Kyberturvakeskus havaitsee, reagoi ja palauttaa tietoturvapoikkeamissaKyberturvakeskus havaitsee, reagoi ja palauttaa tietoturvapoikkeamissa
Elisa Kyberturvakeskus

Security Operations Center (SOC) valvoo 24/7

Elisa Security Operations Center (SOC) eli Kyberturvakeskus valvoo ja reagoi puolestasi 24/7. Palvelu mahdollistaa organisaatiollesi kokonaisvaltaisen tietoturvapoikkeamien havainnoinnin ja reagoinnin – ajasta ja paikasta riippumatta.

Elisa on kyberturvallisuuden edelläkävijä Suomessa. Olemme tuottaneet hallittuja tietoturvapalveluita asiakkaille jo vuodesta 1995 (Managed Firewall Service). Kyberturvallisuuden valvontaa toteuttava CERT-toiminta (Computer Emergency Response Team) aloitettiin vuonna 2004. Kyberturvakeskus SOC-palvelu yritysasiakkaille käynnistyi vuonna 2015.

Laadukas poikkeamanhallinta on geeneissämme – teleoperaattorina meillä on tästä yli 140 vuoden kokemus. Nykyään valvomme merkittävien suomalaisten organisaatioiden digitaalisia liiketoimintaympäristöjä 24/7.

Tutustu kyberturvallisuuskeskukseen ja kysy asiantuntijoiltamme lisätietoja!

Kysy lisää asiantuntijoiltamme!

Ota yhteyttä

Opas: Mikä on Elisa Kyberturvakeskus ja miten se toimii?

Kyberturvan kokonaisuudessa ei enää riitä pelkkä uhkien torjunta. Entistä tärkeämpää on luoda kyky havaita hyökkäyksiä, reagoida hyökkääjien toimintaan ja palautua hyökkäyksistä mahdollisimman nopeasti. Havainnointi, reagointi ja palautuminen ovat modernin digitalisoituneen liiketoiminnan kivijalka.

Teimme oppaan, jossa kerromme Elisa Kyberturvakeskuksen toimintamallista tarkemmin. Opas on ilmainen.

Kyberturvakeskuksen toiminnan kulmakivet

  • Suunnittele ja rakenna

    Palvelussa on nopea käyttöönotto ja ​kattava poikkeamien valvonta.

  • Estä ja ennaltaehkäise

    Keskitymme osaamisen ja toimintamallien jatkuvaan kehittämiseen.

  • Havaitse ja korjaa

    Nopea regointi hyökkäyksen käynnistymisestä vahinkojen korjaamiseen​.

SOC tuottaa näkyvyyden ja välittömät toimenpiteet jatkuvana palveluna

1. Suojaukseen ja havainnointiin tähtäävät teknologiat​

Tarvittavat teknologiat havainnointidatan keruuseen ja koneelliseen analysointiin. Tyypillisiä teknologioita ovat:​

  • orkestrointi ja automatisointiratkaisu, SOAR (Security Orchestration, Automation and Response)
  • lokienhallinta, SIEM (Security Incident and Event Management)
  • sähköposti- ja käyttäjätunnusmurtojen havainnointi​
  • poikkeavan käytöksen havainnointi sisäverkossa (päätelaitteet, palvelimet, verkko)​
  • modernit päätelaitteiden suojaus-, havainnointi- ja reagointiratkaisut (Endpoint Detection & Response)
  • pilvipalveluiden suojaus-, havainnointi- ja reagointiratkaisut (esim. Microsoft M365 tietoturvaratkaisut)
  • haavoittuvuuksien skannaus ja hallinta (on prem- ja pilviympäristöt).​

Toimitamme asiakkaan tarpeisiin sopivan teknologiakokonaisuuden hallittuna palveluna, sisältäen ylläpito- ja muutoshallintakokonaisuudet. Kokonaispalvelumme ei ole kuitenkaan teknologiaan sidottu, vaan kykenemme toiminaan teknologiariippumattomasti integroitumalla asiakkaan olemassa oleviin tietoturvaratkaisuihin esimerkiksi SOAR- ja SIEM-ratkaisujemme avulla.​

2. Kyberturva-asiantuntemuksen oikea-aikaiseen reagointiin​

Kyberturvapalvelumme kautta saat kyberturva-asiantuntijat palveluna 24/7 kyberturvatapahtumien analysointiin, johtamiseen ja palautumistoimenpiteiden suunnitteluun. Osana palveluamme tuotamme organisaation tietohallinnon sekä liiketoiminnan tarpeisiin kattavaa kyberturvan tilannekuvaa mm. kattavan raportoinnin kautta.​

Asiantuntijamme ovat Suomen viranomaisten turvatarkastamia ja Suomen kansalaisia. Kyberturvakeskuksen tilat sijaitsevat Helsingissä Elisan toimitiloissa, missä kyberturvakeskus-henkilöstömme työskentelee 24/7 periaatteella. Tilat on auditoitu viranomaisten STIV-turvatasolle.​

3. Palautumisen hallinta

IT- ja verkkoasiantuntijat korjaavien toimenpiteiden ja lisäsuojausten toteuttamiseen Kyberturvakeskuksen koordinoimana osana tietoturvapoikkeamanratkaisua.

Elisalla on ainutlaatuinen kyky tarjota korjaavat toimenpiteet IT-ulkoistus ja verkonhallintapalveluiden (NOC, Network Operations Center) asiakkaille. Monitoimittajaympäristössä luomme sujuvat yhteistyökanavat organisaatiosi IT-palvelutarjoajien kanssa.

Security Operations Center: Asiakascaseja

Atrian asiakastarina

Atria:

"Elisan kyberturvatiimi on erinomainen kumppani kirittämään meitä kehittämään kyberturvaamme entistäkin paremmaksi ja ennakoivammaksi."

Atrian tietohallintojohtaja Jukka Mäntykivi

Lue Atrian asiakastarina

Wärtsilä käyttää Elisan Kyberturvapalveluita

Wärtsilä:

“Olen huomannut, että kun hälytys kyberpoikkeamasta tulee, Elisan kyberturvan asiantuntijat reagoivat kuin olisivat wärtsiläläisiä ja kokevat auttavansa kollegoita riskin poistamisessa ja uhan minimoimisessa.”

Wärtsilän kyberturvallisuusjohtaja Teemu Eronen

Lue Wärtsilän asiakastarina

Lue lisää SOC-palvelusta ja kyberturvasta