Miksi Microsoft 365 -tietoturvaa kannattaa seurata jatkuvasti?
Monessa yrityksessä Microsoft 365 -ympäristön tietoturva käydään huolellisesti läpi käyttöönoton yhteydessä. Samalla otetaan käyttöön esimerkiksi monivaiheinen tunnistautuminen, määritetään käyttöoikeudet ja tarkistetaan tärkeimmät suojausasetukset.
Tämä on hyvä lähtökohta, mutta työ ei pääty siihen.
Microsoft 365 -ympäristö elää jatkuvasti
Tietoturvan kannalta Microsoft 365 ei ole koskaan täysin valmis. Yritykseen tulee uusia työntekijöitä, vanhoja käyttäjätilejä poistetaan, käyttöoikeuksia muutetaan ja uusia sovelluksia liitetään osaksi ympäristöä. Myös Microsoft kehittää palvelua jatkuvasti lisäämällä uusia ominaisuuksia ja tietoturva-asetuksia.
Samalla myös hyökkäystavat muuttuvat. Rikolliset etsivät jatkuvasti uusia keinoja hyödyntää puutteellisia asetuksia, liian laajoja käyttöoikeuksia ja huomaamatta jääneitä muutoksia.
Muutokset on havaittava nopeasti
Tietoturvan kannalta tärkeintä on havaita muutokset ajoissa.
Jatkuvalla seurannalla voidaan tunnistaa esimerkiksi poikkeavat kirjautumiset, muuttuneet ylläpitäjäoikeudet, riskialttiit sovellukset tai muut tietoturvaa heikentävät asetukset ennen kuin niistä aiheutuu todellista haittaa.
Mitä aikaisemmin ongelmat havaitaan, sitä helpompaa ja edullisempaa niiden korjaaminen yleensä on.
Tietoturva on jatkuva prosessi
Kertaluonteinen auditointi antaa hyvän kuvan tilanteesta juuri sillä hetkellä. Se ei kuitenkaan kerro, miltä ympäristö näyttää viikkojen tai kuukausien kuluttua.
Siksi Microsoft 365 -ympäristön tietoturvaa kannattaa seurata jatkuvasti. Näin mahdolliset riskit eivät jää piiloon pitkäksi aikaa ja suojaustaso pysyy ajan tasalla myös ympäristön muuttuessa.
Olemme kirjoittaneet aiheesta laajemmin Vahdin blogissa artikkelissa “Tietoturvan jatkuvaa seurantaa ei kannata unohtaa”.
Lue lisää: https://vahti.ai/blog/tietoturvan-jatkuvaa-seurantaa-ei-kannata-unohtaa




























