusteella paljastuu useita muita piileväksi jääneitä tapauksia.
Yrityksen on hyvä suunnitella prosessit toimintoihinsa kohdistuvista loukkauksista toipumiseen. Toimintaprosessit on hyvä olla etukäteen mietittynä ainakin seuraavien yleisimpien tietoturvaloukkaustilanteiden varalle:
Lähde: CERT-FI, Ohje tietoturvaloukkaustilanteisiin varautumisesta
selvitettäessä lokien perusteella paljastuu useita muita piileväksi jääneitä tapauksia.
Yrityksen on hyvä suunnitella prosessit toimintoihinsa kohdistuvista loukkauksista toipumiseen. Toimintaprosessit on hyvä olla etukäteen mietittynä ainakin seuraavien yleisimpien tietoturvaloukkaustilanteiden varalle:
- Haittaohjelmatartunta
- Palvelunestohyökkäys
- Tietojen varastaminen
- Kohdistetut hyökkäykset
Lähde: CERT-FI, Ohje tietoturvaloukkaustilanteisiin varautumisesta
Tilaa:
Blogitekstit (Atom)