Innofactorin Blogi

Microsoftin uudistus tuo huippuluokan tietoturvan myös pk-yrityksille

Kirjoittanut Janne Nevalainen | 3.6.2025

Pk-yritysten tietoturva otti valtavan harppauksen Microsoftin tuoreen uudistuksen myötä.

Jatkossa jokainen Business Premium -lisenssin käyttäjä voi hyödyntää E5 Security -lisäosan edistyneitä suojausratkaisuja. Tämä avaa ovet samoihin huipputason turvatoimiin, jotka olivat aiemmin lähinnä suurten organisaatioiden saatavilla.

E5 Security -lisäosa on noin kymmenen euroa (12 dollaria) kuukaudessa maksava lisenssi, joka sisältää viisi keskeistä Microsoftin tietoturvatuotetta:

  1. Microsoft Entra ID Plan 2
  2. Microsoft Defender for Identity
  3. Microsoft Defender for Endpoint Plan 2
  4. Microsoft Defender for Office 365 Plan 2
  5. Microsoft Defender for Cloud Apps.

Katsotaan tarkemmin, mitä nämä työkalut tarjoavat.

Microsoft Entra ID Plan 2 tarjoaa kehittynyttä identiteetinhallintaa ja pääsynvalvontaa

Microsoft Entra ID Plan 2 (entinen Azure AD Premium P2) valvoo pääsyä eri ympäristöihin arvioimalla kirjautumisen kontekstia kokonaisvaltaisesti. Salasanan tarkistamisen lisäksi ratkaisu huomioi muun muassa sijainnin, laitteen tilan ja käyttäytymishistorian.

  • Riskiperusteinen pääsynhallinta estää tai rajoittaa kirjautumisia, jos ympäristössä havaitaan poikkeavaa käyttäytymistä, kuten kirjautumisia epäilyttävistä sijainneista.
  • Privileged Identity Management (PIM) mahdollistaa ylläpito-oikeuksien myöntämisen määräajaksi. Tämä vähentää tarvetta pysyville korkean tason ylläpito-oikeuksille, joihin liittyy aina tietoturvariski.
  • Identity Protection parantaa tietoturvaa reagoimalla automaattisesti vaarallisiin kirjautumisiin, kuten vuotaneisiin tunnuksiin tai bottien hyökkäyksiin.

Millaiselle organisaatiolle ratkaisu sopii?

Entra ID Plan 2 on erityisen hyödyllinen organisaatioille, joissa etätyö, yhteistyö ulkoisten kumppanien kanssa sekä työskentely eri sijainneista vaihtelevilla päätelaitteilla ovat arkipäivää.

 


"Entra ID Plan 2 sopii organisaatiolle, jossa etätyö yhteistyö ulkoisten kumppanien kanssa sekä työskentely eri sijainneista vaihtelevilla päätelaitteilla ovat arkipäivää."

 

Microsoft Defender for Identity on paikallisen AD:n näkymätön suojelija

Paikallinen Active Directory on yhä monen organisaation selkäranka – ja samalla myös potentiaalinen jättipotti tietoturvarikolliselle. Pahimmillaan onnistunut hyökkäys avaa ovet kertaheitolla koko organisaation käyttöympäristöön.

Microsoft Defender for Identity (entinen Azure ATP) on suunniteltu suojaamaan paikallista Active Directory -ympäristöä. Ratkaisun käyttöönottamiseksi ympäristön Domain Controllereihin asennetaan liikennettä ja käyttäytymistä reaaliajassa analysoivat sensorit, jotka

  • tunnistavat niin kutsutut lateraaliset liikkeet ja estävät hyökkääjiä liikkumasta organisaation sisäverkossa käyttäjältä toiselle
  • havaitsevat tunnetut hyökkäystekniikat, kuten Pass-the-Hash-, Pass-the-Ticket- ja Golden Ticket -hyökkäykset
  • oppivat tunnistamaan normaalin käyttäytymisen ja hälyttävät epäilyttävistä poikkeamista, kuten yllättävistä kirjautumisista tai oikeuksien nostamisista.

Millaiselle organisaatiolle ratkaisu sopii?

Defender for Identity (entinen Azure ATP) on erityisen tärkeä työkalu paitsi paikallista AD:ta hyödyntäville organisaatioille myös hybridiorganisaatioille, jotka käyttävät sekä pilvipohjaisia että paikallisia resursseja.

Microsoft Defender for Endpoint Plan 2 suojaa päätelaitteet kokonaisvaltaisesti

Defender for Endpoint Plan 2 tarjoaa laajennetun suojauksen päätelaitteille, kuten tietokoneille, mobiililaitteille ja palvelimille. Se torjuu haittaohjelmia seuraavin tavoin:

  • Advanced Hunting mahdollistaa uhkien etsimisen omilla kyselyillä koko ympäristöstä.
  • Endpoint Detection and Response (EDR) tunnistaa ja reagoi aktiivisesti epäilyttäviin tapahtumiin päätelaitteissa.
  • Automated Investigation and Remediation (AIR) tehostaa tietoturvatiimin toimintaa automatisoimalla uhkien tutkintaa ja korjaustoimia.

Millaiselle organisaatiolle ratkaisu sopii?

Defender for Endpoint Plan 2 sopii organisaatiolle, joka haluaa perinteistä virustorjuntaa kattavamman suojauksen.

Microsoft Defender for Office 365 Plan 2 – viestinnän etulinjan väsymätön puolustaja

Microsoft Defender for Office 365 Plan 2 suojaa sähköpostia, Teamsia, SharePointia ja OneDrivea niin kutsutuilta kehittyneiltä hyökkäyksiltä, joita tavallinen virustorjunta tai perinteiset suojakeinot eivät välttämättä havaitse. Tällaiset hyökkäykset ovat usein kohdennettuja ja saattavat sisältää useita vaiheita (kuten huijausviestejä, jotka johtavat haittaohjelman asentamiseen).

Defender for Office 365 Plan 2 suojaa organisaatiota kehittyneiltä hyökkäyksiltä esimerkiksi seuraavin keinoin:

  • Koulutukset ja simuloidut hyökkäykset opettavat käyttäjiä tunnistamaan huijaukset ja kalasteluyritykset.
  • Zero-day-hyökkäysten torjunta suodattaa haitalliset liitteet ja linkit ennen kuin ne ehtivät saavuttaa käyttäjän.
  • Automaattinen uhkien torjunta poistaa haitalliset viestit myös jälkikäteen, jos uhka havaitaan vasta myöhemmin.

Millaiselle organisaatiolle ratkaisu sopii?

Sähköposti on edelleen yleisin hyökkäyskanava, joten Defender for Office 365 Plan 2 sopii kaikenlaisille organisaatioille.

Microsoft Defender for Cloud Apps mahdollistaa organisaation kaikkien pilvipalveluihin kattavan hallinnan

Microsoft Defender for Cloud Apps (entinen Microsoft Cloud App Security) tarjoaa näkymän kaikkiin organisaatiossa käytettäviin pilvipalveluihin – myös niihin, joita IT-osasto ei ole virallisesti hyväksynyt. Ratkaisu suojaa pilviympäristöä esimerkiksi seuraavien toimintojen avulla:

  • Varjo IT:n -valvonta: tunnistaa ja arvioi käyttäjien omatoimisesti hankkimia pilvipalveluita.
  • Tietovuotojen ehkäisy (DLP): valvoo ja rajoittaa arkaluontoisen tiedon jakamista pilvessä.
  • Reaaliaikainen uhkien tunnistus: havaitsee kaikenlaisen poikkeavan toiminnan, kuten massalataukset tai kirjautumiset epäilyttävistä sijainneista.

Millaiselle organisaatiolle ratkaisu sopii?

Defender for Cloud Apps sopii organisaatiolle, joka haluaa antaa työntekijöilleen vapauden hyödyntää heidän tarvitsemiaan pilvipalveluita mahdollisimman joustavasti.

Varmuuskopiointi täydentää tietoturvan

Microsoft 365 Business Premiumin ja E5 Security -lisäosan yhdistelmä tuo suuryritysten huippuluokan tietoturvan nyt myös pk-yritysten saataville. Mikään yksittäinen tietoturvaratkaisu ei kuitenkaan ole oikotie vedenpitävään tietojen suojaamiseen.

Tärkeät tiedot voivat nimittäin kadota taivaan tuuliin myös huolimattomuuden tai inhimillisen erehdyksen seurauksena. Siksi varmuuskopiointi on olennainen osa kokonaisvaltaista tietoturvaa.

Pidimme kumppanimme Nexeticin kanssa aiheesta aiemmin keväällä webinaarin, jonka viesti on edelleen ajankohtainen. Tutustu erilaisiin varmuuskopiointiratkaisuihin tarkemmin katsomalla webinaaritallenne ja lukemalla Microsoft 365 -ympäristön varmuuskopiointia käsittelevä blogikirjoitus.