perjantai 3. toukokuuta 2019

Tietoturvapalvelut, laitteet ja ohjelmistot

Ohjelma: Avast AntiVirus (Free)

Avast on yksi suosituimmista maksuttomista virustorjuntaohjelmista. Se Sen vahvuuksia ovat erinomainen virustenetsintäkyky ja luotettava haittaohjelmaskanneri. Itse olen käyttänyt Avastin ilmaisversiota jo pitkän ajan ja olen kyllä ollut tyytyväinen sen toimintaan ja tehokkuuteen. Mitään huomattavaa koneen suorituskykyyn littyvää ongelmaa ei ole tullut esille.

https://www.avast.com/fi-fi/index#pc

Laite: ZyXEL ZyWALL 20W-VPN

ZyXEL:llä on tunnetusti IT-alan luotettavimpia ja laadukkaimpia laitteita. Tästä kyseisestä laitteesta sanotaan, että se olisi "IT-tavikselle" hankala laittaa toimintaan. Luin tuon lisäksi kokemuksia myös siitä, että ZyXEL:n asiakaspalvelu olisi helposti tavoitettavissa ja heiltä saamien ohjeiden mukaan laite olisi helpompi saada toimimaan ohjekirjan tekstiin verrattuna. Kaiken kaikkiaan laite on saanut paljon positiivista palautetta sen toimintojen puolesta sekä lujatekoisesta palomuurista. Hintaa laitteella on, mutta mikäli tämänkaltaiselle laitteelle on tarvetta, uskon, että se maksaa itsensä takaisin.
Verkkokaupassa laitteella on hintaa 308,90€ kun tarkastelin tilannetta.

https://www.verkkokauppa.com/fi/product/65615/hcbnd/ZyXEL-ZyWALL-USG-20W-VPN-palomuuri

Palvelu: DNA Turvapaketti & Freedome VPN

DNA-tarjoaa turvapakettia kodin kaikille laitteille. Tähän siis kuuluu myös tabletit ja älypuhelimet. Hintaan 4,90€/kk saa turvapaketin kahdelle laitteelle. Tämä on helppo tapa pitää esimerkiksi taloudessa asuvien nuorten laitteet turvassa viruksilta ja muilta haittaohjelmilta. Palvelu antaa mahdollisuuden myös hallita laitteita. Laitteisiin saa asetettua esimerkiksi aikarajoitukset minkä jälkeen nettiyhteys ja tietyt sovellukset voidaan poistaa käytöstä. Helppo ratkaisu erityisesti nuorten laitteistolle kohtuulliseen hintaan.

https://www.dna.fi/tietoturva

Varmuuskopiointi ja tiedon palautus

Kerro mahdollisimman kattavasti, miten huolehtisit yrityksen palvelimen ja työasemien varmuuskopioinnista.

Lähtökohtaisesti kaikki materiaali tulisi olla jokaisella tallennettuna hyvin ja mieluiten useammassa kuin vain yhdessä paikassa. Varmuuskopiointi olisi hyvä olla säännöllistä. Tämä minimoi tiedonmenetysten riskin jos jotain tulisi tapahtumaan, joka aiheuttaisi tietojen häviämisen. Riippuen tietojen tärkeydestä varmuuskopioinnin tiheys voi vaihdella. Jos on sellaisia asioita mitkä voi manuaalisesti palauttaa osaamispohjalta eikä esimerkiksi tuhansia yhteystietoja, silloin ei ole katastrofi jos jotain sattuisi käymään. Varmuuskopiot tulisi säilyttää mieluiten erillisissä kansioissa erossa muista tiedostoista, jotta ne on helposti löydettävissä. Myös kopiot USB-tikulle tai muulle on hyvä olla olemassa. 





Miten toimisit tilanteessa, jossa pitää tieto palauttaa varmuuskopiosta?

- mahdolliset palautukseen johtavat syyt
- mitä tulee varmistaa, ennen kuin palautus voidaan tehdä
- toimintatavat
- tietojen oikeellisuuden varmistus

Palautukseen johtavia syitä voi olla tiedon menetys tai esimerkiksi jos järjestelmä päivitetään ja jokin on mennyt pieleen asennuksen aikana. 

Ennen kuin palautus voidaan tehdä täytyy varmistaa, että varmuuskopio on kunnossa. On myös hyvä varmistaa, että koneessa ei ole haittaohjelmia jne. 

Tunnista riskitekijät


Tietoturvan tasoon vaikuttavat oleellisesti ns. heikot lenkit. Sinun tulee osata tunnistaa nämä riskitekijät ja pystyä vaikuttamaan siihen, miten riskejä voidaan hallita tai vähentää.


1. Henkilöt:

Mieti, ketkä voivat olla tietoturvan riskejä ja miksi?
Miten henkilötason tieturvaa voidaan parantaa?

Tämä riippuu millä tasolla puhutaan. Mikäli kyseessä on jokin yritys tai vastaava jonka tietoturvasta on kyse niin silloin tietoturvana voidaan pitää ketä tahansa henkilöä jolle ei ole myönnetty virallista lupaa tietojen käsittelemiseen tai laitteistoon. Kyseessä voi olla henkilökortti joka vaaditaan joko kerrokseen, tilaan pääsyyn tai tietokoneen kirjautumista varten. Tietoturvauhkana voidaan sen takia pitää lähtökohtaisesti ketä tahansa sillä vain kyseinen henkilö tietää oman tietotaitotasonsa. Mikäli kyseessä on yksityiselämä niin silloin se määrittyy henkilön oman arviointikyvyn mukaan ja siihen kehen tämä ihminen voi luottaa. Esimerkiksi suostuuko henkilö X lainaamaan kannettavaa tietokonettaan henkilön Y käyttöön hetkellisesti. TIetysti fiksuinta olisi pitää tärkeät dokumentit kuten työtä koskevat asiat salasanojen takana tai jotenkin muuten suojattuna. Näin vältytään siltä, että tiedot joutuu vääriin käsiin. 


2. Laitteet:
Miten laitteistot vaikuttavat tietoturvaan?

Laitteiston kunto ja ikä vaikuttaa tietoturvaan siten, että esimerkiksi jos laite olisi esimerkiksi 10 vuotta vanha niin siihen ei todennäköisesti saa ladattua nykypäivän turvallisuusohjelmistoja. Laitteisto tulisi siis olla ajan tasalla ja siinä käytettävä ohjelmisto tulisi myös olla ajan tasalla. Pitää siis huoli siitä, että uusimmat päivitykset ovat käytössä. 

Miten niiden aiheuttama tietoturva riski on hallittavissa ja miten sitä voidaan parantaa?


Tätä voidaan parantaa parantaa sillä, että hommataan uudempia laitteita käyttöön, joihin saa sen hetkisen parhaan laitteiston asennettua. 

3. Ohjelmistot:
Miten ohjelmistot voivat heikentää tietoturvaa?

Mikäli ohjelmisto on viallinen, vanhentunut tai piraattiversio alkuperäisestä. 

Minkä tyyppiset ohjelmistot erityisesti lisäävät tietoturvariskejä?

Ohjelmistot jotka pääsevät käsiksi oleellisiin tiedostoihin, etähallinta sekä sellaiset, jotka keräävät henkilökohtaisia tietoja ja salasanoja.

Miten niiden aiheuttama tietoturva riski on hallittavissa ja miten sitä voidaan parantaa? 

Ohjelmat tulisi skannata väliajoin, näin vältytään siltä, että ohjelmisto on vioittunut. 
























x

Mobiililaitteet

Mobiililaitteet

Nykyään mobiililaitteiden (tabletit, älypuhelimet, ulkoiset kamerat ja muut usb laitteet) käyttäminen ja niiden kytkeminen eri tavoin myös tietokoneeseen on arkipäivää.

Mitä tietoturvariskejä mobiilaitteisiin liittyy

Mobiililaitteet ovat alttiita tietoturvahyökkäyksille ja viruksille samalla tavalla kuin tietokoneet. Kaikki eivät sitä ajattele tai unohtavat laitteita käyttäessä. Laitteiden kulkiessa mukana kaikessa mitä ihminen tekee sumuttaa niiden mukana tulevia riskejä. Mobiililaitteissa voi nykypäivänä olla jos jotakin hienostolaitteistoa asennettuna. Uusimmat puhelimet voivat kertoa ihmisestä enemmän kuin ehkä haluaisi uskoa. Löytyy äänentunnistusta, erilaista kameraa, sormenjälkitunnistusta, paikallistamiseen käytettäviä ohjelmistoja, jotka voivat määrittää täsmälleen laitteen sijainnin reaaliajassa sekä muuta teknologiaa. Mikäli ulkopuolinen pääsee käsiksi puhelimen tietokantaan niin silloin puhelimen omistaja on täysin tämän ulkopuolisen armoilla. 

Mobiililaitteista kun puhutaan niin niihin liittyy olennaisesti se, että ne kulkevat mukana. Sehän selviää jo suoraan sanasta itsestään. Sen mukana tulee suuri riski sillä julkiset verkot voivat olla suuri riski käyttäjälle. Julkista verkkoa käyttäessä kenellä tahansa on pääsy yhteiseen verkkoon. Tämä altistaa erilaisille uhkille. 

Miten tietoturva tulee huomioida erilaisissa mobiililaitteissa, entä USB laitteissa?

Mobiililaitteissa tietoturva tulisi ottaa huomioon niin, että joko kuljettaa mukana nettitikkua kun käyttää tablettia tai kannettavaa tietokonetta mukana. Tai sitten jos käyttää julkisia verkkoja niin pitää huolen, että oma nettikäyttäytyminen on järkevää ja julkista. Vaikka oletkin yksin laitteesi kanssa fyysisesti, se ei tarkoita, ettei jollain toisella henkilöllä olisi jotain tekemistä sinun ja laitteesi tekemisten kanssa. Esimerkiksi salasanojen urkkimiselta voi välttyä kun ei kirjaudu sivuille, jotka vaativat jonkin näköistä tunnistautumista. 

USB-laitteissa, kuten USB-kamerassa tulisi ottaa huomioon se, että mikäli jollain ulkopuolisella ihmisellä on pääsy koneeseen johon ko. kamera on liitetty, hänellä on myös pääsy kameraan. Laitetta voi hallita koneen välityksellä käyttäjän tietämättä. Tällaisen hyökkäyksen tehokkuutta voi tietysti laskea sillä, että kääntää kameran suuntaan joka ei näytä kuvaa asunnosta tai muusta mistä voisi esimerkiksi päätellä henkilön sijainnin. Näin tulisi toimia kun kamera ei ole käytössä. Kannattaa pitää mielessä myös, ettei käännä kameraa sellaiselle pinnalle mikä heijastaa takaisin kuvaa. Kameran linssin päälle voi myös vetää teipin tai muun. Jotkut kamerat pitävät sisällään myös mikrofonin. Mikäli kameraa ei tule käytettyä usein niin ei ole huono idea ottaa kamera kokonaan irti koneesta jolla takaa sen, että siihen ei ole yhteyttä.

Työasema verkkoympäristössä, Tietoturvan osa-alueet

Etsi tietoa ja kirjoita omin sanoin, mitkä ovat tietoturvan kannalta oleellisimmat asiat:



Mitkä ovat tietoturvan tavoitteet?

Tietoturvan tavoitteena on pitää turvattuna kaikki yksityinen-, arkaluontoinen tieto sekä käyttäjätiedot.

Mitkä ovat tietoturvan kannalta suurimmat riskitekijät?

Heikot salasanat, heikko palomuuri ja henkilöt itse ja muut ulkopuoliset henkilöt. 

Miten riskitekijät on parhaiten hallittavissa?


Kun toimitaan suojatun verkon alla, suojatuissa ympäristöissä, mahdollisten käyttäjätunnuksien sekä salasanojen takana ja pidetään laitteisto ajan tasalla. 

Mitä tietotekniikan käyttäjä voi omalta osaltaan tehdä tietoturvan parantamiseksi?


Pitää huolen siitä, että vain hänellä itsellään on pääsy laitteisiin. Pitää laitteissa virustorjunnan sekä laitteen omat päivitykset ajan tasalla. Käyttää laitteita vastuullisesti ja pitää huolen, että oma asiointi on järkevää ja tietoista. 

torstai 31. tammikuuta 2019

Multimedia nettisivu

Alla linkki multimediaprojektin nettisivuun:

https://oliwwwerk.wixsite.com/videoprojekti

Multimedia ja hypermedia

Multimedia

Multimedialla viitataan yleisimmin digitaaliseen viestintään, mutta se sisältää käsitteenä laajemmin esimerkiksi ääntä ja kuvaa yhdistävän kaitafilmin. Multimedialla tarkoitetaan usean eri mediamuodon yhdistelmää. Multimediassa voidaan yhdistää esimerkiksi kuva, ääni ja teksti saumattomaksi kokonaisuudeksi kun taas perinteisessä mediassa käytetään yleensä vain yhtä medianilmenemismuotoa. Multimedia käsittää monenlaiset eri käyttötarkoitukset faktatiedon välittämisestä puhtaasti viihteellisiin käyttötarkoituksiin. Sitä voidaan käyttää niin mainonnassa, työelämässä, joukkotiedotusvälineissä kuin opintotarkoituksissakin.

Hypermedia

Hypermedia on laajennus termistä hyperteksti, joka mahdollistaa automaattiset hyperlinkeiksi kutsutut ristiviittaukset eri dokumenttien välillä. Hypertekstissä dokumentit voivat olla joko staattisia tai dynaamisia, jolloin ne muuttuvat käytön yhteydessä. Mikäli hypertekstissä esiintyy grafiikkaa, liikkuvaa kuvaa tai äänitiedostoja tavallisen teksti- ja numeromuotoisen tiedon lisäksi, sitä kutsutaan hypermediaksi.

Internetti on klassinen esimerkki hypermediasta kun taas elokuvateatterissa esitetty näytös on esimerkki perinteisestä multimediasta hyperlinkkien puutteen vuoksi.