This is the Trace Id: 1753fd4781d2fbf93ae18d5ea467ce0b
Siirry pääsisältöön Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Näytä kaikki tuotteet Tekoälyä hyödyntävä kyberturvallisuus Pilvipalvelujen suojaus Tietoturva ja hallinto Käyttäjätiedot ja verkon käyttöoikeudet Tietosuoja ja riskien hallinta Tekoälyn suojaus Pienet ja keskisuuret yritykset Yhdistetty SecOps Zero Trust -suojausmalli Hinnoittelu Palvelut Kumppanit Miksi kannattaa valita Microsoft Security Kyberturvallisuustietoisuus Asiakkaiden kertomuksia Tietoturvan perusteet Tuotekokeilut Toimialan tunnustus Microsoft Security Insider Microsoft Digital Defense Report -raportti Security Response Center Microsoft Security ‑blogi Microsoft Security -tapahtumat Microsoft Tech Community Käyttöoppaat Tekninen sisältökirjasto Koulutus ja sertifioinnit Compliance Program for Microsoft Cloud Microsoftin luottamuskeskus Service Trust Portal Microsoft Secure Future Initiative Yritysratkaisukeskus Ota yhteys myyntiin Aloita maksuton kokeilu Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoftin tekoäly Azure Space Yhdistetty todellisuus Microsoft HoloLens Microsoft Viva Kvanttilaskenta Kestävä kehitys Koulutus Autoilu Talouspalvelut Julkishallinto Terveydenhoito Teollinen valmistus Vähittäiskauppa Etsi kumppani Ryhdy kumppaniksi Kumppaniverkosto Microsoft Marketplace Ohjelmistoyritykset Blogi Microsoft Advertising Kehittäjäkeskus Ohjeet Tapahtumat Käyttöoikeudet Microsoft Learn Microsoft Research Näytä sivustokartta

Mitä suojauspalvelut (SSE) ovat?

Opi, miten suojauspalvelut (SSE) parantavat turvallisuutta ja käyttöoikeuksien hallintaa, ja tutki strategioita niiden toteuttamiseksi organisaatiossasi.

Suojauspalvelujen yleiskatsaus

Suojauspalvelut (Security Service Edge, SSE) on suojausmalli, jonka Gartner esitteli vuonna 2021. Malli yhdistää useita pilvipohjaisia suojauspalveluja suojatakseen ihmisiä, sovelluksia ja tietoja – sijainnista huolimatta. SSE auttaa organisaatioita vastaamaan hybridityön aiheuttamiin tietoturvahaasteisiin tarjoamalla suojatun pääsyn Internetiin, pilvipalveluihin ja yksityisiin sovelluksiin.

Keskeiset huomiot

  • SSE on pilvipohjainen suojausmalli, joka auttaa suojaamaan pääsyä sovelluksiin ja tietoihin nykyaikaisissa, hajautetuissa ympäristöissä.
  • SSE:n käyttöönotto tukee suojattua etäkäyttöä, tehostaa käytäntöjen valvontaa ja auttaa organisaatioita noudattamaan velvoitteita.
  • Oikean strategian avulla SSE voi yksinkertaistaa pilvipalvelujen tietoturvaa, vahvistaa käyttäjätietopohjaista käyttöä ja parantaa työntekijöiden kokemusta.

Miksi SSE on tärkeää?

Organisaatioiden omaksuessa pilvitekniikan ja hybridityön perinteiset suojausarkkitehtuurit eivät aina riitä, ja etätyöntekijöitä ja hajautettuja ympäristöjä jää entistä alttiimmiksi nykyaikaisille uhille. SSE tarjoaa nykyaikaisen, mukautuvan suojauskehyksen, joka tarjoaa yhdenmukaisen suojauksen hajautetuissa verkoissa. Tämä auttaa vähentämään riskejä, kuten luvatonta käyttöä, tietomurtoja, vaatimustenmukaisuusrikkomuksia ja sivuttaisliikkeen uhkaa.

Etätyöntekijöitä käyttävät organisaatiot kohtaavat usein verkkoviiveeseen, Käyttöoikeuksien hallintakäyttöoikeuksien hallintaan ja tietosuojaan liittyviä haasteita. SSE:n avulla suojauskäytäntöjä valvotaan pilvitasolla, mikä tarkoittaa, että työntekijät saavat johdonmukaisen suojauksen huolimatta siitä, työskentelevätkö he kotona tai matkalla vai käyttävätkö he yrityksen resursseja julkisesta verkosta. Tämä joustavuus varmistaa, että yritykset pysyvät suojattuina ja säilyttävät toiminnallisen tehokkuuden.

SSE:lla on keskeinen rooli moderneissa kyberturvallisuuden strategioissa, sillä se tarjoaa keskitetyn ja skaalattavan lähestymistavan tietoturvaan. Se tarjoaa yhtenäisen suojausmallin, joka yhdistää kehittyneet suojausominaisuudet, kuten Zero Trust -suojausmallin verkkokäyttö (ZTNA)Zero Trust -suojausmallin verkkokäytön (ZTNA)Pilvipalveluihin pääsyn turvallisuusneuvottelija (CASB)pilvipalveluihin pääsyn turvallisuusneuvottelijan (CASB)suojatun verkkoyhdyskäytävän (SWG) ja palomuurin palveluna (FWaaS). Niiden avulla organisaatiot voivat suojata arkaluonteisia tietoja ja varmistaa suojauskäytäntöjen noudattamisen.

Organisaation kannalta tämä tarkoittaa parempaa hallintaa siihen, kuka käyttää resursseja ja miten niitä käsitellään. Tämä vähentää suojausrikkomusten ja tietovuotojen riskiä. SSE-ratkaisut tarjoavat myös saumattoman pilvipohjaisen toteutuksen, joka poistaa monimutkaisen, laitteistosta riippuvaisen vanhan infrastruktuurin tarpeen.

SSE:n rooli kyberturvallisuudessa
SSE auttaa suojaamaan minkä tahansa kohdesovelluksen tai -resurssin käytön, mukaan lukien sovellukset tai resurssit Internetissä, SaaS:ssä tai yksityiset resurssit, joita suoritetaan pilvipalveluissa, kuten Azuressa ja AWS:ssä.

SSE:n keskeiset teknologiat
SSE-ratkaisut yhdistävät useita turvallisuusteknologioita, mukaan lukien seuraavat:
 
  • Pilvipääsyn turvallisuusvälittäjä (CASB): Valvoo ja hallitsee pääsyä pilvisovelluksiin estääkseen tietovuotoja ja valtuuttamatonta käyttöä.
  • Zero Trust -verkkopääsy (ZTNA): Varmistaa, että työntekijät ja laitteet on vahvistettava ennen sovelluksiin pääsyä, vähentäen riippuvuutta VPN-ratkaisuista. Osana Zero Trust -arkkitehtuuria se toteuttaa tiukkaa käyttöoikeuksien hallintaa ja jatkuvaa vahvistusta riskien minimoimiseksi.
  • Turvallinen verkkoväylä (SWG): Suojaa internet-pohjaisilta uhkilta, mukaan lukien haittaohjelmat ja kalasteluiskut, ja valvoo turvallisuuspolitiikkoja verkkoliikenteelle.
  • Palomuuri palveluna (FWaaS): Tarjoaa pilvipohjaisia palomuuritoimintoja verkon liikenteen suojaamiseksi ja valtuuttamattoman pääsyn estämiseksi, auttaen organisaatioita vähentämään riippuvuutta paikallisista palomuurilaitteista.
Tuomalla CASB:n, ZTNA:n, SWG:n ja FWaaS:n yhteen pilvipohjaiseen toteutukseen SSE yhdistää keskeiset suojaustoimet yhtenäiseksi ratkaisuksi. Tämä sulautuminen yksinkertaistaa suojauksen hallintaa, varmistaa yhdenmukaisen käytäntöjen valvonnan ja tarjoaa saumattoman suojauksen henkilöille, laitteille ja sovelluksille. SSE:n avulla organisaatiot saavat tehostetun ja skaalautuvan tavan suojata resurssien ja sovellusten käyttöä. 

Toimialan ja julkishallinnon säädösten noudattaminen on toinen kriittinen osa minkä tahansa organisaation suojausstrategiaa. Velvoitteiden noudattaminen muuttuu jatkuvasti monimutkaisemmaksi aina henkilökohtaisten tietojen suojaamisesta maksutapahtumien suojaamiseen. Keskeisiä vaatimustenmukaisuuden vaatimuksia ovat esimerkiksi seuraavat:

  • https://www.microsoft.com/fi-fi/security/business/security-101/what-is-gdpr-complianceYleinen tietosuoja-asetus (GDPR): Suojaa henkilökohtaisia tietoja ja tietosuojaa ja varmistaa tiukkojen tietojenkäsittelykäytäntöjen noudattamisen.
  • Terveydenhuollon tietosuoja- ja vastuulaki (HIPAA): Suojaa terveyteen liittyviä tietoja valvomalla vahvoja turvallisuustoimia potilastietojen osalta.
  • Maksukorttiteollisuuden tietoturvastandardi (PCI DSS): Varmistaa maksukorttitietojen turvallisen käsittelyn, vähentäen taloudellisen petoksen riskiä.
SSE voi auttaa sinua noudattamaan näitä ja muita säädöksiä valvomalla suojauskäytäntöjä ja tietojen käyttöä. Jotkin SSE-ratkaisut sisältävät valmiita vaatimustenmukaisuuden raportointi- ja valvontaominaisuuksia, joiden avulla organisaatiot voivat osoittaa velvoitteiden noudattamisen tehokkaasti.  

SSE:n ja SASE:n välinen suhde

Organisaatioiden jatkaessa pilvipohjaisen infrastruktuurin ja etätyön omaksumista tarve turvalliselle ja tehokkaalle pääsylle sovelluksiin ei ole koskaan ollut suurempi. Suojauspalvelut (SSE) ja turvallisen käytön palvelurajapinta (SASE) auttavat vastaamaan näihin haasteisiin.

SSE:n ja SASE:n välinen ero liittyy laajuuteen. SSE tarjoaa pilvipohjaisia suojausominaisuuksia, jotka auttavat suojaamaan sivustojen, SaaS-sovellusten ja yksityisten sovellusten käytön. SASE laajentaa tätä lähestymistapaa yhdistämällä verkon ja suojauksen yhteen pilvipohjaiseen palvelumalliin. Se yhdistää ohjelmiston määrittämän laaja-alaisen verkkoyhteyden (SD-WAN) tärkeimpiin suojaustekniikoihin, mukaan lukien SWG, CASB, FWaaS ja ZTNA. SSE keskittyy pilvikeskeisiin suojauspalveluihin, ja SASE tarjoaa laajemman mallin, joka integroi sekä verkko- että suojauspalvelut.

Tärkeimmät erot

  • SSE on SASE:n osajoukko: SASE yhdistää verkkoyhteyden (kuten SD-WAN) ja suojauksen yhdeksi kehykseksi, kun taas SSE keskittyy yksinomaan suojauskomponentteihin.
  • SSE on suojauskeskeinen: Se on suunniteltu käsittelemään nykyaikaisia suojaustarpeita, kuten käyttäjätietopohjaista käyttöoikeuksien hallintaa, uhkien estämistä ja tietoturvaa – SASE puolestaan sisältää myös verkon optimointiominaisuuksia, joiden avulla liikennettä voidaan hallita ja reitittää tehokkaasti.
Lyhyesti sanottuna SSE on SASE:n osajoukko, joka keskittyy yksinomaan suojauspalveluihin. SASE yhdistää sekä suojaus- että verkko-ominaisuudet yhdeksi kattavaksi ratkaisuksi. Organisaatioiden on arvioitava nykyiset infrastruktuurit, suojausprioriteetit ja verkkovaatimukset määrittääkseen, sopiiko SSE:n vai täysi SASE:n toteutus paremmin niiden tarpeisiin.

Mitkä ovat SSE:n olennaiset ominaisuudet?

SSE perustuu suojausominaisuuksiin, jotka auttavat organisaatioita suojaamaan ihmisiä, sovelluksia ja tietoja. Näiden ominaisuuksien avulla organisaatiot voivat valvoa käyttöoikeuksien hallintaa, suojata tietoja ja havaita uhkia reaaliajassa. Huolimatta siitä, työskentelevätkö työntekijät yrityksen toimistossa, kotona vai julkisesta verkosta käsin, SSE varmistaa, että suojauskäytännöt pysyvät yhdenmukaisina ja tehokkaina.

Seuraavat keskeiset ominaisuudet toimivat yhdessä tarjotakseen vahvan ja joustavan suojauksen, joka tukee nykypäivän hajautettuja pilvipohjaisia työympäristöjä:
 
  • Tietosuoja. Estää tietojen menetyksen valvomalla ja hallitsemalla tietojen siirtoa sovellusten ja verkkojen välillä.
  • Uhkien havaitseminen ja reagointi. Havaitsee ja lieventää kyberuhkia reaaliaikaisen analytiikan ja tekoälypohjaisten tietojen avulla.
  • Käyttöoikeuksien hallinta. Toteuttaa roolipohjaisen käytön sen varmistamiseksi, että vain valtuutetut käyttäjät voivat käyttää arkaluonteisia resursseja, mikä vähentää sisäisten uhkien riskiä.
  • Salaus. Varmistaa, että tiedot salataan siirron aikana ja levossa, mikä suojaa tietoja luvattomalta sieppaukselta.
  • ⁠Reaaliaikainen liikenteen valvonta. Tarjoaa jatkuvaa analyysiä toiminnasta poikkeavuuksien ja mahdollisten suojaustapausten tunnistamiseksi.
SSE ja Zero Trust -suojausmallin toteuttaminen
Zero Trust on suojausmalli, jossa ei ole implisiittistä luottamusta ja joka vahvistaa jatkuvasti jokaisen pyynnön ikään kuin pyyntö olisi peräisin avoimesta verkosta. SSE auttaa toteuttamaan Zero Trust -suojausmallin periaatteita varmistamalla, että resurssien käyttöoikeus myönnetään jatkuvan vahvistamisen, vähimpien oikeuksien ja rikkomuksen oletuksen perusteella. SSE tarjoaa käytännön kehyksen ja työkalut, joiden avulla Zero Trust -suojausmallin suojauskäytäntöjä ja hallintatoimia voidaan valvoa organisaation koko digitaalisessa ympäristössä.

Strategiat suojauspalvelujen onnistuneeseen käyttöönottoon

SSE:n käyttöönotto edellyttää jäsenneltyä lähestymistapaa, jotta integrointi nykyiseen IT-infrastruktuuriin voidaan varmistaa. Aloita arvioimalla nykyistä suojaustasoa ja paikantamalla alueita, joissa SSE voi sulkea aukkoja tai vahvistaa puolustusta. Vaiheittainen käyttöönotto, joka alkaa pilottiohjelmasta, voi auttaa minimoimaan häiriöitä ja helpottamaan skaalausta koko organisaatiossa.

Määrityksen, hallinnan ja jatkuvan valvonnan tärkeimmät vaiheet

  • Suorita suojauksen arviointi. Tunnista haavoittuvuudet ja velvoitteiden noudattamisen vaatimukset, jotta SSE-käyttöönotto voidaan räätälöidä organisaation tarpeisiin.
  • Laadi vaiheittainen käyttöönottosuunnitelma. Ota SSE käyttöön vaiheittain alkaen korkean prioriteetin sovelluksista ja työntekijöistä, ennen kuin laajennat sen suurempaan verkostoon.
  • Varmista yhteensopivuus nykyisten IT-järjestelmien kanssa. SSE-ratkaisujen tulee olla yhdenmukaisia nykyisen käyttäjätietojen hallinnan, päätepisteiden suojauksen ja suojauksen valvontatyökalujen kanssa jatkuvuuden ylläpitämiseksi ja häiriöiden välttämiseksi.
  • Määritä jatkuva valvonta. Reaaliaikaisen analytiikan ja suojauksen koontinäyttöjen avulla voit havaita poikkeamia ja reagoida uhkiin ennakoivasti.
Työntekijöiden koulutus ja tietoisuus
Yksi SSE-toteutuksen eniten huomiotta jääneistä puolista on varsinainen käyttöönotto. Työntekijät on koulutettava SSE:tä käyttävien sovellusten suojauskäytäntöjen, käyttöoikeuksien hallinnan ja parhaiden käytäntöjen osalta. Organisaatioiden tulisi tarjota jatkuvaa koulutusta ja säännöllisiä tietoturvan tietoisuusohjelmia turvallisen toiminnan vahvistamiseksi.

Kustannus- ja monimutkaisuuskysymykset
SSE-käyttöönottoa suunniteltaessa organisaatioiden tulee huomioida useita kustannus- ja monimutkaisuustekijöitä:
 
  • Kustannusten hallinta. Vaikka SSE voi auttaa pienentämään pitkän aikavälin suojauskuluja yhdistämällä useita ratkaisuja, budjetointiprosessin aikana on tärkeää huomioida alkukustannukset, mukaan lukien käyttöönotto ja koulutus.
  • Käyttöönoton monimutkaisuus. SSE:n integrointi nykyiseen ympäristöön saattaa edellyttää päivityksiä suojauskäytäntöihin, käyttäjätietojen ja käyttöoikeuksien hallintajärjestelmiin sekä pilvikokoonpanoihin erityisesti monimutkaisissa infrastruktuureissa.
  • Skaalattavuus. Valitse SSE-ratkaisu, joka voidaan skaalata organisaation kasvun mukana pitkän aikavälin tehokkuuden ja suorituskyvyn varmistamiseksi.
SSE:n suorituskykyilmaisimet (KPI:t) ja mittarit
SSE-toteutuksen onnistumista voi arvioida seuraamalla suorituskykyä ja suojausmittareita, kuten seuraavat:
 
  • Uhkien tunnistus- ja estoprosentit. Arvioi, kuinka hyvin ratkaisu tunnistaa ja estää kyberuhkia ja luvatonta käyttöä.
  • Käytön tehokkuus. Mittaa, kuinka helposti työntekijät voivat käyttää sovelluksia samalla kun vahvoja turvallisuusprotokollia ylläpidetään.
  • Velvoitteiden noudattaminen. Varmista, että SSE-ratkaisu tukee sääntelyvaatimusten noudattamista ja vähentää rikkomusten riskiä.
  • Tapausten käsittelyyn kuluva aika. Seuraa, miten nopeasti suojaustiimit voivat tunnistaa mahdolliset tietoturvatapaukset, reagoida niihin ja ratkaista ne.
Suunnittelemalla huolellisesti ja valvomalla oikeita mittareita organisaatiot voivat varmistaa sujuvan SSE-käyttöönoton ja maksimoida sen vaikutuksen suojaukseen ja toiminnalliseen tehokkuuteen.  

Uudet trendit SSE:ssä

Katse tulevaisuuteen: Työn turvallistaminen
Kun kyberuhat kehittyvät ja organisaatiot ottavat yhä enemmän hybridityömalleja käyttöön, myös SSE-ratkaisut kehittyvät vastaamaan näihin uusiin haasteisiin. Trendien seuraaminen auttaa suojaustiimejä vastaamaan uusiin riskeihin ja pitämään puolustuksen toimivana. SSE:n tulevaisuutta muovaavia keskeisiä kehityssuuntia ovat esimerkiksi seuraavat:

  • Tekoälyä hyödyntävä suojaus. Koneoppimisen ja tekoälyn kehitysaskeleet parantavat reaaliaikaista uhkien havaitsemista ja niihin reagointia analysoimalla epäilyttävän toiminnan malleja verkoissa ja päätepisteissä.
  • Zero Trust -suojausmallin strategioiden hyödyntäminen. SSE on tärkeässä roolissa Zero Trust -suojausmallin strategioiden käyttöönoton nopeuttamisessa. Tulevat parannukset voivat sisältää entistä dynaamisempia, riskipohjaisia käyttöoikeuskäytäntöjä, tiiviimpää yhdenmukaisuutta käyttäjätietojärjestelmien kanssa ja yhä mukautuvampia, tilannekohtaisia hallintatoimia, jotka arvioivat luottamusta jatkuvasti.
  • Skaalautuva ja johdonmukainen käyttö. Kun sovelluksia ja resursseja otetaan käyttöön useammissa paikoissa, SSE-ratkaisut, joita voidaan skaalata samalla kun ne tarjoavat johdonmukaisen ja turvallisen käytön, ovat olennaisia. Saumattoman käyttökokemuksen varmistaminen on myös tärkeää, sillä se auttaa ylläpitämään tuottavuutta ja tyytyväisyyttä samalla, kun suojaustoimia valvotaan.

Vahvista käyttöoikeuksien suojausta SSE-ratkaisuilla

Sovellusten, tietojen ja resurssien käytön suojaaminen mistä käsin tahansa on nykyään erittäin tärkeää monille organisaatioille. SSE-ratkaisujen käyttöönotto auttaa varmistamaan suojauksen etä- ja hybridityöntekijöille, suojaamaan arkaluonteisia tietoja ja yksinkertaistamaan käyttöä tietoturvaa vaarantamatta.

Organisaatiot, jotka haluavat vähentää riskejä, vahvistaa käyttäjätietopohjaista käyttöä ja tukea turvallista etätyötä, ottavat yhä useammin SSE-ratkaisuja käyttöön. Moderni SSE-arkkitehtuuri yhdistää suojatun käytön, uhilta suojautumisen ja tietoturvan, jotka auttavat suojaamaan arkaluonteisia tietoja, yksinkertaistamaan toimintoja ja parantamaan työntekijöiden kokemusta.

Saatavilla on useita ratkaisuja, joiden avulla organisaatiot voivat toteuttaa SSE:n tehokkaasti. Microsoft tarjoaa kattavan lähestymistavan: Microsoft Entra -yksityiskäyttö mahdollistaa turvallisen pääsyn yksityisiin sovelluksiin, kun taas Microsoft Entra -internetyhteys suojaa pääsyn internet- ja SaaS-resursseihin. Yhdessä Microsoft Defender for Cloud Appsin SaaS-suojausominaisuuksien kanssa nämä ratkaisut tarjoavat modernin SSE-strategian ydinosat.

Ne tarjoavat yhdessä käyttäjätietokeskeisen suojauksen, yhtenäiset käyttöoikeuksien hallintatoimet ja saumattoman käyttökokemuksen, mikä takaa kattavan suojauksen ja toiminnallisen tehokkuuden.

Usein kysytyt kysymykset

  • Suojauspalvelut (SSE) on pilvipohjainen suojausmalli, joka suojaa Internetin, ohjelmiston palveluna (SaaS) ja yksityisten sovellusten käytön. Se auttaa suojaamaan työntekijöitä, laitteita ja tietoja sijainnista huolimatta käyttämällä johdonmukaista käyttöoikeuksien hallintaa ja uhkien suojausta moderneissa ympäristöissä.
  • SSE auttaa organisaatioita vähentämään riskejä ja tarjoamaan työntekijöille turvallisen pääsyn sovelluksiinsa ja tietoihinsa missä tahansa. Yhdistämällä ominaisuuksia, kuten suojatun verkkoyhdyskäytävän (SWG), pilvipalveluihin pääsyn turvallisuusneuvottelijan (CASB) ja Zero Trust -suojausmallin verkkokäytön (ZTNA), SSE tukee vahvaa suojausta henkilöille, sovelluksille ja tiedoille.
  • SSE-teknologia viittaa pilvipohjaisiin suojauspalveluihin, jotka suojaavat verkon, pilvipalvelujen ja yksityisten sovellusten käyttöä. Se sisältää työkaluja, kuten uhilta suojautuminen, tietojen menetyksen estäminen ja käytäntöpohjainen käyttöoikeuksien hallinta.
  • Suojauspalvelut (SSE) on laaja suojausmalli, joka sisältää useita pilvipohjaisia palveluja, mukaan lukien pilvipalveluihin pääsyn turvallisuusneuvottelijan (CASB). Siinä missä CASB keskittyy SaaS-sovellusten suojaamiseen näkyvyyden, käyttöoikeuksien hallinnan ja tietosuojan avulla, SSE yhdistää CASB:n tekniikoihin, kuten suojattuun verkkoyhdyskäytävään ja Zero Trust -suojausmallin verkkokäyttöön, hyvän kattavuuden tarjoamiseksi.

Seuraa Microsoft Securitya

Suomi (Suomi) Kuluttajien terveystietojen tietosuoja Ota yhteyttä Microsoftiin Tietosuoja Hallitse evästeitä Käyttöluvat Tavaramerkit Tietoja mainoksista EU Compliance DoCs