Logihaldus – üks olulisemaid alustalasid infoturbe juhtimisel

Andres Vallistu

Küberturbe ärisuuna juht

Kui ettevõte hakkab valmistuma ISO/IEC 27001 sertifitseerimiseks, E-ITS infoturbe süsteemi rakendamiseks või täitma Küberturvalisuse seadusest (KüTS) tulenevaid nõudeid, kerkib üsna kiiresti esile üks läbiv teema – logihaldus.

Praktikas tähendab see palju enamat kui lihtsalt logide kogumist. Hästi korraldatud logihaldus annab ettevõttele ülevaate sellest, mis toimub tema IT-keskkonnas, võimaldab tuvastada turvaintsidente ning vajadusel ka hiljem toimunut uurida. Ilma logideta on keeruline vastata küsimustele nagu:

  • Kes süsteemi sisse logis?
  • Millal toimus konfiguratsiooni muudatus?
  • Kas keegi üritas süsteemile loata ligi pääseda?
  • Millal ja kuidas turvaintsident alguse sai?

Need küsimused muutuvad eriti oluliseks siis, kui toimub turvaintsident või tuleb läbida audit.

Miks logihaldus on oluline?

Kuigi logihaldust seostatakse sageli regulatiivsete nõuetega, on selle peamine eesmärk hoopis ettevõtte parem kaitsmine.
Korralikult üles ehitatud logihaldus aitab:

  • avastada kahtlast tegevust enne suure kahju tekkimist;
  • tuvastada ründeid ja nende levikut;
  • analüüsida intsidente ning koguda tõendusmaterjali;
  • hinnata turvakontrollide toimivust;
  • luua juhtkonnale parem ülevaade ettevõtte turbeolukorrast.

Mida küpsem on ettevõtte logihaldus, seda kiiremini on võimalik märgata kõrvalekaldeid tavapärasest tegevusest.

Mida nõuavad ISO 27001 ja E-ITS?

Nii ISO/IEC 27001 kui ka E-ITS käsitlevad logimist ja turvasündmuste jälgimist olulise turvakontrollina.

Praktiliselt tähendab see, et ettevõte peaks suutma:

  • koguda logisid olulistest süsteemidest;
  • säilitada logisid piisava aja jooksul;
  • kaitsta logide terviklust;
  • jälgida ja analüüsida turvasündmusi;
  • reageerida avastatud kõrvalekalletele.

OIXIO Cyber logihalduse paketid

Selleks, et ettevõtted saaksid valida oma küpsustasemele sobiva lahenduse, oleme loonud kolm erinevat logihalduse paketti.

Baaspakett sobib eelkõige väiksematele ettevõtetele, kelle IT-keskkond põhineb peamiselt Microsoft 365 teenustel ning kes soovivad luua tugeva aluse logihaldusele.

Laiendatud pakett on mõeldud keerukama taristuga ettevõtetele, kus lisanduvad serverid, Active Directory, tulemüürid ja muud infrastruktuuri komponendid, mille logid on samuti olulised turvaintsidentide avastamisel.

Hallatud lahendus ühendab logihalduse OIXIO Cyber SOC teenusega, kus meie spetsialistid jälgivad ööpäevaringselt turvasündmusi, aitavad tuvastada võimalikke ründeid ning toetavad ettevõtet intsidentide käsitlemisel.

Kõik paketid põhinevad Microsoft Sentinel tehnoloogial ning neid on võimalik laiendada vastavalt ettevõtte arengule ja vajadustele.

Vaata lahenduse põhjalikku kirjeldust

Kokkuvõtteks

Logihaldus ei ole enam ainult suurte ettevõtete või reguleeritud sektorite teema. See on oluline osa iga ettevõtte infoturbe juhtimisest ning üks tõhusamaid viise saada ülevaade oma IT-keskkonna tegelikust turbeolukorrast.

Kui logihaldus on läbimõeldult üles ehitatud, on lihtsam täita regulatiivseid nõudeid, reageerida turvaintsidentidele ning teha teadlikke otsuseid ettevõtte küberturbe arendamisel.

Küsi lisa

Andres Vallistu

Linkedin

Küberturbe ärisuuna juht