Verkkosi on jo skannattu — kysymys on vain, kuka sen teki. Näytämme mitä automaattiset skannerit näkevät julkisista osoitteistasi, ja rakennamme suojaukset, jotka kestävät. Palvelu Mikkelistä, tuki suomeksi.
Internetiin kytketty yritys näkyy ulospäin enemmän kuin useimmat luulevat. Julkiset osoitteet, avoimet portit ja palvelinten versiotiedot ovat automaattisten skannereiden ulottuvilla jatkuvasti — riippumatta siitä, tietääkö kukaan yrityksessä niistä. Me käännämme tuon näkyvyyden eduksesi: kerromme ensin mitä sinusta näkyy, ja suojaamme sitten sen mikä pitää suojata. Tietoturva ei ole tässä yksittäinen tuote vaan järjestys, jossa ensin katsotaan totuus ulkoa päin ja sitten korjataan se, mikä on oikeasti tärkeää.
Kartoitamme ulkoapäin, mitä yrityksestäsi näkyy internetiin. Emme oleta mitään sisältä käsin, vaan katsomme samaa kuvaa kuin ulkopuolinen näkisi. Käymme läpi olennaiset kohdat, joita hyökkääjätkin ensimmäisenä katsovat:
Raportoimme löydökset suomeksi ja tärkeysjärjestyksessä — mikä on oikeasti auki ja mikä vain näyttää pahalta. Tärkeysjärjestys säästää aikaa ja rahaa: korjataan ensin se, mikä oikeasti altistaa, eikä uuvuta ylläpitoa vaarattomilta näyttävien löydösten perässä. Korjaamme sovitut kohdat tai annamme selkeät ohjeet nykyiselle ylläpitäjälle. Kartoitus tehdään aina vain kirjallisella luvalla ja vain asiakkaan omiin osoitteisiin.
Kartoituksen jälkeen rakennamme suojaukset, jotka pysyvät pystyssä myös silloin, kun jokin menee vikaan. Periaate on yksinkertainen: pieni hyökkäyspinta, varmuuskopiot hyökkääjän ulottumattomissa ja kirjautuminen omissa käsissä.
Varmuuskopiot vuorottelevat kohteisiin, jotka kytketään fyysisesti irti verkosta (air-gap). Kiristyshaittaohjelma ei voi tuhota kopiota, joka ei ole kiinni missään — silloin paluu normaaliin ei ole kiristäjän armoilla, vaan hallittu palautus omista varmuuskopioista.
Työasemat ja kiinteistöt kytkeytyvät alustaan salatulla VPN-tunnelilla (WireGuard-pohjainen). Palvelut eivät ole avoinna internetiin — paitsi ne, joiden kuuluu olla. Näin hyökkäyspinta pysyy pienenä myös silloin, kun käyttäjiä on monessa paikassa: liikenne kulkee yhtä suojattua reittiä sen sijaan, että jokainen palvelu olisi erikseen alttiina verkossa.
Kirjautumisen varmistus tulee omalle puhelimellesi, ilman Googlen tai Microsoftin tunnistuspalveluja. Tunnukset ja hyväksynnät pysyvät meidän palvelimillamme Suomessa, ja käytämme avointa TOTP-standardia (RFC 6238). Avoin standardi tarkoittaa, ettet ole sidottu yhteen toimittajaan. Kaksivaiheinen tunnistus toimii, vaikka ulkomaiset pilvipalvelut olisivat poissa käytöstä.
Tietokanta erotetaan julkisesta sivusta omaan verkkoonsa, jottei yksi haavoittuva lomake vuoda koko rekisteriä. Kun kerrokset on eristetty, yksittäinen virhe ei kaada koko järjestelmää eikä paljasta kaikkea kerralla — mahdollinen vahinko rajautuu sinne, missä se sattui, eikä leviä läpi koko ympäristön.