Blogi: Zero Trust korvaa vanhentuneen kuorisuojausajattelun ja kankeat VPN:t

Vääriin käsiin joutuneet hallinta- ja pääkäyttäjätunnukset aiheuttavat 80 prosenttia tämän päivän tietovuodoista. Perinteiset kuorisuojausmenetelmään perustuvat tietoturvatoteutukset eivät pysty estämään pääsyä tietoja käsitteleviin järjestelmiin, kunhan yhteys sisäverkkoon on ensin saavutettu ja käyttäjän identiteettiin luotetaan ensimmäisen tunnistautumisen jälkeen aukottomasti. Zero Trust -ajatusmallin mukaisien ratkaisujen hyödyntäminen on vastaus tähän uhkaan.
Mikä on Zero Trust?
Zero Trust on Forrester Researchin pääanalyytikko ja varapääjohtaja John Kindervagin kehittämä tapa ajatella yritysten tietoturvaa uudesta näkökulmasta. Zero Trustissa keskeisessä roolissa on vähimpien oikeuksien periaate (principle of least privilege). Siinä käyttäjä saa ainoastaan tarvitsemansa tason pääsyn ja oikeudet järjestelmiin sekä sovelluksiin. Näin tahattomista virheistä tai vääriin käsiin joutuneista käyttäjätunnuksista syntyvät vahingot pystytään pitämään mahdollisimman minimissään ja rajattuina.
Zero Trust -mallin mukaan toteutettu tietoturva ei perustu pelkästään käyttäjän tunnistamiseen, vaan lisäksi voidaan hyödyntää useita muita tunnistamiseen liittyviä osatekijöitä esimerkiksi päätelaitteeseen asennettuja varmenteita, käyttäjän IP-osoitteen mukaista sijaintia, päätelaitteen tietoturvatasoa jne. Kaikki tämä antaa yrityksellesi paremman näkyvyyden tietoturvan tilannekuvaan, mikä puolestaan auttaa reagoimaan nopeasti mahdollisiin tietomurtoihin tai käyttäjätunnuksien vuotamisesta aiheutuviin väärinkäytöksiin.
AKAMAI ZERO TRUSTIN HYÖDYT:
- Sama turvallinen tietoturvamalli tulit sitten Internetistä tai yrityksen sisäverkosta
- Korvaat hankalat ja turvattomat VPN-yhteydet
- Hallinta on helpompaa yksinkertaisen arkkitehtuurin ansiosta
- Globaalin palvelun resurssit tuovat turvaa
- Mahdollisuus tuoda kaksivaiheinen tunnistautuminen myös legacy-järjestelmiin
- Mahdollisuus parantaa samalla yritysjärjestelmien vasteaikoja ja käytettävyyttä
Perinteisesti palomuurilla toteutettu kuorisuojaus ei enää riitä vastaamaan uusiin tietoturvauhkiin
Kindervagin mukaan perinteiset tietoturvaratkaisut perustuvat vanhentuneelle oletukselle siitä, että kaikki organisaation sisäisessä verkossa toimivat käyttäjät ovat luotettavia. Tätä kutsutaan kuorisuojaukseksi (perimeter security).
Kuorisuojaus perustuu vahvaan liikennöinnin rajoittamiseen yrityksen sisäisten järjestelmien ja internetin välillä. Yrityksen sisäverkossa käyttäjille sallitaan liikennöinti kaikkiin yrityksen sovelluksiin ja järjestelmiin: toiminnanohjausjärjestelmiin, sähköposteihin ja niin edelleen, mutta ulkoverkosta suuntautuva liikenne on oletuksena estetty ja liikennöintiä sallitaan tapauskohtaisesti esimerkiksi palomuurisääntöjä asettamalla.
Zero Trust -mallissa tunnistetaan, että tällainen luottamus on uhka. Varastetuilla käyttäjätiedoilla hyökkääjän on mahdollista murtautua yrityksen sisäverkkoon ja sen kautta kriittisimpiin järjestelmiin tai aiheuttaa muuta häiriötä esimerkiksi palvelunestohyökkäyksiä. Tämä on mahdollista, jos liikennöintiä sisäverkossa ei ole juurikaan rajoitettu eri verkkosegmenttien välillä. Internetistä päin suuntautuvaa liikennöintiä rajoitetaan tyypillisesti joko pelkästään staattisilla IP-osoitteisiin perustuvilla liikennöintisäännöillä ja/tai käyttäjän kirjautumistapahtumiin perustuvalla tunnistuksella. Edellä mainitut kontrollit eivät pysty havaitsemaan hyödyntääkö hyökkääjä mahdollisesti toisen ihmisen tunnuksia tunnistautumiseen verkon reunalla tai haavoittunutta päätelaitetta yhteyden muodostamiseen.
Akamai Zero Trust-palvelut perustuvat sovelluskohtaiseen käyttäjien verifiointiin
Yksi markkinoiden kehittyneimmistä Zero Trust -ratkaisuista on yhdysvaltalaisen Akamai Technologiesin Zero Trust-ajatusmalliin perustuvat pilvipohjaiset tietoturvapalvelut. Akamain ylläpitämän globaalin Edge-verkon toteuttamat monikerroksiset tietoturvapalvelut auttavat järjestelmiä ja sovelluksia suojautumaan moderneilta tietoturvauhkilta. Palveluiden toteuttamisperiaatteet pohjautuvat Zero Trust-mallin keskeisimpään konseptiin eli vähimpien oikeuksien periaatteeseen: käyttäjä saa pääsyn ainoastaan vain tarvitsemaansa sovellukseen ja ainoastaan tarvitsemallaan käyttäjätasolla. Akamain Zero Trust-malli suojaa käyttäjiä myös kalastelu- ja huijausyrityksiltä sekä nollapäivähaavoittuvuuksia hyödyntäviltä kohdennetuilta hyökkäyksiltä.
Akamain palvelun avulla esimerkiksi uuden yksikön perustaminen tai yrityskauppa sujuu tietoturvan näkökulmasta sujuvasti, kun suuri joukko uusia käyttäjiä on mahdollista päästää nopeasti, hallitusti ja turvallisesti yrityksesi järjestelmiin. Akamain avulla voit kehittää myös legacy -järjestelmiesi tietoturvaa merkittävästi, kun kirjautumisprosessista voidaan tehdä sen avulla kaksivaiheinen (two factor authentication). Akamain palvelu on globaali, ja tarjoaa joustavasti hinnoiteltuja ratkaisuja erikokoisille yrityksille.
Haluatko keskustella kanssamme kuinka yrityksesi tietoturvaa voitaisiin paranta Zero Trust -mallilla? Ota yhteyttä Jussiin!
Marko Immonen
Senior Cyber Security Specialist
marko.immonen(at)netum.fi
Jussi Vasama
asiakkuusjohtaja
jussi.vasama(at)netum.fi

Lisätietoja
Netum Group - Asiantuntijat ja yhteyshenkilöt
Netum Group - Muita referenssejä
Netum Group - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Rekrytointi.com - ICT System Specialist, Espoo tai Tampere
- Rekrytointi.com - SW Team Lead
- Rekrytointi.com - SW Team Lead
- Rekrytointi.com - Ohjelmistokehittäjä
- Trivore Oy - Developer
- Rekrytointi.com - Data Scientist
- Rekrytointi.com - Software Architect
Premium-asiakkaiden viimeisimmät referenssit
- Elinar - Analyysitodistusten käsittelyprosessin automatisointi vastaanotosta lähetykseen saakka syväoppivan tekoälyn avulla
- Verkkovaraani Oy - Muovi kuuluu kiertoon -sivujen siirto WordPressiin
- Adafy Oy - Adafyltä ohjelmistokehittäjiä ja teknologiaosaamista Jydacomin tarpeisiin
- Adafy Oy - Adafy Steerpropin kehityskumppaniksi: Innovatiiviset propulsioratkaisut yhdistettynä innovatiiviseen digitaaliseen kehittämiseen
- Adafy Oy - Junttan valitsi integraatiokumppanikseen Adafyn
- Ceon Oy - Paransimme Rakennuttaminen-tapahtuman ohjelmasivujen käytettävyyttä
- Maxtech - Monipuoliset työnhallinnan ratkaisut kehittivät entisestään Siklan tiedolla johtamista
Tapahtumat & webinaarit
- 12.04.2023 - Webinaari: Tarvitseeko talousosasto erillisen BI-ratkaisun?
- 23.05.2023 - Laitehakkerointi
- 23.05.2023 - Toiminnanohjauksen pilviaamu: Toimitusketjun hallinta muuttuvassa maailmassa
Premium-asiakkaiden viimeisimmät bloggaukset
- Staria Oyj - Staria palkittiin: NetSuite Partner of the Year – Most New Logos (Western Europe)
- Staria Oyj - Staria vahvistaa asemaansa Euroopan johtavana NetSuite-kumppanina – Ostaa merkittävän ruotsalaisen NetSuite-kumppani Suitespot AB:n
- Efima Oyj - Rutiineja rakastava robottiassistentti automatisoi asiakaspalvelijan työpöydän
- Altoros Finland Oy - Flutter - mobiiliohjelmisto alustojen tuore tulokas
- Monitor ERP System Finland AB - SP stainless otti käyttöön Monitor ERP-järjestelmän
- Monitor ERP System Finland AB - Mitä sinun on tiedettävä ennen ERP-järjestelmän valitsemista
- Efima Oyj - Maailmantilanne uudelleenjärjestää talousjohtajan työpöydän – kohti strategisempaa talousjohtajuutta
![]() |
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |