{"id":1101197,"date":"2026-09-17T08:19:18","date_gmt":"2026-09-17T07:19:18","guid":{"rendered":"https:\/\/pulse.microsoft.com\/?p=1101197"},"modified":"2026-09-17T08:19:21","modified_gmt":"2026-09-17T07:19:21","slug":"fa1-miten-microsoft-suojaa-pilvipalveluitaan-muuttuvilta-kyberuhkilta","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/fi-fi\/making-a-difference-fi-fi\/na\/fa1-miten-microsoft-suojaa-pilvipalveluitaan-muuttuvilta-kyberuhkilta\/","title":{"rendered":"Miten Microsoft suojaa pilvipalveluitaan muuttuvilta kyberuhkilta"},"content":{"rendered":"<p class=\"intro\">Pilvipalveluiden tietoturva ei ole yksitt\u00e4isi\u00e4 teknisi\u00e4 kontrollipisteit\u00e4, vaan jatkuvaa, maailmanlaajuista puolustusta kehittyvi\u00e4 uhkia vastaan. Microsoftin pilvipalveluiden tietoturva perustuu laajaan uhkatiedusteluun, sis\u00e4iseen turvallisuusohjelmaan sek\u00e4 pitk\u00e4j\u00e4nteisiin investointeihin \u2013 aina tulevaisuuden kvanttiturvallisuuteen asti.<\/p>\n<h2><span class=\"___xxxjie0 f1w7gpdv f1gqqdtu\">Teko\u00e4ly<\/span> <span class=\"___xxxjie0 f1w7gpdv f1gqqdtu\">vahvistaa<\/span> <span class=\"___xxxjie0 f1w7gpdv f1gqqdtu\">jatkuvaa<\/span> <span class=\"___xxxjie0 f1w7gpdv f1gqqdtu\">kyberpuolustusta<\/span><\/h2>\n<p><strong>Teko\u00e4ly nopeuttaa haavoittuvuuksien l\u00f6yt\u00e4mist\u00e4 ja paikkaamista.<\/strong> Microsoft hy\u00f6dynt\u00e4\u00e4 jo nyt teko\u00e4ly\u00e4 osana omaa haavoittuvuuksien hallintaa. Tavoitteena on l\u00f6yt\u00e4\u00e4 ohjelmistovirheit\u00e4 aikaisemmin, priorisoida korjausty\u00f6 paremmin ja lyhent\u00e4\u00e4 aikaa havainnosta lievennykseen ja p\u00e4ivitykseen. Microsoft Security Response Center (MSRC) on kuvannut, miten teko\u00e4ly\u00e4 k\u00e4ytet\u00e4\u00e4n tukemaan haavoittuvuuksien validointia, triagea ja korjausten koordinointia globaalissa mittakaavassa. Microsoft on mukana <em>Project Glasswing<\/em> \u2011aloitteessa, jossa se testaa puolustuksellisiin tarkoituksiin Anthropicin <em>Claude Mythos Preview<\/em> \u2011mallia haavoittuvuuksien tunnistamiseen ja riskien v\u00e4hent\u00e4miseen ennen kuin vastaavat kyvykkyydet yleistyv\u00e4t hy\u00f6kk\u00e4\u00e4jill\u00e4. Anthropicin malli on yksi ty\u00f6kalu muiden vastaavien joukossa, jota Microsoft k\u00e4ytt\u00e4\u00e4.<\/p>\n<p>Lue lis\u00e4\u00e4: <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/05\/12\/defense-at-ai-speed-microsofts-new-multi-model-agentic-security-system-tops-leading-industry-benchmark\/\">Microsoft\u2019s new multi-model agentic security system tops leading industry benchmark<\/a><\/p>\n<h2>Agenttipohjainen kyberpuolustus laajenee<\/h2>\n<p>Codename MDASH on Microsoftin monimallinen agenttij\u00e4rjestelm\u00e4, jossa yli sata erikoistunutta teko\u00e4lyagenttia etsii ohjelmistokoodista haavoittuvuuksia, arvioi l\u00f6yd\u00f6sten todellisuutta ja validoi niiden hy\u00f6dynnett\u00e4vyyden \u2014 n\u00e4in asiantuntijat voivat keskitty\u00e4 riskeihin, joilla on oikeasti merkityst\u00e4. Project Perception laajentaa t\u00e4m\u00e4n l\u00e4hestymistavan yksitt\u00e4isest\u00e4 haavoittuvuuksien l\u00f6yt\u00e4misest\u00e4 koordinoiduksi, jatkuvasti toimivaksi puolustusj\u00e4rjestelm\u00e4ksi. Sen Red Team \u2011agentit kartoittavat hy\u00f6kk\u00e4ysreittej\u00e4 ja testaavat altistumista, Blue Team \u2011agentit tutkivat uhkia ja priorisoivat riskej\u00e4, ja Green Team \u2011agentit suosittelevat korjauksia sek\u00e4 vahvistavat suojausta. Agentit jakavat kesken\u00e4\u00e4n uhkatietoa, havaintoja ja ymp\u00e4rist\u00f6n kontekstia, mutta kriittiset p\u00e4\u00e4t\u00f6kset ja hyv\u00e4ksynn\u00e4t s\u00e4ilyv\u00e4t ihmisill\u00e4. Ratkaisu k\u00e4ynnistyy Microsoft Defenderiss\u00e4 ja yhdist\u00e4\u00e4 MDASHin l\u00f6yd\u00f6kset Microsoftin uhkatiedusteluun sek\u00e4 koordinoituihin tutkinta-, tunnistus- ja korjausty\u00f6nkulkuihin \u2014 tavoitteena on lyhent\u00e4\u00e4 aikaa haavoittuvuuden l\u00f6yt\u00e4misest\u00e4 sen todellisen riskin arviointiin ja korjaamiseen.<\/p>\n<p>Lue lis\u00e4\u00e4: \u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/security-exposure-management\/ai-code-security-overview\">Codename MDASH Overview &#8211; Microsoft Security Exposure Management<\/a><\/p>\n<p><a href=\"https:\/\/blogs.microsoft.com\/blog\/2026\/07\/27\/rethinking-security-for-the-age-of-ai\/\">Rethinking security for the age of AI &#8211; Project Perception <\/a><\/p>\n<h2>Microsoft Digital Defense Report (MDDR) \u2013 mittakaava, jossa asiakkaiden suojaaminen tapahtuu<\/h2>\n<p>Microsoft Digital Defense Report (MDDR) tarjoaa ainutlaatuisen n\u00e4kym\u00e4n globaaliin kyberuhkakentt\u00e4\u00e4n Microsoftin pilvi\u2011 ja p\u00e4\u00e4telaitteiden mittakaavassa. Raportin mukaan Microsoft k\u00e4sittelee <strong>yli 100 biljoonaa tietoturvasignaalia p\u00e4ivitt\u00e4in<\/strong>, mik\u00e4 mahdollistaa uhkien havaitsemisen ja torjunnan reaaliaikaisesti globaalissa laajuudessa. P\u00e4ivitt\u00e4in estet\u00e4\u00e4n keskim\u00e4\u00e4rin <strong>noin 4,5 miljoonaa uutta haittaohjelmatiedostoa<\/strong>, analysoidaan <strong>38 miljoonaa identiteetteihin liittyv\u00e4\u00e4 riskihavaintoa<\/strong> ja tarkastetaan <strong>noin 5 miljardia s\u00e4hk\u00f6postia<\/strong> haittaohjelmien ja tietojenkalastelun varalta. N\u00e4m\u00e4 luvut havainnollistavat, ett\u00e4 hy\u00f6kk\u00e4ykset ovat jatkuvia ja automatisoituja, ja ett\u00e4 pilvipohjainen tietoturva perustuu mittakaavaan, automaatioon ja ajantasaiseen uhkatiedusteluun, ei yksitt\u00e4isiin teknisiin ratkaisuihin. Microsoft pystyy havaitsemaan, torjumaan ja est\u00e4m\u00e4\u00e4n hy\u00f6kk\u00e4yksi\u00e4 jo varhaisessa vaiheessa \u2013 usein ennen kuin asiakkaat edes huomaavat niit\u00e4.<\/p>\n<p>Suurin osa hy\u00f6kk\u00e4yksist\u00e4 kohdistuu identiteetteihin, s\u00e4hk\u00f6postiin ja verkkopalveluihin. Siksi Microsoftin puolustusstrategia painottaa vahvasti identiteettisuojausta, Zero Trust -periaatteita sek\u00e4 automaatiota ja teko\u00e4ly\u00e4 hy\u00f6kk\u00e4ysten tunnistamisessa ja torjunnassa. Raportti korostaa my\u00f6s sit\u00e4, ett\u00e4 hy\u00f6kk\u00e4ykset eiv\u00e4t ole en\u00e4\u00e4 satunnaisia, vaan usein pitk\u00e4kestoisia, ammattimaisesti toteutettuja ja jopa valtiollisten toimijoiden tekemi\u00e4. Asiakkaan n\u00e4k\u00f6kulmasta t\u00e4m\u00e4 tarkoittaa sit\u00e4, ett\u00e4 <strong>Microsoftin pilvipalveluissa tietoturva ei<\/strong> <strong>ole vain konfiguroitava ominaisuus, vaan sis\u00e4\u00e4nrakennettu osa koko palvelualustaa<\/strong> \u2013 jatkuvasti p\u00e4ivittyv\u00e4\u00e4 ja kehittyv\u00e4\u00e4 puolustusta, joka perustuu todellisiin havaintoihin globaalista uhkakent\u00e4st\u00e4. Lue lis\u00e4\u00e4: <a href=\"https:\/\/www.microsoft.com\/en-us\/corporate-responsibility\/cybersecurity\/microsoft-digital-defense-report-2025\/\">Microsoft Digital Defense Report 2025 | Microsoft<\/a><\/p>\n<h2>Secure Future Initiative (SFI) \u2013 tietoturva ensin my\u00f6s Microsoftin sis\u00e4ll\u00e4<\/h2>\n<p>Microsoftin Secure Future Initiative (SFI) on monivuotinen sis\u00e4inen tietoturvaohjelma, jonka perusajatus on yksinkertainen mutta vaativa: <strong>tietoturva menee kaiken muun edelle<\/strong>. Ohjelma ohjaa sit\u00e4, miten Microsoft suunnittelee, rakentaa ja operoi omia tuotteitaan ja pilvipalveluitaan.<\/p>\n<p>SFI nojaa kolmeen periaatteeseen: <em>secure by design<\/em>, <em>secure by default<\/em> ja <em>secure operations<\/em>. T\u00e4m\u00e4 tarkoittaa, ett\u00e4 tietoturva huomioidaan jo palveluiden suunnitteluvaiheessa, suojaavat asetukset ovat oletuksena p\u00e4\u00e4ll\u00e4 ja operatiivista turvallisuutta kehitet\u00e4\u00e4n jatkuvasti. Ohjelma kattaa koko Microsoftin \u2013 ihmiset, prosessit ja teknologian \u2013 ja ulottuu aina kehitystiimeist\u00e4 johtoryhm\u00e4tasolle.<\/p>\n<p>SFI ei ole pelkk\u00e4 sis\u00e4inen hanke, vaan sill\u00e4 on suora vaikutus asiakkaisiin. Kun Microsoft vahvistaa omia identiteettij\u00e4rjestelmi\u00e4\u00e4n, pilviymp\u00e4rist\u00f6j\u00e4\u00e4n ja valvontakyvykkyyksi\u00e4\u00e4n, samat k\u00e4yt\u00e4nn\u00f6t ja opit n\u00e4kyv\u00e4t my\u00f6s asiakkaille tarjottavissa palveluissa ja suosituksissa. Asiakkaat hy\u00f6tyv\u00e4t siit\u00e4, ett\u00e4 Microsoft soveltaa ensin itse niit\u00e4 turvallisuusmalleja, joita se suosittelee muille. Lue lis\u00e4\u00e4: <a href=\"https:\/\/www.microsoft.com\/en-us\/trust-center\/security\/secure-future-initiative\">Secure Future Initiative (SFI)<\/a><\/p>\n<h2><strong>Pitk\u00e4j\u00e4nteiset investoinnit ja Quantum Safe -ohjelma<\/strong><\/h2>\n<p>Tietoturva ei ole vain nykyhetken uhkien torjuntaa, vaan my\u00f6s varautumista tulevaan. Yksi merkitt\u00e4vimmist\u00e4 pitk\u00e4n aikav\u00e4lin uhkista on kvanttilaskennan kehittyminen, joka tulevaisuudessa voi murtaa nykyiset salausmenetelm\u00e4t. T\u00e4t\u00e4 varten Microsoft on k\u00e4ynnist\u00e4nyt laajan Quantum Safe Program -ohjelman.<\/p>\n<p>Quantum Safe -ohjelman tavoitteena on siirt\u00e4\u00e4 Microsoftin tuotteet ja pilvipalvelut asteittain post\u2011kvanttiseen kryptografiaan ennen kuin kvanttitietokoneet muodostavat todellisen uhan. T\u00e4m\u00e4 on monivuotinen muutos, joka koskee salauskirjastoja, identiteettipalveluita, pilvi-infrastruktuuria ja asiakkaille tarjottavia rajapintoja.<\/p>\n<p><strong>K\u00e4yt\u00e4nn\u00f6ss\u00e4 Microsoft on jo siirt\u00e4nyt uusia kvanttiturvallisia salausalgoritmeja tuotantoon:<\/strong> niit\u00e4 on saatavilla Windowsissa, Linuxissa, .NET-kehitysalustalla ja Azure-pilvess\u00e4. Standardit valmistuivat elokuussa 2024, ja Microsoft toteutti ensimm\u00e4isen niist\u00e4 nelj\u00e4n viikon sis\u00e4ll\u00e4. <strong>Loput t\u00e4rkeimm\u00e4t asiakaspinnat<\/strong> (TLS-yhteyksien oletusasetukset ja varmennepalvelut) <strong>saavat oletustuen vuosina 2026\u2013202<\/strong><strong>7.<\/strong> T\u00e4ysi siirtym\u00e4 on aikataulutettu vuoteen 2033, mik\u00e4 on noin kaksi vuotta etuajassa Yhdysvaltain liittovaltion CNSA 2.0 -m\u00e4\u00e4r\u00e4aikaan n\u00e4hden. Microsoftilla on kyky p\u00e4ivitt\u00e4\u00e4 ja vaihtaa salausalgoritmeja ilman, ett\u00e4 koko palveluarkkitehtuuri t\u00e4ytyy rakentaa uudelleen.<\/p>\n<p>Asiakkaan kannalta t\u00e4rke\u00e4\u00e4 on se, ett\u00e4 Microsoft ei ainoastaan suojaa omaa infrastruktuuriaan, vaan tarjoaa asiakkaalle valmiin kvanttisuojatun alustan pilvipalveluiden hy\u00f6dynt\u00e4miseen sek\u00e4 ohjeistusta ja teknisi\u00e4 valmiuksia asiakkaiden omaan kvanttiturvalliseen siirtym\u00e4\u00e4n, esimerkiksi PQC\u2011rajapintojen ja hybridi\u2011protokollien pilotointiin. T\u00e4m\u00e4 v\u00e4hent\u00e4\u00e4 riski\u00e4 tilanteesta, jossa t\u00e4n\u00e4\u00e4n salattu tieto voitaisiin murtaa tulevaisuudessa. Lue lis\u00e4\u00e4: <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2025\/08\/20\/quantum-safe-security-progress-towards-next-generation-cryptography\/\">Quantum-safe security: Progress towards next-generation cryptography | Microsoft Security Blog<\/a><\/p>\n<h2><strong>Asiakkaille tarjottavien tietoturvapalveluiden hy\u00f6dyt<\/strong><\/h2>\n<p><strong>Microsoft Security<\/strong> \u2011kokonaisuus, jonka ytimess\u00e4 on <strong>Microsoft Defender \u2011tuoteperhe<\/strong>, tarjoaa asiakkaille kokonaisvaltaisen ja yhten\u00e4isen tietoturvaratkaisun oman ymp\u00e4rist\u00f6n suojaamiseksi. Defender-ratkaisut kattavat identiteetit, p\u00e4\u00e4telaitteet, s\u00e4hk\u00f6postin, sovellukset ja pilvity\u00f6kuormat, ja ne yhdist\u00e4v\u00e4t signaalit yhdeksi kokonaiskuvaksi hy\u00f6kk\u00e4yksist\u00e4. T\u00e4m\u00e4 v\u00e4hent\u00e4\u00e4 erillisten ty\u00f6kalujen aiheuttamia siiloja ja mahdollistaa nopeamman havaitsemisen, automaattisen torjunnan ja tehokkaan reagoinnin koko ymp\u00e4rist\u00f6ss\u00e4. Microsoft Security -tuoteperhe nojaa Zero Trust \u2011periaatteisiin ja Microsoftin globaaliin uhkatiedusteluun, jolloin asiakas hy\u00f6tyy samasta puolustuskyvykkyydest\u00e4, jota Microsoft k\u00e4ytt\u00e4\u00e4 omien pilvipalveluidensa suojaamiseen <a href=\"https:\/\/www.microsoft.com\/en-us\/corporate-responsibility\/customer-security-trust\">Customer Security and Trust<\/a>.<\/p>\n<p>Samalla ratkaisu auttaa asiakkaita tunnistamaan <strong>legacy\u2011ymp\u00e4rist\u00f6ihin liittyv\u00e4t piilev\u00e4t riskit<\/strong>, jotka ovat usein alttiimpia hy\u00f6kk\u00e4yksille puutteellisten p\u00e4ivitysten, rajallisen n\u00e4kyvyyden ja manuaalisten suojausmallien vuoksi. Pilvipohjainen tietoturva tarjoaa nopeimman ja tehokkaimman tien eteenp\u00e4in: suojaus p\u00e4ivittyy jatkuvasti, uhkiin vastataan automaatiolla ja teko\u00e4lyll\u00e4, ja koko ymp\u00e4rist\u00f6n turvallisuustilanne on hallittavissa yhdest\u00e4 n\u00e4kym\u00e4st\u00e4. Microsoft Security -palvelut tekev\u00e4t siirtym\u00e4st\u00e4 hallitun ja mitattavan ja mahdollistavat paremman suojan nykyisi\u00e4 uhkia vastaan sek\u00e4 vahvemman perustan tulevaisuuden tietoturvavaatimuksille. Lue lis\u00e4\u00e4: <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/why-microsoft-security\">Why Microsoft Security | Microsoft Security<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pilvipalveluiden tietoturva ei ole yksitt\u00e4isi\u00e4 teknisi\u00e4 kontrollipisteit\u00e4, vaan jatkuvaa, maailmanlaajuista puolustusta kehittyvi\u00e4 uhkia vastaan. Microsoftin pilvipalveluiden tietoturva perustuu laajaan uhkatiedusteluun, [&hellip;]<\/p>\n","protected":false},"author":896,"featured_media":1101230,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"class_list":["post-1101197","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","specials-making-a-difference-fi-fi","stories-accessibility-fi-fi","stories-miten-kehitan-digitaalisia-toimintatapojani","businessPriorities-data-ai-fi-fi"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/posts\/1101197"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/users\/896"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/comments?post=1101197"}],"version-history":[{"count":6,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/posts\/1101197\/revisions"}],"predecessor-version":[{"id":1101263,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/posts\/1101197\/revisions\/1101263"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/media\/1101230"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/media?parent=1101197"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/categories?post=1101197"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}