01Intro

Mitä on tietoturvavalvonta?

Helppo15MIN

Mitä on tietoturvavalvonta?

Tietoturvavalvonta on kriittinen osa organisaation kyberturvallisuusstrategiaa. Sen tavoitteena on tunnistaa, analysoida ja reagoida tietoturvatapahtumiin reaaliajassa. Tietoturvavalvonnan avulla organisaatiot voivat suojautua monenlaisilta uhilta, kuten haittaohjelmilta, tietomurroilta ja sisäisiltä uhilta.

Tietoturvavalvontaa isoissa yrityksissä

Tietoturvavalvontaa tehdään suurimmissa yrityksissä tyypillisesti joko sisäisellä tai ulkoistetulla tietoturvatiimillä. Monet tietoturvayritykset myyvät jatkuvan valvonnan palveluita, eli Security Operation Center -palvelua. Tämän palvelun tarkoitus on tarjota jatkuvan valvonnan ja nopean vasteen yrityksille, joilla ei tätä osaamista löydy talon sisältä valmiiksi. Security Operation Center eli SOC on palvelu joka koostuu tyypillisesti tietoturvavalvonnan ammattilaisista, jotka tarkkailevat asiakkaan verkkoja ja ympäristöjä hyökkäysten varalta. SOC tiimissä on usein eri TIER tasoja, joista ensimmäinen suorittaa jatkuvaa valvontaa sekä reagoi hälytyksiin ensimmäisenä. Jos jokin hälytys ilmenee oikeaksi ongelmaksi tai vie liikaa aikaa / ilmenee haastavammaksi kuin oletetaan, siirtyy tämä TIER 2 tasolle, jne.

1 / 2
Hakatemia Pro

Hakkeroinnin oppiminen alkaa tästä

Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.