[{"data":1,"prerenderedAt":1459},["ShallowReactive",2],{"sc:header-data-fi":3,"sc:footer-data-fi":489,"post-fi--posts-2026-03-20-stryker-attack-intune-privilege-13fd48e22fe471":519,"authors_data":879,"content-fi-list-7b291c2dd91a4":1233,"authors_data:Jan Geisbauer":1453},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"fi":13},{"title":14,"url":15,"alt":16},"Etusivu","/fi","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"fi":21},{"title":22,"description":23},"Workplace","Microsoft 365 -pohjaiset älykkäät, turvalliset ja joustavat työympäristöt, jotka yhdistävät nykyaikaiset teknologiat ja identiteettipalvelut.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"fi":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"fi":34},{"title":35,"url":36},"Managed Intune","/fi/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"fi":40},{"title":41,"url":42},"Managed Entra","/fi/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"fi":46},{"title":47,"url":48},"Managed Workplace","/fi/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"fi":52},{"title":53,"url":54},"Consulting Services","/fi/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"fi":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"fi":64},{"title":65,"url":66},"Microsoft Entra Suite","/fi/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"fi":70},{"title":71,"url":72},"Microsoft Intune","/fi/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"fi":76},{"title":77,"url":78},"Microsoft Windows","/fi/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"fi":82},{"title":83,"url":84},"Windows 365 Cloud PC","/fi/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"fi":88},{"title":89,"url":90},"Cloud Workplace Foundation","/fi/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"fi":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"fi":100},{"title":101,"url":102},"Microsoft 365 Copilot","/fi/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"fi":106},{"title":107,"url":108},"Teams","/fi/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"fi":112},{"title":113,"url":114},"SharePoint & Power Platform","/fi/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"fi":118},{"title":119,"url":120},"Exchange Online","/fi/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"fi":124},{"title":125,"url":126},"Information Protection & Compliance","/fi/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"fi":130},{"title":131,"description":132},"Azure","Vauhdita kasvua Azurella: leikkaa pilvikustannuksia, paranna tehokkuutta ja edistä innovaatioita IaaS:n ja PaaS:n avulla.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"fi":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"fi":142},{"title":143,"url":144},"Azure Managed Services","/fi/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"fi":148},{"title":149,"url":150},"Azure Consulting","/fi/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"fi":154},{"title":155},"Skenaariot",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"fi":160},{"title":161,"url":162},"Suunnittele pilvesi","/fi/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"fi":166},{"title":167,"url":168},"Siirry pilveen","/fi/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"fi":172},{"title":173,"url":174},"Uudista liiketoimintasi","/fi/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"fi":178},{"title":179,"url":180},"Mieti VMware-strategiasi uudelleen","/fi/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"fi":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"fi":190},{"title":191,"url":192},"Azure Foundation","/fi/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"fi":196},{"title":197,"url":198},"Azure AI Foundation","/fi/azure/azure-ai-foundation",{"name":86,"languages":200},{"fi":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"fi":205},{"title":206,"url":207},"Azure Data Foundation","/fi/azure/azure-data-foundation",{"name":188,"languages":209},{"fi":210},{"title":211,"url":212},"Azure Container Foundation","/fi/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"fi":216},{"title":217,"url":218},"Managed Dark Tenant","/fi/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"fi":222},{"title":223,"url":224},"Cloud Adoption Framework","/fi/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"fi":228},{"title":229,"url":230},"Cloud Competence Center","/fi/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"fi":234},{"title":235,"description":236,"emergency":237},"Tietoturva","Valppautta pilvessä palkitulla 24/7-hallintapalvelulla, häiriötilanteiden hallinnalla ja huippuluokan suojauksella infrastruktuurillesi.",{"text":238,"href":239,"skin":240,"icon":241},"Hyökkäyksen kohteena?","/fi/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"fi":249},{"title":250,"url":251},"Managed Red Tenant","/fi/security/managed-red-tenant",{"name":214,"languages":253},{"fi":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"fi":259},{"title":260,"url":261},"Sentinel Data Lake","/fi/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"fi":265},{"title":266,"url":267},"Security Consulting","/fi/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"fi":274},{"title":275,"url":276},"Cloud Security Operations Center","/fi/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"fi":280},{"title":281,"url":282},"Global Secure Access","/fi/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"fi":286},{"title":287,"url":288},"MyWorkID","/fi/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"fi":295},{"title":296,"url":297},"Preventive Services","/fi/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"fi":301},{"title":302,"url":303},"Data Security Service","/fi/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"fi":307},{"title":308,"url":309},"Security Copilot Agents","/fi/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"fi":313},{"title":314,"url":315},"NIS2:n käyttöönotto","/fi/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"fi":319},{"title":320,"description":321},"Tuotteet","Innovatiiviset täydentävät tuotteet täysin turvalliseen, 100-prosenttisesti pilvipohjaiseen Microsoft-ympäristöön, jotka parantavat yhteistyötä, verkon todennusta ja ohjelmistojen hallintaa.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"fi":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Pilvipohjainen ohjelmistojen jakelu",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"fi":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Varmenteiden jakelu pilvestä",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"fi":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Työskentele paikallisten Office 365 -tietojesi kanssa",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"fi":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Siirrä tietosi palvelimelta toiselle",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"fi":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider Microsoft 365:lle",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"fi":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Todennus verkollesi",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"fi":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Etsi yhteystietoja Microsoft Teamsista",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"fi":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Windows Autopilot -valvonta reaaliajassa",{"name":396,"languages":397},"casestudies",{"fi":398},{"title":399,"url":400,"description":401},"Asiakastarinat","/fi/casestudies","Pilven edelläkävijä: paras Microsoft-kumppanisi kattaviin pilviratkaisuihin Blueprint-pohjaisella lähestymistavalla ja Infrastructure-as-Code-osaamisella.",{"name":403,"languages":404,"children":407},"company",{"fi":405},{"title":406,"description":401},"Yritys",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"fi":411},{"title":412},"Tietoa meistä",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"fi":417},{"title":418,"url":419},"Faktat ja luvut","/fi/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"fi":423},{"title":424,"url":425},"Yhteystiedot ja toimipisteet","/fi/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"fi":429},{"title":430,"url":431},"glueckkanja Sveitsi","/fi/company/switzerland",{"name":433,"languages":434},"austria",{"fi":435},{"title":436,"url":437},"glueckkanja Itävalta","/fi/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"fi":441},{"title":442},"Ura",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"fi":447},{"title":448,"url":449},"Urakatsaus","/fi/career",{"name":451,"languages":452},"company-young-professionals",{"fi":453},{"title":454,"url":455},"Young Professionals","/fi/young-professionals",{"name":457,"languages":458},"company-jobs",{"fi":459},{"title":460,"url":461},"Avoimet työpaikat","/fi/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"fi":465},{"title":466},"Uusimmat",[468,474],{"name":469,"languages":470},"company-blog",{"fi":471},{"title":472,"url":473},"Blogi","/fi/blog",{"name":469,"languages":475},{"fi":476},{"title":477,"url":478},"Tapahtumat","/fi/events",[480],{"name":481,"languages":482},"career-meta",{"fi":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"fi":487},{"title":488,"url":425,"active":484},"Yhteystiedot",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksFi":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Tietosuoja","/fi/privacy",{"title":514,"url":515},"Oikeudelliset tiedot","/fi/imprint",{"title":517,"url":518},"Ei evästeitä","/fi/cookies",{"id":520,"title":521,"author":522,"body":524,"cta":494,"description":530,"eventid":494,"extension":785,"hideInRecent":484,"layout":786,"meta":787,"moment":791,"navigation":325,"path":872,"seo":873,"stem":874,"tags":875,"webcast":484,"__hash__":878},"content_fi/posts/2026-03-20-stryker-attack-intune-privilege.md","Yksi admin-tili oli kaikki, mitä siihen tarvittiin.",[523],"Jan Geisbauer",{"type":525,"value":526,"toc":770},"minimal",[527,531,534,539,542,545,548,552,554,557,560,563,566,570,572,575,578,582,584,587,590,593,597,599,602,609,614,617,624,627,630,633,640,643,650,661,665,667,673,676,686,689,692,695,698,701,704,708,710,713,716,719,727,730,733,737,739],[528,529,530],"p",{},"Keskiviikko 11. maaliskuuta 2026. Stryker-toimistojen työntekijät 79 maassa käynnistivät tietokoneensa ja löysivät ne tyhjinä. Kirjautumisnäytöt korvattuina logolla. Yrityksen kannettavat, työpuhelimet, yksityiset laitteet, jotka oli rekisteröity yrityksen BYOD-ohjelmaan – kaikki pyyhitty yhtä aikaa, yhden yön aikana. Ei kiristysohjelmaa, ei haittaohjelmasignatuureja, ei mitään, minkä päätelaitteiden suojaustyökalu olisi voinut havaita.",[528,532,533],{},"Hyökkääjä, iranmielinen hakteivistiryhmä nimeltä Handala, oli valjastanut Strykerin oman IT-hallintainfrastruktuurin aseeksi.",[535,536,538],"h2",{"id":537},"mitä-todella-tapahtui","Mitä todella tapahtui",[528,540,541],{},"{: .h3-font-size}",[528,543,544],{},"Hyökkäyksen ydin ei ollut hienostunut exploit eikä nollapäivähaavoittuvuus, vaan jotain paljon yksinkertaisempaa ja paljon yleisempää: yksi järjestelmänvalvojan tili kaapattiin, ja tuolla tilillä oli pääsy Microsoft Intuneen.",[528,546,547],{},"BleepingComputerin raporttien mukaan noin 80 000 laitetta pyyhittiin kello 5.00 ja 8.00 UTC välillä. Handala väitti luvun ylittäneen 200 000, mukaan lukien palvelimet ja mobiililaitteet yrityksen globaalissa toiminnassa 79 maassa. Hyökkäys, joka toteutettiin yksinomaan laillisen hallintakonsolin kautta.",[535,549,551],{"id":550},"miksi-hyökkäys-onnistui","Miksi hyökkäys onnistui",[528,553,541],{},[528,555,556],{},"Tämän tapauksen juurella on rakenteellinen ongelma, joka ei ole Strykerille erityinen. Se koskee useimpia yrityksiä.",[528,558,559],{},"Useimmat organisaatiot kohtelevat hallintatehtäviä ja päivittäistä työtä toimintoina, jotka voivat ongelmitta olla rinnakkain samalla laitteella saman käyttäjäidentiteetin alla. IT-järjestelmänvalvoja vastaa sähköposteihin, selaa verkkoa, klikkaa toisinaan linkkiä ja hallinnoi samasta istunnosta, samalta laitteelta pilvi-infrastruktuuria, hyväksyy pääsyoikeusmuutoksia tai koskee, kuten tässä tapauksessa, laitehallintakonsoliin, jolla on oikeus pyyhkiä koko laitekanta.",[528,561,562],{},"Se on hyökkäyspinta. Kun arkinen työkonteksti ja etuoikeutettu hallintakonteksti jakavat saman päätelaitteen ja saman identiteetin, mikä tahansa tuon päätelaitteen kaappaus on automaattisesti kaappaus kaikkeen, mihin tuo identiteetti yltää. Tietojenkalastelu, tunnusten varastaminen infostealer-haittaohjelmalla, adversary-in-the-middle (AiTM) -istuntotunnusten varastaminen – kaikesta tästä tulee suora reitti ympäristön voimakkaimpiin hallintaoikeuksiin. Oikeuksien eskalointia ei tarvita. Hyökkääjä käyttää yksinkertaisesti sitä, mikä on jo olemassa.",[528,564,565],{},"Strykerin tapauksessa tämä pääsy kattoi Intune-tenantin, joka hallinnoi laitteita kuudella mantereella.",[535,567,569],{"id":568},"cisa-on-nähnyt-tarpeeksi","CISA on nähnyt tarpeeksi",[528,571,541],{},[528,573,574],{},"Hyökkäyksen laajuus ja röyhkeys laukaisivat epätavallisen reaktion: CISA, Yhdysvaltain Cybersecurity and Infrastructure Security Agency, julkaisi ohjeistuksen, joka käsittelee suoraan kaapattujen laitehallinta-alustojen riskiä. Virasto vahvisti tuntevansa hyökkäysvektorin ja kehotti organisaatioita ryhtymään konkreettisiin toimiin – varmistamaan, että korkean riskin Intune-toiminnot, kuten laitteiden pyyhkiminen, vaativat toisen järjestelmänvalvojan hyväksynnän ennen suorittamista.",[528,576,577],{},"Se on harvinainen ja merkittävä signaali. Kun liittovaltion tietoturvavirasto antaa kohdennettua ohjeistusta välittömästi konkreettisen tapauksen jälkeen, viesti on selvä: tämä ei ole reunatapaus. Tämä on kaava, ja muut organisaatiot ovat suurella todennäköisyydellä alttiina samalle riskille.",[535,579,581],{"id":580},"erottelu-ei-ole-ylellisyyttä-se-on-kontrolli","Erottelu ei ole ylellisyyttä. Se on kontrolli.",[528,583,541],{},[528,585,586],{},"Stryker-hyökkäys osoittaa selvin sanoin, miten laaja tasainen oikeusmalli voi olla. Hyökkääjän ei tarvinnut eskaloida oikeuksia haavoittuvuuksien ketjun kautta. Hän sai pääsyn tunnuksiin tai istuntotunnukseen yhdellä tasolla ja totesi, että tuo taso riitti jo aiheuttamaan katastrofaalista, globaalia ja peruuttamatonta vahinkoa.",[528,588,589],{},"Tähän ongelmaan on arkkitehtuurinen vastaus, jolla on nimi: Microsoft Enterprise Access Model (EAM). Sen ydinperiaate on porrastettu hallinta: etuoikeutetut operaatiot suoritetaan omilla, erillisillä tileillä ja erillisillä laitteilla, tiukasti erotettuina arkisesta työkontekstista. Tämä least-privilege-lähestymistapa tarkoittaa, ettei kaapattu tuottavuustili yllä hallintatasolle eikä kaapattu hallintatili pysty suorittamaan control plane -operaatioita. Tämä pätee yhtä lailla pelkkiin pilviympäristöihin ja hybridikokoonpanoihin, mukaan lukien on-premises-yhteys Active Directoryyn Entra ID:n kautta, jossa yksikin yli-oikeutettu tili voi edelleen yhdistää pilven ja toimialueen.",[528,591,592],{},"Ajatus on yksinkertainen. Hallintatyö tapahtuu hallintalaitteilla. Identiteetti, jota käytetään Microsoft 365 -tenantin, Intune-ympäristön tai Azure-infrastruktuurin hallintaan, ei ole koskaan sama identiteetti, jota käytetään sähköpostien lukemiseen tai Teams-puheluihin osallistumiseen. Laite, jota käytetään näihin hallintaistuntoihin, on kovennettu, rajoitettu ja eristetty tavallisesta verkkoselailusta ja tuottavuuskontekstista, joka luo hyökkäyspinnan. Lateraalisesta liikkumisesta tulee rakenteellisesti vaikeampaa, koska lateraalista reittiä ei ole.",[535,594,596],{"id":595},"kaksi-puolustustasoa","Kaksi puolustustasoa",[528,598,541],{},[528,600,601],{},"Jotta tämä uhkamalli otetaan kunnolla huomioon, on työskenneltävä samanaikaisesti kahdella tasolla: turvattava se, kuka voi koskea hallintatasoon ja sen tunnuksiin, ja kovennettava se, miten tämä hallintataso itse konfiguroidaan ja sitä käytetään. Nämä eivät ole sama ongelma, ja molemmat ovat tärkeitä.",[528,603,604],{},[605,606],"img",{"alt":607,"src":608},"Riski- ja tuotekartoitus Stryker-hyökkäysskenaariolle: Managed Red Tenant käsittelee identiteetti- ja pääsyriskit, Managed Intune käsittelee päätelaitehallinnan riskit","https://res.cloudinary.com/c4a8/image/upload/v1774005366/blog/pics/stryker_risk_product_mapping.svg",[610,611,613],"h3",{"id":612},"managed-red-tenant-hallintakontekstin-suojaaminen","Managed Red Tenant: hallintakontekstin suojaaminen",[528,615,616],{},"{: .h4-font-size}",[528,618,619,620,623],{},"Ensimmäinen taso on etuoikeutetun pääsyn täydellinen eristäminen. Juuri tähän ",[621,622,250],"a",{"href":251}," on suunniteltu.",[528,625,626],{},"Managed Red Tenant tarjoaa täysin eristetyn, pilvipohjaisen hallintaympäristön – oman Microsoft Entra -tenantin („the Red Tenant\"), jota käytetään yksinomaan etuoikeutettuihin operaatioihin. Hallintaidentiteetit asuvat täällä. Hallintalaitteet hallinnoidaan täällä. Mikään tavallisesta työympäristöstä ei virtaa yli.",[528,628,629],{},"Kaikkein kriittisimmille rooleille – niille, joilla on control plane -pääsy, kuten Global Administratoreille – toteutamme „Clean Keyboard\" -lähestymistavan: fyysisen Privileged Admin Workstationin (PAW), jolla on oma laitteisto, kovennetut käytännöt eikä minkäänlaisia kosketuspintoja arkiseen työkontekstiin. Control planen alapuolella oleville hallintarooleille tarjoamme skaalautuvia Virtual Access Workstationeja (VAW), jotka on rakennettu kovennetun Azure Virtual Desktop -infrastruktuurin päälle Red Tenantin sisällä. Itse pääsyreitti on suojattu Microsoft Entra Private Accessilla, Zero Trust Network Accessilla ja Conditional Access -käytännöillä, ennen kuin istunto voidaan muodostaa.",[528,631,632],{},"Microsoft Entra Internet Access estää julkisen internet-pääsyn hallintaistunnoista ja rajaa yhteydet tiukasti etuoikeutettuihin rajapintoihin ja valtuutettuihin tenant-ympäristöihin. Lähes reaaliaikainen istunnon peruutus on mahdollista Universal Conditional Access Evaluationin ansiosta, mikä tarkoittaa, ettei peruutettu tunnus säily voimassa olevana istuntona.",[528,634,635,636,639],{},"Managed Red Tenantia valvoo ympäri vuorokauden ",[621,637,638],{"href":276},"Cloud Security Operations Center (CSOC)",", jonka havaintologiikka on erityisesti kehitetty kohdistumaan hallintaoikeuksiin ja pääsymalleihin. Hyökkääjällä, joka jotenkin kaappaisi tunnuksen tässä ympäristössä, ei olisi kolmea havaitsematonta tuntia aikaa suorittaa pyyhkimiskäskyjä globaalille laitekannalle.",[528,641,642],{},"Tämä on erityisen relevanttia rooleille kuten Intune-järjestelmänvalvojille. He tietävät, miten asiakaslaitteet turvataan, mutta etuoikeutetun admin-työaseman suojaaminen vaatii toisenlaisia taitoja: Enterprise Access Architecture, identiteetin kovennus, Zero Trust -kontrollit. Nämä kuuluvat tyypillisesti tietoturvatiimille. Managed Red Tenant ottaa tämän taakan kokonaan pois: Intune-adminit saavat ammattimaisesti hallinnoidun, johdonmukaisesti kovennetun työaseman ilman, että heidän itse tarvitsee tulla tietoturvatyöasemien asiantuntijoiksi. Tämä pätee jokaiseen organisaation korkean etuoikeuden rooliin.",[644,645],"video-frame",{"thumb":646,"alt":647,"id":648,":full-width":649},"/thumbs/thumb-managed-red-tenant.jpg","Jan Geisbauer ja Thomas Naunheim keskustelevat Managed Red Tenant -kyberturvastrategiasta","rOEIvItNkjE","true",[651,652,654,655],"div",{"style":653},"background:var(--color-gk-light-grey); margin-top:0.5rem; padding:0.5rem 1rem; font-size:0.85rem; color:var(--color-gk-dark-blue)","Lisää ",[621,656,660],{"href":657,"target":330,"rel":658},"https://www.youtube.com/playlist?list=PLPxBXiOFJRHelegu_B-uZAyz2UrOSxioL",[659],"noopener","YouTube-kanavallamme",[610,662,664],{"id":663},"managed-intune-hallintatason-itsensä-turvaaminen","Managed Intune: hallintatason itsensä turvaaminen",[528,666,616],{},[528,668,669,670,672],{},"Toinen taso on varmistaa, että Intune – työkalu, joka valjastettiin aseeksi Stryker-hyökkäyksessä – konfiguroidaan, sitä käytetään ja sitä ylläpidetään jatkuvasti korkeimman tietoturvastandardin mukaan. Tästä vastaa ",[621,671,35],{"href":36}," -palvelumme.",[528,674,675],{},"Yksi keskeinen havainto tällaisista tapauksista on, että organisaatiot perivät usein Intune-ympäristöjä, jotka ovat kasvaneet orgaanisesti: käytäntöjä käytäntöjen päälle pinottuna, manuaalisia muutoksia portaalin kautta, joita on vaikea auditoida, ja tietoturvan perustason (baseline), joka ei ole pysynyt Microsoftin omien, kehittyvien suositusten tahdissa. Juuri tällaisessa ympäristössä konfiguraatiodrifti luo hyväksikäytettäviä aukkoja.",[528,677,678,679,685],{},"Microsoft julkaisi hiljattain ",[621,680,684],{"href":681,"rel":682},"https://techcommunity.microsoft.com/blog/intunecustomersuccess/best-practices-for-securing-microsoft-intune/4502117",[683],"nofollow","parhaat käytännöt Microsoft Intunen turvaamiseen"," – merkki siitä, että myös Microsoft pitää Intunen kovennusta aiheena, joka vaatii koko toimialan tasolla nimenomaista huomiota. Managed Intune -palvelumme perustuu näihin periaatteisiin, ja olemme toteuttaneet Microsoftin suositukset osana perustasoamme.",[528,687,688],{},"Managed Intune -palvelumme perustuu glueckkanja Intune Foundationiin: hyväksi todettu, jatkuvasti ylläpidetty joukko laitehallinnan parhaita käytäntöjä, toimitettuna kokonaan koodina Terraformilla ja omalla TerraProviderillamme. Jokainen muutos on automatisoitu, versionhallittu ja auditoitava. Ei ole olemassa dokumentoimattomia click-through-konfiguraatioita, joita hyökkääjä voisi käyttää hyväkseen ymmärtämällä eron aiotun ja tosiasiassa asetetun välillä.",[528,690,691],{},"Tietoturvan näkökulmasta tämä tarkoittaa, että Zero Trust, App Protection Policies ja Endpoint Security -konfiguraatiot sovelletaan johdonmukaisesti by design – Windowsin, macOS:n, iOS:n ja Androidin yli – eivät kertaluontoisina käyttöönottoina vaan jatkuvasti pakotettuina, jatkuvasti päivitettävinä perustasoina, jotka seuraavat Microsoftin omaa tietoturvaohjeistusta.",[528,693,694],{},"Ratkaisevaa on, että Managed Intune heijastaa sitä operatiivista kypsyyttä, jota moderni päätelaitehallinta vaatii: jatkuva vaatimustenmukaisuuden valvonta, jäsennelty muutoshallinta ja säännölliset palvelukatselmukset – eivät valinnaisina lisinä vaan perustason toimintoina. Mutta Intune-konfiguraation turvaaminen on vasta puolet asiasta. Jos järjestelmänvalvoja, joka käyttää konsolia, tekee sen suojaamattomalta laitteelta, hallintataso pysyy silti alttiina – juuri tässä Managed Red Tenant täydentää mallin.",[528,696,697],{},"Koska kaikki konfiguraatiot toimitetaan koodina Intune Foundationin pohjalta, pakotamme tiukan neljän silmän periaatteen vertaisarvioinnilla (peer review), lisäksi automatisoidulla validoinnilla ja hallituilla käyttöönottoputkilla. Tämä eliminoi hallitsemattomat portaalimuutokset Intune Foundationin sisällä ja varmistaa johdonmukaisen, auditoitavan ja turvallisen perustason kaikkien laitteiden yli.",[528,699,700],{},"Hallinnollista pääsyä ohjataan least-privilege-mallilla GDAP:n ja Azure Lighthousen avulla, selkeästi määritellyin vastuin ja tiukasti rajatulla pääsyllä asiakkaan tenantiin. Tämä vähentää merkittävästi etuoikeutettuihin operaatioihin liittyvää hyökkäyspintaa.",[528,702,703],{},"Laitetason toiminnot, mukaan lukien tuhoavat operaatiot, jäävät asiakkaan vastuulle, koska niiden suorittaminen liittyy tiiviisti organisaatiokohtaisiin prosesseihin ja sisäisiin hallintomalleihin. Microsoft ja CISA suosittelevat tällaisten toimintojen turvaamista lisäsuojauksilla, esimerkiksi Intunen monen järjestelmänvalvojan hyväksyntäkontrolleilla (multi-admin approval).",[535,705,707],{"id":706},"epämukava-kysymys","Epämukava kysymys",[528,709,541],{},[528,711,712],{},"Stryker-hyökkäys ei ole syytös Microsoft Intunea vastaan. Intune toimi täsmälleen niin kuin se on suunniteltu toimimaan. Se suoritti käskyt, jotka se sai autentikoidulta järjestelmänvalvojalta. Vika ei ollut työkalussa. Se oli siinä, että puuttuivat kontrollit sen suhteen, kuka pystyi ylettymään työkaluun, mistä kontekstista ja millä valtuutustasolla.",[528,714,715],{},"Se on hallinnan ja arkkitehtuurin ongelma. Ja se on sama ongelma, joka vallitsee useimmissa organisaatioissa, jotka käyttävät nykyään Microsoft 365:tä.",[528,717,718],{},"Jos järjestelmänvalvojasi käyttävät Intunea, Entra ID:tä tai Azurea samoilta laitteilta ja identiteeteiltä, joita he käyttävät arkiseen työhön – ja jos Intune-ympäristösi on kasvanut vuosien manuaalisten portaalimuutosten myötä jäsennellyn, automatisoidun toimintamallin sijaan – kannat samaa rakenteellista riskiä, jota Stryker kantoi 11. maaliskuuta. Kysymys on, löytääkö hyökkääjä tämän haavoittuvuuden ennen kuin ehdit sulkea sen.",[528,720,721,723,724,726],{},[621,722,250],{"href":251}," käsittelee etuoikeus- ja identiteettitason. ",[621,725,35],{"href":36}," käsittelee konfiguraatio- ja toimintatason. Yhdessä ne sulkevat ne kaksi aukkoa, jotka tekivät Stryker-hyökkäyksen mahdolliseksi.",[528,728,729],{},"Jos haluat ymmärtää, miten jompikumpi palvelu soveltuu nykyiseen ympäristöösi tai missä konkreettiset haavoittuvuutesi ovat, keskustelemme siitä mielellämme.",[528,731,732],{},"Julkaisemme myös pian syväluotaavan artikkelin, joka tarkastelee, miten Stryker-tapaus ylipäätään pystyi tapahtumaan.",[535,734,736],{"id":735},"lisätietoja","Lisätietoja",[528,738,541],{},[740,741,742,750,756,763],"ul",{},[743,744,745],"li",{},[621,746,749],{"href":747,"rel":748},"https://www.cisa.gov/secure-cloud-business-applications",[683],"CISA: Securing Cloud Business Applications",[743,751,752],{},[621,753,755],{"href":681,"rel":754},[683],"Microsoft: Best Practices for Securing Microsoft Intune",[743,757,758],{},[621,759,762],{"href":760,"rel":761},"https://techcrunch.com/2026/03/19/cisa-urges-companies-to-secure-microsoft-intune-systems-after-hackers-mass-wipe-stryker-devices/?utm_campaign=social",[683],"TechCrunch: CISA urges companies to secure Microsoft Intune systems after hackers mass-wipe Stryker devices",[743,764,765],{},[621,766,769],{"href":767,"rel":768},"https://marketplace.microsoft.com/de-de/product/saas/glueckkanja-gabag.redtenant?tab=overview",[683],"Managed Red Tenant Azure Marketplacessa",{"title":771,"searchDepth":772,"depth":772,"links":773},"",2,[774,775,776,777,778,783,784],{"id":537,"depth":772,"text":538},{"id":550,"depth":772,"text":551},{"id":568,"depth":772,"text":569},{"id":580,"depth":772,"text":581},{"id":595,"depth":772,"text":596,"children":779},[780,782],{"id":612,"depth":781,"text":613},3,{"id":663,"depth":781,"text":664},{"id":706,"depth":772,"text":707},{"id":735,"depth":772,"text":736},"md","post",{"lang":788,"seoTitle":789,"titleClass":790,"date":791,"categories":792,"blogtitlepic":794,"socialimg":795,"customExcerpt":796,"keywords":797,"asideNav":798,"contactInContent":813,"maxContent":484,"published":325},"fi","Stryker-hyökkäys: kuinka yksi kaapattu admin-tili pyyhki 80 000 laitetta Intunen kautta","h2-font-size","2026-03-20",[793],"Security","head-stryker.jpg","/blog/heads/head-stryker.jpg","11. maaliskuuta 2026 Handala pyyhki laitteita 79 maassa, ja siihen tarvittiin vain yksi kaapattu Intunen admin-tili. Ei haittaohjelmia, ei exploittia, pelkkiä laillisia hallintatyökaluja käännettynä niiden omistajia vastaan. Mitä tapahtui, miksi se toimi ja mitkä kaksi arkkitehtuurin aukkoa on suljettava.","Stryker-hyökkäys, Handala, Microsoft Intune wipe, Privileged Access Management, admin-työasema, Managed Red Tenant, Managed Intune, Zero Trust, Privileged Admin Workstation, PAW, Enterprise Access Model, CISA, päätelaitehallinnan tietoturva",{"menuItems":799},[800,802,804,806,809,811],{"href":801,"text":538},"#mitä-todella-tapahtui",{"href":803,"text":551},"#miksi-hyökkäys-onnistui",{"href":805,"text":569},"#cisa-on-nähnyt-tarpeeksi",{"href":807,"text":808},"#erottelu-ei-ole-ylellisyyttä-se-on-kontrolli","Erottelu ei ole ylellisyyttä",{"href":810,"text":596},"#kaksi-puolustustasoa",{"href":812,"text":707},"#epämukava-kysymys",{"quote":325,"infos":814},{"bgColor":815,"headline":816,"subline":817,"level":535,"textStyling":818,"flush":819,"person":820,"form":825},"var(--color-gk-dark-blue)","Ota yhteyttä","Haluatko tietää, miten Managed Red Tenant ja Managed Intune sulkevat aukot, joita Stryker-hyökkäys käytti hyväkseen? Täytä lomake, niin kerromme, miten se soveltuu sinun ympäristöösi.","text-light","justify-content-end",{"image":821,"cloudinary":325,"alt":822,"name":523,"quotee":523,"quoteeTitle":823,"quote":824},"/people/people-jan-geisbauer-csoc.jpg","Muotokuva Jan Geisbauerista, Head of Security glueckkanjalla","Head of Security","Työkalu teki juuri sen, mitä sille käskettiin. Ongelma oli, ettei kenenkään olisi pitänyt pystyä käskemään sitä – ei kaapatulta arkitililtä, ei ilman toista hyväksyntää, ei ilman eristettyä hallintaympäristöä. Juuri tämän aukon sulkemisessa autamme organisaatioita.",{"ctaText":826,"cta":827,"method":786,"action":829,"fields":830},"Lähetä",{"skin":828},"primary on-surface","/send",[831,835,840,843,847,852,857,859,862,865,868,870],{"type":832,"id":833,"value":834},"hidden","_next","successful",{"label":836,"type":837,"id":838,"required":325,"requiredMsg":839},"Nimi*","text","name","Anna nimesi.",{"label":841,"type":837,"id":403,"required":325,"requiredMsg":842},"Yritys*","Anna yrityksesi.",{"label":844,"type":845,"id":845,"required":325,"requiredMsg":846},"Sähköpostiosoite*","email","Anna sähköpostiosoitteesi.",{"label":848,"type":849,"id":850,"required":484,"requiredMsg":851},"Viestisi meille","textarea","message","Anna viesti.",{"label":853,"type":854,"id":855,"required":325,"requiredMsg":856},"Tietosi tallennetaan ja niitä käytetään pyyntösi käsittelyyn. Lisätietoja löydät \u003Ca href=\"/fi/privacy\">tietosuojaselosteestamme\u003C/a>.","checkbox","dataprotection","Vahvista",{"type":832,"id":858,"value":793},"_topic",{"type":832,"id":860,"value":861},"_location","World",{"type":832,"id":863,"value":864},"_subject","Form: Blog Stryker Attack Intune Privilege | FI",{"type":832,"id":866,"value":867},"inbox_key","gkgab-contact-form",{"type":832,"id":869},"_gotcha",{"type":832,"id":871},"jsonData","/posts/2026-03-20-stryker-attack-intune-privilege",{"title":521,"description":530},"posts/2026-03-20-stryker-attack-intune-privilege",[71,876,877],"Privileged Access","Zero Trust","gqLiPymK5VRzZ8ocYhHkVE8R3nTi6edTDjWFrbfXTjg",{"id":880,"extension":881,"meta":882,"stem":8,"__hash__":1232},"authors_data/authors.json","json",{"path":883,"Fritz Zurhorst":884,"Alexander Schlindwein":890,"Sophie Luna":896,"Nadine Klein":904,"Karsten Kleinschmidt":910,"Julian Wendt":918,"Holger Bunkradt":923,"Ralf Mania":929,"Oliver Kieselbach":935,"Steffen Schwerdtfeger":941,"Gunnar Winter":949,"Jan Petersen":954,"Thorsten Kunzi":959,"Moritz Pohl":963,"Thorben Pöschus":968,"Christoph Hannebauer":974,"Marco Scheel":978,"Christopher Brumm":983,"Florian Klante":990,"Niklas Bachmann":995,"Nils Krautkrämer":1000,"Patrick Treptau":1006,"Peter Beckendorf":1011,"Patrick Sobau":1016,"Jörg Wunderlich":1021,"Michael Breither":1025,"Christian Kanja":1030,"Zeba Hoffmann":1036,"Jochen Fröhlich":1041,"Jan Geisbauer":1045,"Gerrit Reinke":1056,"Christian Kordel":1062,"Stephan Wälde":1066,"Carolin Kanja":1071,"Adrian Ritter":1077,"Marvin Bangert":1082,"Thorsten Pickhan":1088,"Christian Lorenz":1094,"Denis Böhm":1099,"Fabian Bader":1104,"Juan Jose Fernandez Perez":1110,"Mahschid Sayyar":1115,"Benjamin Dassow":1120,"Markus Walschburger":1125,"Jonathan Haist":1130,"Daniel Rohregger":1135,"Thomas Naunheim":1140,"Florian Stöckl":1145,"Pascal Asch":1150,"Markus Kättner":1155,"Anna Ulbricht":1162,"Annette Brauns":1169,"body":1175,"title":1231},"/authors",{"display_name":885,"avatar":886,"permalink":887,"linkedin":888,"imageOffsetTop":889},"Fritz Zurhorst","people/people-fritz-zurhorst.png","/authors/fritz-zurhorst","friedemann-z","72%",{"display_name":891,"avatar":892,"permalink":893,"twitter":894,"linkedin":895},"Alexander Schlindwein","people/people-alexander-rudolph.png","/authors/alexander-schlindwein","AlexanderOnIT","schlindwein-alexander",{"display_name":897,"avatar":898,"permalink":899,"twitter":900,"linkedin":901,"imageOffsetLeft":902,"imageOffsetTop":903},"Sophie Luna","people/people-sophie-luna.jpg","/authors/sophie-luna","glueckkanjagab","../company/glueckkanja-gab","58%","67%",{"display_name":905,"avatar":906,"permalink":907,"twitter":908,"linkedin":909,"imageOffsetTop":889},"Nadine Klein","people/people-nadine-kern.png","/authors/nadine-kern","nadineausRT","nadine-kern",{"display_name":911,"avatar":912,"permalink":913,"twitter":914,"linkedin":915,"imageOffsetTop":916,"imageOffsetLeft":917},"Karsten Kleinschmidt","/c_pad,w_800,h_700/people/karsten-kleinschmidt.jpg","/authors/karsten-kleinschmidt","KarstenonIT","karstenkleinschmidt","60%","57%",{"display_name":919,"avatar":920,"permalink":921,"linkedin":922},"Julian Wendt","people/people-julian-wendt.png","/authors/julian-wendt","julian-wendt",{"display_name":924,"avatar":925,"permalink":926,"linkedin":927,"twitter":928},"Holger Bunkradt","people/people-holger-bunkradt.png","/authors/holger-bunkradt","holger-bunkradt-12b5053b","hbunkradt",{"display_name":930,"avatar":931,"permalink":932,"linkedin":933,"twitter":934},"Ralf Mania","people/people-ralf-mania.png","/authors/ralf-mania","ralf-mania-146a2757","RaMa1976",{"display_name":936,"avatar":937,"permalink":938,"linkedin":939,"twitter":940},"Oliver Kieselbach","people/people-oliver-kieselbach.png","/authors/oliver-kieselbach","oliver-kieselbach-a4a3409","okieselbT",{"display_name":942,"avatar":943,"permalink":944,"linkedin":945,"twitter":946,"imageOffsetTop":947,"imageOffsetLeft":948},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","/authors/steffen-schwerdtfeger","steffen-schwerdtfeger","SteffenAtCloud","79%","51%",{"display_name":950,"avatar":951,"permalink":952,"twitter":900,"linkedin":953},"Gunnar Winter","people/people-gunnar-winter.jpg","/authors/gunnar-winter","company/glueckkanja-gab",{"display_name":955,"avatar":956,"permalink":957,"twitter":900,"linkedin":958},"Jan Petersen","people/jan-petersen.png","/authors/jan-petersen","jan-petersen-26a901",{"display_name":960,"avatar":961,"permalink":962,"twitter":900,"linkedin":953,"imageOffsetTop":889},"Thorsten Kunzi","people/author-thorsten-kunzi.png","/authors/thorsten-kunzi",{"display_name":964,"avatar":965,"permalink":966,"twitter":900,"linkedin":967},"Dr. Moritz Pohl","people/people-moritz-pohl.png","/authors/moritz-pohl","dr-moritz-pohl",{"display_name":969,"avatar":970,"permalink":971,"twitter":972,"linkedin":973},"Thorben Pöschus","people/thorben.poeschus.png","/authors/thorben-poeschus","TPO901","thorben-pöschus-624693b7",{"display_name":975,"avatar":976,"permalink":977,"twitter":900,"linkedin":953,"imageOffsetTop":889},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer",{"display_name":979,"avatar":980,"permalink":981,"twitter":982,"linkedin":982},"Marco Scheel","people/people-marco-scheel.png","/authors/marco-scheel","marcoscheel",{"display_name":984,"avatar":985,"permalink":986,"twitter":987,"linkedin":988,"imageOffsetTop":989},"Christopher Brumm","people/people-christopher-brumm.jpg","/authors/christopher-brumm","cbrhh","christopherbrumm","66%",{"display_name":991,"avatar":992,"permalink":993,"linkedin":994,"twitter":900},"Florian Klante","people/florian-klante.jpg","/authors/florian-klante","florian-klante-6031b31b",{"display_name":996,"avatar":997,"permalink":998,"linkedin":999,"twitter":900},"Niklas Bachmann","people/niklas.bachmann.png","/authors/niklas-bachmann","niklas-bachmann-66a863158",{"display_name":1001,"avatar":1002,"permalink":1003,"twitter":1004,"linkedin":1005},"Nils Krautkrämer","people/nils-krautkraemer.png","/authors/nils-krautkraemer","KrauNils","nils-krautkrämer-8b04bb250",{"display_name":1007,"avatar":1008,"permalink":1009,"linkedin":1010,"twitter":900},"Patrick Treptau","people/people-patrick-treptau.png","/authors/patrick-traptau","ptreptau",{"display_name":1012,"avatar":1013,"permalink":1014,"linkedin":1015,"twitter":900,"imageOffsetTop":889},"Peter Beckendorf","people/peter-beckendorf.png","/authors/peter-beckendorf","peter-beckendorf-29a239b1",{"display_name":1017,"avatar":1018,"permalink":1019,"linkedin":1020,"twitter":900},"Patrick Sobau","people/patrick-sobau.png","/authors/patrick-sobau","patrick-sobau",{"display_name":1022,"avatar":1023,"permalink":1024,"twitter":900},"Jörg Wunderlich","people/joerg-wunderlich.png","/authors/joerg-wunderlich",{"display_name":1026,"avatar":1027,"permalink":1028,"twitter":900,"linkedin":1029},"Michael Breither","people/people-michael-breither.jpg","/authors/michael-breither","michaelbreither",{"display_name":1031,"avatar":1032,"permalink":1033,"twitter":1034,"linkedin":1035},"Christian Kanja","people/people-christian-kanja.png","/authors/christian-kanja","cekageka","christian-kanja",{"display_name":1037,"avatar":1038,"permalink":1039,"linkedin":1040,"twitter":900},"Zeba Hoffmann","people/zeba-hoffmann.png","/authors/zeba-hoffmann","zebahoffmann",{"display_name":1042,"avatar":1043,"permalink":1044,"twitter":900,"linkedin":953},"Jochen Fröhlich","people/people-jochen-froehlich.png","/authors/jochen-froehlich",{"display_name":523,"avatar":1046,"permalink":1047,"twitter":1048,"linkedin":1048,"imageOffsetTop":889,"socials":1049},"people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer",[1050,1053],{"text":1051,"href":1052},"Blog","https://emptydc.com",{"text":1054,"href":1055},"Podcast","https://hairlessinthecloud.com",{"display_name":1057,"avatar":1058,"permalink":1059,"twitter":1060,"linkedin":1061},"Gerrit Reinke","people/gerrit-reinke.png","/authors/gerrit-reinke","GLWRe","glwr",{"display_name":1063,"avatar":1064,"permalink":1065,"twitter":900,"linkedin":953},"Christian Kordel","people/christian-kordel.png","/authors/christian-kordel",{"display_name":1067,"avatar":1068,"permalink":1069,"twitter":1070,"linkedin":953},"Stephan Wälde","people/people-stephan-waelde.png","/authors/stephan-waelde","stephanwaelde",{"display_name":1072,"avatar":1073,"permalink":1074,"twitter":1075,"linkedin":1076},"Carolin Kanja","people/people-carolin-kanja.jpg","/authors/carolin-kanja","fraukanja","carolin-kanja",{"display_name":1078,"avatar":1079,"permalink":1080,"twitter":1081,"linkedin":1081},"Adrian Ritter","people/people-adrian-ritter.png","/authors/adrian-ritter","adrianritter",{"display_name":1083,"avatar":1084,"permalink":1085,"twitter":1086,"linkedin":1087},"Marvin Bangert","people/people-marvin-bangert.png","/authors/marvin-bangert","marvinbangert","marvin-bangert",{"display_name":1089,"avatar":1090,"permalink":1091,"twitter":1092,"linkedin":1093},"Thorsten Pickhan","people/people-thorsten-pickhan.png","/authors/thorsten-pickhan","tpickhan","thorsten-pickhan",{"display_name":1095,"avatar":1096,"permalink":1097,"linkedin":1098,"twitter":900},"Christian Lorenz","people/people-christian-lorenz.png","/authors/christian-lorenz","christianlorenz95",{"display_name":1100,"avatar":1101,"permalink":1102,"linkedin":1103,"twitter":900},"Denis Böhm","people/people-denis-boehm.png","/authors/denis-boehm","denis-böhm-3bb834135",{"display_name":1105,"avatar":1106,"permalink":1107,"linkedin":1108,"twitter":1109},"Fabian Bader","people/people-fabian-bader.jpg","/authors/fabian-bader","fabianbader","fabian_bader",{"display_name":1111,"avatar":1112,"permalink":1113,"linkedin":1114},"Juan Jose Fernandez Perez","people/people-juan-jose-fernandez.jpg","/authors/juan-jose-fernandez-perez","juan-jose-fernandez-perez-8016055",{"display_name":1116,"avatar":1117,"permalink":1118,"linkedin":1119},"Mahschid Sayyar","people/people-mahschid-sayyar.jpg","/authors/mahschid-sayyar","mahschid-sayyar-97544463",{"display_name":1121,"avatar":1122,"permalink":1123,"linkedin":1124},"Benjamin Dassow","people/people-benjamin-dassow.jpg","/authors/benjamin-dassow","benjamin-dassow",{"display_name":1126,"avatar":1127,"permalink":1128,"linkedin":1129},"Markus Walschburger","people/people-markus-walschburger.jpg","/authors/markus-walschburger","markus-walschburger",{"display_name":1131,"avatar":1132,"permalink":1133,"linkedin":1134,"imageOffsetTop":889},"Jonathan Haist","people/people-jonathan-haist.jpg","/authors/jonathan-haist","jonathanhaist",{"display_name":1136,"avatar":1137,"permalink":1138,"linkedin":1139,"imageOffsetTop":889},"Daniel Rohregger","people/people-daniel-rohregger.jpg","/authors/daniel-rohregger","drohregger",{"display_name":1141,"avatar":1142,"permalink":1143,"linkedin":1144,"imageOffsetTop":989},"Thomas Naunheim","people/people-thomas-naunheim.jpg","/authors/thomas-naunheim","thomasnaunheim",{"display_name":1146,"avatar":1147,"permalink":1148,"linkedin":1149,"imageOffsetTop":989},"Florian Stöckl","people/people-florian-stoeckl.jpg","/authors/florian-stoeckl","florianstoeckl",{"display_name":1151,"avatar":1152,"permalink":1153,"linkedin":1154,"imageOffsetTop":989},"Pascal Asch","people/Pascal.Asch.648.jpg","/authors/pascal-asch","pascal-asch",{"display_name":1156,"avatar":1157,"permalink":1158,"linkedin":1159,"imageOffsetTop":1160,"imageOffsetLeft":1161},"Markus Kättner","people/markus-kaettner.jpg","/authors/markus-kaettner","markus-kättner-b600119","62%","63%",{"display_name":1163,"avatar":1164,"permalink":1165,"linkedin":1166,"imageOffsetTop":1167,"imageOffsetLeft":1168},"Anna Ulbricht","people/anna-katharina.ulbricht-09.png","/authors/anna-ulbricht","anna-katharina-u-a67702199","70%","50%",{"display_name":1170,"avatar":1171,"permalink":1172,"linkedin":1173,"imageOffsetTop":1174,"imageOffsetLeft":916},"Annette Brauns","people/Annette-Brauns-8.jpg","/authors/annette-brauns","annette-brauns","95%",{"Fritz Zurhorst":1176,"Alexander Schlindwein":1177,"Sophie Luna":1178,"Nadine Klein":1179,"Karsten Kleinschmidt":1180,"Julian Wendt":1181,"Holger Bunkradt":1182,"Ralf Mania":1183,"Oliver Kieselbach":1184,"Steffen Schwerdtfeger":1185,"Gunnar Winter":1186,"Jan Petersen":1187,"Thorsten Kunzi":1188,"Moritz Pohl":1189,"Thorben Pöschus":1190,"Christoph Hannebauer":1191,"Marco Scheel":1192,"Christopher Brumm":1193,"Florian Klante":1194,"Niklas Bachmann":1195,"Nils Krautkrämer":1196,"Patrick Treptau":1197,"Peter Beckendorf":1198,"Patrick Sobau":1199,"Jörg Wunderlich":1200,"Michael Breither":1201,"Christian Kanja":1202,"Zeba Hoffmann":1203,"Jochen Fröhlich":1204,"Jan Geisbauer":1205,"Gerrit Reinke":1209,"Christian Kordel":1210,"Stephan Wälde":1211,"Carolin Kanja":1212,"Adrian Ritter":1213,"Marvin Bangert":1214,"Thorsten Pickhan":1215,"Christian Lorenz":1216,"Denis Böhm":1217,"Fabian Bader":1218,"Juan Jose Fernandez Perez":1219,"Mahschid Sayyar":1220,"Benjamin Dassow":1221,"Markus Walschburger":1222,"Jonathan Haist":1223,"Daniel Rohregger":1224,"Thomas Naunheim":1225,"Florian Stöckl":1226,"Pascal Asch":1227,"Markus Kättner":1228,"Anna Ulbricht":1229,"Annette Brauns":1230},{"display_name":885,"avatar":886,"permalink":887,"linkedin":888,"imageOffsetTop":889},{"display_name":891,"avatar":892,"permalink":893,"twitter":894,"linkedin":895},{"display_name":897,"avatar":898,"permalink":899,"twitter":900,"linkedin":901,"imageOffsetLeft":902,"imageOffsetTop":903},{"display_name":905,"avatar":906,"permalink":907,"twitter":908,"linkedin":909,"imageOffsetTop":889},{"display_name":911,"avatar":912,"permalink":913,"twitter":914,"linkedin":915,"imageOffsetTop":916,"imageOffsetLeft":917},{"display_name":919,"avatar":920,"permalink":921,"linkedin":922},{"display_name":924,"avatar":925,"permalink":926,"linkedin":927,"twitter":928},{"display_name":930,"avatar":931,"permalink":932,"linkedin":933,"twitter":934},{"display_name":936,"avatar":937,"permalink":938,"linkedin":939,"twitter":940},{"display_name":942,"avatar":943,"permalink":944,"linkedin":945,"twitter":946,"imageOffsetTop":947,"imageOffsetLeft":948},{"display_name":950,"avatar":951,"permalink":952,"twitter":900,"linkedin":953},{"display_name":955,"avatar":956,"permalink":957,"twitter":900,"linkedin":958},{"display_name":960,"avatar":961,"permalink":962,"twitter":900,"linkedin":953,"imageOffsetTop":889},{"display_name":964,"avatar":965,"permalink":966,"twitter":900,"linkedin":967},{"display_name":969,"avatar":970,"permalink":971,"twitter":972,"linkedin":973},{"display_name":975,"avatar":976,"permalink":977,"twitter":900,"linkedin":953,"imageOffsetTop":889},{"display_name":979,"avatar":980,"permalink":981,"twitter":982,"linkedin":982},{"display_name":984,"avatar":985,"permalink":986,"twitter":987,"linkedin":988,"imageOffsetTop":989},{"display_name":991,"avatar":992,"permalink":993,"linkedin":994,"twitter":900},{"display_name":996,"avatar":997,"permalink":998,"linkedin":999,"twitter":900},{"display_name":1001,"avatar":1002,"permalink":1003,"twitter":1004,"linkedin":1005},{"display_name":1007,"avatar":1008,"permalink":1009,"linkedin":1010,"twitter":900},{"display_name":1012,"avatar":1013,"permalink":1014,"linkedin":1015,"twitter":900,"imageOffsetTop":889},{"display_name":1017,"avatar":1018,"permalink":1019,"linkedin":1020,"twitter":900},{"display_name":1022,"avatar":1023,"permalink":1024,"twitter":900},{"display_name":1026,"avatar":1027,"permalink":1028,"twitter":900,"linkedin":1029},{"display_name":1031,"avatar":1032,"permalink":1033,"twitter":1034,"linkedin":1035},{"display_name":1037,"avatar":1038,"permalink":1039,"linkedin":1040,"twitter":900},{"display_name":1042,"avatar":1043,"permalink":1044,"twitter":900,"linkedin":953},{"display_name":523,"avatar":1046,"permalink":1047,"twitter":1048,"linkedin":1048,"imageOffsetTop":889,"socials":1206},[1207,1208],{"text":1051,"href":1052},{"text":1054,"href":1055},{"display_name":1057,"avatar":1058,"permalink":1059,"twitter":1060,"linkedin":1061},{"display_name":1063,"avatar":1064,"permalink":1065,"twitter":900,"linkedin":953},{"display_name":1067,"avatar":1068,"permalink":1069,"twitter":1070,"linkedin":953},{"display_name":1072,"avatar":1073,"permalink":1074,"twitter":1075,"linkedin":1076},{"display_name":1078,"avatar":1079,"permalink":1080,"twitter":1081,"linkedin":1081},{"display_name":1083,"avatar":1084,"permalink":1085,"twitter":1086,"linkedin":1087},{"display_name":1089,"avatar":1090,"permalink":1091,"twitter":1092,"linkedin":1093},{"display_name":1095,"avatar":1096,"permalink":1097,"linkedin":1098,"twitter":900},{"display_name":1100,"avatar":1101,"permalink":1102,"linkedin":1103,"twitter":900},{"display_name":1105,"avatar":1106,"permalink":1107,"linkedin":1108,"twitter":1109},{"display_name":1111,"avatar":1112,"permalink":1113,"linkedin":1114},{"display_name":1116,"avatar":1117,"permalink":1118,"linkedin":1119},{"display_name":1121,"avatar":1122,"permalink":1123,"linkedin":1124},{"display_name":1126,"avatar":1127,"permalink":1128,"linkedin":1129},{"display_name":1131,"avatar":1132,"permalink":1133,"linkedin":1134,"imageOffsetTop":889},{"display_name":1136,"avatar":1137,"permalink":1138,"linkedin":1139,"imageOffsetTop":889},{"display_name":1141,"avatar":1142,"permalink":1143,"linkedin":1144,"imageOffsetTop":989},{"display_name":1146,"avatar":1147,"permalink":1148,"linkedin":1149,"imageOffsetTop":989},{"display_name":1151,"avatar":1152,"permalink":1153,"linkedin":1154,"imageOffsetTop":989},{"display_name":1156,"avatar":1157,"permalink":1158,"linkedin":1159,"imageOffsetTop":1160,"imageOffsetLeft":1161},{"display_name":1163,"avatar":1164,"permalink":1165,"linkedin":1166,"imageOffsetTop":1167,"imageOffsetLeft":1168},{"display_name":1170,"avatar":1171,"permalink":1172,"linkedin":1173,"imageOffsetTop":1174,"imageOffsetLeft":916},"Authors","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",{"list":1234,"authors":1440},[1235,1252,1266,1278,1294,1307,1320,1333,1345,1361,1375,1390,1408,1419,1424],{"id":1236,"title":1237,"author":1238,"cta":494,"description":771,"hideInRecent":484,"layout":786,"meta":1239,"moment":1244,"path":1245,"stem":1246,"tags":1247,"webcast":484},"content_fi/posts/2026-09-22-end-of-mfa-sms.md","MFA-tekstiviestin loppu",[911],{"lang":788,"date":1240,"categories":1241,"blogtitlepic":1242,"customExcerpt":1243},"2026-09-21",[793],"head-conditional-access.jpg","Miksi yritysten kannattaa nyt siirtyä phishing-kestäviin ja mahdollisimman salasanattomiin kirjautumistapoihin.","2026-09-22","/posts/2026-09-22-end-of-mfa-sms","posts/2026-09-22-end-of-mfa-sms",[793,1248,1249,1250,1251],"Authentication","Microsoft Entra ID","MFA","Passkeys",{"id":1253,"title":1254,"author":1255,"cta":494,"description":771,"hideInRecent":484,"layout":786,"meta":1256,"moment":1240,"path":1260,"stem":1261,"tags":1262,"webcast":484},"content_fi/posts/2026-09-21-clickfix-prevent-detect.md","ClickFix. Kun käyttäjä on se exploit, ja miten te pysäytätte sen",[885,905],{"lang":788,"date":1240,"categories":1257,"blogtitlepic":1258,"customExcerpt":1259},[793],"head-clickfix.jpg","ClickFix tekee käyttäjästä oman hyökkääjänsä: väärennetty CAPTCHA, yksi copy-paste, ja haittakoodi ajaa muistissa ilman että mitään päätyy levylle. Miten Microsoft Defender tunnistaa hyökkäyksen, missä tunnistus tulee rajoilleen ja miten te suljette aukon RunMRU-huntilla ja neljällä suojauslayerilla.","/posts/2026-09-21-clickfix-prevent-detect","posts/2026-09-21-clickfix-prevent-detect",[1263,1264,1265],"Defender","SOC","Endpoint Security",{"id":1267,"title":1268,"author":1269,"cta":494,"description":771,"hideInRecent":484,"layout":786,"meta":1270,"moment":1240,"path":1274,"stem":1275,"tags":1276,"webcast":484},"content_fi/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin ja arki samalla koneella? Game Over.",[523],{"lang":788,"date":1240,"categories":1271,"blogtitlepic":1272,"customExcerpt":1273},[793],"head-game-over-en.jpg","Miksi yksi tenant ei riitä CIO:lle, ja miksi toista harvoin ajatellaan mukaan. Managed Red Tenant erottaa hallinnollisen työn arkkitehtonisesti toimistoympäristöstä, Managed Dark Tenant pitää yrityksen toimintakykyisenä silloinkin, kun puolustus kaatuu. Mitä se tarkoittaa toimintamallille, SOC-signaalille ja NISG 2026:n näyttövelvollisuuksille.","/posts/2026-09-21-red-tenant-dark-tenant-cio","posts/2026-09-21-red-tenant-dark-tenant-cio",[793,876,877,1277],"NIS2",{"id":1279,"title":1280,"author":1281,"cta":494,"description":1282,"hideInRecent":484,"layout":786,"meta":1283,"moment":1284,"path":1289,"stem":1290,"tags":1291,"webcast":484},"content_fi/posts/2026-08-08-isg-germany-2026.md","Neljä kertaa Leader. glueckkanja ISG-tutkimuksessa Saksa 2026",[1072],"ISG nimesi tutkimuksensa tänä vuonna uudelleen. Microsoft Cloud Ecosystemistä tuli Microsoft AI and Cloud Ecosystem, ja nimen mukana mittapuu on siirtynyt: arvioitavana ei ole enää se, kuka ottaa Microsoft-alustat käyttöön, vaan se, kuka ylläpitää Copilotia, agentteja ja tekoälyworkloadeja hallittavasti. Asemaamme uusi mittapuu ei muuttanut. ISG Provider Lens® -tutkimus Saksa 2026 asemoi meidät Leaderiksi neljässä kvadrantissa: Microsoft Productivity and Business Process Services ja Azure Managed Services, kummassakin Large Market ja Mid Market. Vuosien 2021, 2023, 2024 ja 2025 jälkeen tämä on viides Leader-luokitus Saksassa, Sveitsissä hyppy Leader-kvadranttiin tapahtui kaksi viikkoa aiemmin.",{"lang":788,"date":1284,"categories":1285,"blogtitlepic":1287,"customExcerpt":1288},"2026-08-08",[1286],"Corporate","head-isg-de-2026.png","ISG Provider Lens® -tutkimus 2026 asemoi glueckkanjan Saksassa Leaderiksi neljässä kvadrantissa: Microsoft Productivity and Business Process Services ja Azure Managed Services, kummassakin Large ja Mid Market. Tutkimuksen nimi on nyt Microsoft AI and Cloud Ecosystem, ja mittapuu on siirtynyt: arvioidaan, kuka ylläpitää tekoäly- ja agenttiworkloadeja hallittavasti.","/posts/2026-08-08-isg-germany-2026","posts/2026-08-08-isg-germany-2026",[1292,1293],"Award","ISG",{"id":1295,"title":1296,"author":1297,"cta":494,"description":1298,"hideInRecent":484,"layout":786,"meta":1299,"moment":1300,"path":1304,"stem":1305,"tags":1306,"webcast":484},"content_fi/posts/2026-07-31-isg-switzerland-2026.md","Rising Starista Leaderiksi. glueckkanja ISG-tutkimuksessa Sveitsi 2026",[1072],"Vuonna 2024 perustimme glueckkanja Switzerland AG:n ja otimme käyttöön toimiston zentroomissa osoitteessa Bahnhofplatz 10b Bernissä. Vuonna 2025 ISG luokitteli meidät Sveitsin markkinassa Rising Stariksi, toimittajaksi, jonka analyytikot uskovat hyppäävän Leader-kvadranttiin. Nyt hyppy on dokumentoitu: ISG Provider Lens® -tutkimus 2026 asemoi meidät Sveitsissä Leaderiksi kvadrantissa Microsoft AI and Cloud Ecosystem, alueilla Azure Managed Services ja Microsoft Productivity and Business Process Services.",{"lang":788,"date":1300,"categories":1301,"blogtitlepic":1302,"customExcerpt":1303},"2026-07-31",[1286],"head-isg-ch-2026.png","ISG Provider Lens® -tutkimus 2026 asemoi glueckkanjan Sveitsissä Leaderiksi kvadrantissa Microsoft AI and Cloud Ecosystem, alueilla Azure Managed Services ja Microsoft Productivity and Business Process Services. Kaksi vuotta Bernin markkinoilletulon jälkeen, vuosi Rising Star -tunnustuksen jälkeen.","/posts/2026-07-31-isg-switzerland-2026","posts/2026-07-31-isg-switzerland-2026",[1292,1293],{"id":1308,"title":1309,"author":1310,"cta":494,"description":771,"hideInRecent":484,"layout":786,"meta":1311,"moment":1312,"path":1316,"stem":1317,"tags":1318,"webcast":484},"content_fi/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Mitä OpenAI/Hugging-Face-tapaus paljastaa ja mitä ei",[523],{"lang":788,"date":1312,"categories":1313,"blogtitlepic":1314,"customExcerpt":1315},"2026-07-24",[793],"head-outbreak.jpg","AI-agentti murtautuu ulos testiympäristöstään, löytää nollapäivähaavoittuvuuden ja hakkeroi toisen yrityksen. Kuulostaa käsikirjoitukselta, mutta tapahtui todella heinäkuussa 2026. Aika asettaa asia raittiiseen kehykseen: hieman psykologiaa, kaksi tietoturvaveteraania ja kysymys siitä, mitä tämä merkitsee teidän puolustuksellenne.","/posts/2026-07-24-outbreak-openai-hugging-face","posts/2026-07-24-outbreak-openai-hugging-face",[1319,1264,877],"AI",{"id":1321,"title":1322,"author":1323,"cta":494,"description":1324,"hideInRecent":484,"layout":786,"meta":1325,"moment":1326,"path":1330,"stem":1331,"tags":1332,"webcast":484},"content_fi/posts/2026-07-22-isg-cybersecurity-2026.md","Leader ja Rising Star. glueckkanja ISG:n Cybersecurity-tutkimuksessa 2026",[1072],"Uutena kvadrantissa ja heti Leader: ISG Provider Lens® -tutkimus \"Cybersecurity – Services and Solutions 2026\" asemoi glueckkanjan Leaderiksi Next-Gen SOC/MDR Services -alueella Saksan keskisuurten yritysten markkinassa. Next-Gen SOC/MDR Services -kokonaismarkkinassa ISG palkitsee meidät Rising Starina, eli toimittajana, jonka analyytikot uskovat hyppäävän Leader-kvadranttiin seuraavien 12–24 kuukauden aikana.",{"lang":788,"date":1326,"categories":1327,"blogtitlepic":1328,"customExcerpt":1329},"2026-07-22",[1286],"head-isg-cybersecurity-2026.png","ISG Provider Lens® -tutkimus Cybersecurity 2026 palkitsee glueckkanjan Leaderina kvadrantissa Next-Gen SOC/MDR Services (Midmarket). Next-Gen SOC/MDR Services -kokonaismarkkinassa olemme Rising Star. ISG toteaa meille keskimääräistä paremman kasvun, syvän Microsoft-tietoturvaosaamisen ja 24/7-SOC:n Saksasta.","/posts/2026-07-22-isg-cybersecurity-2026","posts/2026-07-22-isg-cybersecurity-2026",[1292,1293,793],{"id":1334,"title":1335,"author":1336,"cta":494,"description":1337,"hideInRecent":484,"layout":786,"meta":1338,"moment":1339,"path":1342,"stem":1343,"tags":1344,"webcast":484},"content_fi/posts/2026-07-06-the-holy-trinity.md","The Holy Trinity: mitä tekoäly todella tarvitsee tehdäkseen työtä",[1072],"Valmistava yritys haluaa tietää, mitkä sen 14 000 SKU:sta ovat todella kannattavia. Vastaus on kolmessa järjestelmässä, jotka eivät ole koskaan vaihtaneet keskenään yhtäkään datapistettä. Vielä vähän aikaa sitten sen selvittäminen vaati kolme osastoa, kaksi viikkoa ja aimo annoksen hyvää tahtoa. Vuoden 2026 alusta tekoäly pystyy vastaamaan tähän kysymykseen minuuteissa: käymään datan läpi, luomaan yhteyksiä, tuottamaan suosituksen. Edellyttäen, että sillä on pääsy.",{"lang":788,"date":1339,"categories":1340,"blogtitlepic":1341},"2026-07-06",[131],"head-the-holy-trinity","/posts/2026-07-06-the-holy-trinity","posts/2026-07-06-the-holy-trinity",[1319,131],{"id":1346,"title":1347,"author":1348,"cta":494,"description":1349,"hideInRecent":484,"layout":786,"meta":1350,"moment":1351,"path":1355,"stem":1356,"tags":1357,"webcast":484},"content_fi/posts/2026-07-01-onboarding-process.md","Sopimus allekirjoitettu: näin perehdytyksesi meillä etenee",[1163],"Miten teidän perehdytyksenne oikeastaan etenee? Kysymys, joka tulee vastaan yhä uudelleen keskusteluissa hakijoiden kanssa, sillä moni on jo kerran kokenut takkuisen perehdytyksen. Sitäkin tärkeämpää meille on antaa sinulle hyvä tunne alusta alkaen.",{"lang":788,"date":1351,"categories":1352,"blogtitlepic":1353,"customExcerpt":1354},"2026-07-01",[1286],"Onboarding_Blogheader","Sopimus on allekirjoitettu, ensimmäinen suuri askel on otettu. Mutta miten tästä eteenpäin? Otamme sinut mukaan kulissien taakse perehdytykseemme, PreBoardingista ensimmäiseen viikkoon tiimissä.","/posts/2026-07-01-onboarding-process","posts/2026-07-01-onboarding-process",[1358,1359,1360],"Employer Branding","Onboarding","Unternehmenskultur",{"id":1362,"title":1363,"author":1364,"cta":494,"description":1365,"hideInRecent":484,"layout":786,"meta":1366,"moment":1367,"path":1371,"stem":1372,"tags":1373,"webcast":484},"content_fi/posts/2026-06-26-frontier-partner.md","Microsoft Frontier Partner: kuulumme joukkoon",[1072],"Microsoftin kumppaniekosysteemissä on koko joukko tunnustuksia, ja silti Frontier Partner -merkki erottuu rakenteeltaan muista palkinnoista. Sitä ei voi hakea, vaan Microsoft myöntää sen omasta aloitteestaan pienelle joukolle kumppaneita, joiden on vakuutettava useammalla osa-alueella rinnakkain sen sijaan, että loistaisivat vain yhdellä. Microsoft arvioi tässä osoitettua osaamista Cloud & AI Platforms-, AI Business Solutions- ja Security-alueilla yhtä lailla ja puhuttelee näin yrityksiä, jotka eivät ymmärrä tekoälyä olemassa olevan IT:n päälle liimattuna lisänä vaan yhtenäisen arkkitehtuurin tuloksena, joka kantaa identiteetistä päätelaitteen kautta tuotannolliseen tekoälykäyttöön asti.",{"lang":788,"date":1367,"categories":1368,"blogtitlepic":1369,"customExcerpt":1370},"2026-06-26",[1286],"head-frontier-partner-badge.jpg","Microsoft AI Cloud Partner Program -ohjelmaan on hiljattain tullut uusi huipputunnustus, Frontier Partner -merkki. Microsoft myöntää sen ainoastaan pienelle joukolle kumppaneita maailmanlaajuisesti, jotka toimittavat tekoälyprojekteja kestävästi koko Microsoft-stackin läpi, työpaikasta pilvialustaan ja tietoturvaan sekä itse tekoälysovellukseen asti, ja jotka ovat osoittaneet tämän käytännössä. DACH-alueella tähän joukkoon kuuluu vain kourallinen yrityksiä, ja me olemme yksi niistä.","/posts/2026-06-26-frontier-partner","posts/2026-06-26-frontier-partner",[1292,1374,1319],"Microsoft Partner",{"id":1376,"title":1377,"author":1378,"cta":494,"description":1379,"hideInRecent":484,"layout":786,"meta":1380,"moment":1381,"path":1385,"stem":1386,"tags":1387,"webcast":484},"content_fi/posts/2026-06-09-vair-run.md","160 kilometriä hyvän asian puolesta",[1170],"Sunnuntaiaamu, klo 8:30, Holbeinsteg Main-joen varrella. Yksitoista kollegaa yhtenäisissä NinjaCat-paidoissa, valmiina Frankfurter Runden -tapahtumaan. Sateen, salamoiden ja ukkosen kera. Hyvän asian puolesta juokseminen oli riittävä motivaatio nyöritä juoksukengät huonosta säästä huolimatta.",{"lang":788,"date":1381,"categories":1382,"blogtitlepic":1383,"customExcerpt":1384},"2026-06-08",[1286],"frankfurter-runden.png","Yksitoista kollegaa, 16 kierrosta, 160 kilometriä, ukkosmyrsky ja palkintopallisija: glueckkanja osallistui Frankfurter Runden 2026 -tapahtumaan ja lahjoitti jokaisesta juostusta kierroksesta VAIR e.V.:lle, joka rakentaa Offenbachiin inklusiivista liikunta- ja kulttuuripuistoa.","/posts/2026-06-09-vair-run","posts/2026-06-09-vair-run",[1388,1358,1389],"Top Arbeitgeber","Soziales Engagement",{"id":1391,"title":1392,"author":1393,"cta":494,"description":1394,"hideInRecent":484,"layout":786,"meta":1395,"moment":1396,"path":1400,"stem":1401,"tags":1402,"webcast":484},"content_fi/posts/2026-04-10-incident-to-intelligence.md","Tuntemattoman AMOS Stealerin anatomia: alertista immuniteettiin tunneissa",[1151],"Kun SOC:ssamme laukeaa alert, kello alkaa käydä: ei vain kyseiselle asiakkaalle vaan kaikille organisaatioille suojamme alla. Vaarallisin hetki nykyaikaisessa uhkaympäristössä on Intelligence Gap, se aikaikkuna uuden haittaohjelmavariantin ensimmäisen käytön ja sen päivän välillä, jona ala saa siitä tiedon.",{"lang":788,"date":1396,"categories":1397,"blogtitlepic":1398,"customExcerpt":1399},"2026-04-10",[793],"head-amos-stealer.png","Tähän asti dokumentoimaton AMOS-stealerin variantti kompromentoi macOS-endpointin. Ei tunnettuja hasheja, ei C2-tietoja julkisissa tietokannoissa. SOC:mme purki kuusi obfuskointikerrosta, poimi kaikki indikaattorit ja jakoi suojauksen kaikille SOC-asiakkaille tunneissa, jo ennen kuin ala oli edes nähnyt samplea.","/posts/2026-04-10-incident-to-intelligence","posts/2026-04-10-incident-to-intelligence",[1403,1404,1405,1406,1407],"Threat Intelligence","Incident Response","macOS Security","Malware Analysis","Cyber Security Operations Center",{"id":1409,"title":1410,"author":1411,"cta":494,"description":1412,"hideInRecent":484,"layout":786,"meta":1413,"moment":1414,"path":1417,"stem":1418,"tags":494,"webcast":484},"content_fi/posts/2026-03-21-microsoft-edge-corporate-browser.md","Miksi Edgen pitäisi olla ainoa Corporate Browserinne",[942],"Selaimen valinta on yritysympäristöissä strateginen päätös: se vaikuttaa suoraan siihen, kuinka paljon turvallisuutta ja hallintatyötä teillä todellisuudessa on. Google Chrome oli pitkään ilmeinen valinta, mutta Microsoft Edge on kehittynyt selaimeksi, joka kytkeytyy suoraan olemassa olevaan stackiin, etenkin kun Microsoft 365 on käytössä ja hallinta hoidetaan Intunen kautta.",{"lang":788,"date":1414,"blogtitlepic":1415,"customExcerpt":1416},"2026-03-21","head-microsoft-edge-default-browser.jpg","Mikään yritys ei ole oikeasti valinnut Chromea; se oli vain siellä, omalla synkronointilogiikallaan, omalla tilinhallinnallaan, omalla käytäntöjen käyttöliittymällään. Microsoft Edge sen sijaan kytkeytyy suoraan infrastruktuuriin, joka on jo muutenkin käytössä: Entra ID, Intune, Defender. Tämä artikkeli näyttää, miltä vaihto näyttää, miten Chrome uudelleenohjataan Intune-käytännöllä laskeutumissivulle ja mikä jää pois, kun lakkaa käyttämästä kahta selainta rinnakkain.","/posts/2026-03-21-microsoft-edge-corporate-browser","posts/2026-03-21-microsoft-edge-corporate-browser",{"id":520,"title":521,"author":1420,"cta":494,"description":530,"hideInRecent":484,"layout":786,"meta":1421,"moment":791,"path":872,"stem":874,"tags":1423,"webcast":484},[523],{"lang":788,"date":791,"categories":1422,"blogtitlepic":794,"customExcerpt":796},[793],[71,876,877],{"id":1425,"title":1426,"author":1427,"cta":494,"description":1428,"hideInRecent":484,"layout":786,"meta":1429,"moment":1430,"path":1434,"stem":1435,"tags":1436,"webcast":484},"content_fi/posts/2026-03-16-ai-agent-hackathon.md","Kuusi agenttia. Neljä viikkoa. Aitoa tuotantokäyttöä.",[1072],"Kuinka monta tuntia viikossa IT-osastonne käyttää tehtäviin, jotka agentti hoitaisi minuuteissa?",{"lang":788,"date":1430,"categories":1431,"blogtitlepic":1432,"customExcerpt":1433},"2026-03-16",[1286],"head-ai-agent-hackathon.jpg","Kuusi yritystä, neljän viikon rakennusvaihe, kuusi toimivaa AI-agenttia – siitä oli kyse ensimmäisessä glueckkanja AI Agent Hackathonissa. Kiekert, Dr. Oetker, Eckes-Granini, igefa ja lila logistik rakensivat Copilot Studiossa agentteja, jotka ovat tänään tuotannossa. Mitä siinä syntyi ja miten formaatti toimii.","/posts/2026-03-16-ai-agent-hackathon","posts/2026-03-16-ai-agent-hackathon",[1319,1437,1438,1439],"Copilot Studio","Hackathon","AI Agents",{"Karsten Kleinschmidt":1441,"Fritz Zurhorst":1442,"Nadine Klein":1443,"Jan Geisbauer":1444,"Carolin Kanja":1448,"Anna Ulbricht":1449,"Annette Brauns":1450,"Pascal Asch":1451,"Steffen Schwerdtfeger":1452},{"display_name":911,"avatar":912,"permalink":913,"twitter":914,"linkedin":915,"imageOffsetTop":916,"imageOffsetLeft":917},{"display_name":885,"avatar":886,"permalink":887,"linkedin":888,"imageOffsetTop":889},{"display_name":905,"avatar":906,"permalink":907,"twitter":908,"linkedin":909,"imageOffsetTop":889},{"display_name":523,"avatar":1046,"permalink":1047,"twitter":1048,"linkedin":1048,"imageOffsetTop":889,"socials":1445},[1446,1447],{"text":1051,"href":1052},{"text":1054,"href":1055},{"display_name":1072,"avatar":1073,"permalink":1074,"twitter":1075,"linkedin":1076},{"display_name":1163,"avatar":1164,"permalink":1165,"linkedin":1166,"imageOffsetTop":1167,"imageOffsetLeft":1168},{"display_name":1170,"avatar":1171,"permalink":1172,"linkedin":1173,"imageOffsetTop":1174,"imageOffsetLeft":916},{"display_name":1151,"avatar":1152,"permalink":1153,"linkedin":1154,"imageOffsetTop":989},{"display_name":942,"avatar":943,"permalink":944,"linkedin":945,"twitter":946,"imageOffsetTop":947,"imageOffsetLeft":948},{"id":880,"extension":881,"meta":1454,"stem":8,"__hash__":1232},{"Jan Geisbauer":1455},{"display_name":523,"avatar":1046,"permalink":1047,"twitter":1048,"linkedin":1048,"imageOffsetTop":889,"socials":1456},[1457,1458],{"text":1051,"href":1052},{"text":1054,"href":1055},1791383928331]