yandex
ankara seo
ankara web tasarım
22.11.2024 -

Ankara Son Dakika Haber

Şirketler Neden Katmanlı Güvenliğe Yatırım Yapmalı?

Siber akınlar, şirketlerin başına birçok farklı halde gelebiliyor. Geçmişte siber güvenlik, hakikat tedbirlerin uygulanarak siber hatalıların engellenebildiği kolay ve kolay bir savunma sistemiydi fakat günümüzde kuruluşların büsbütün inançta olmaları için atakları önleyen, karşı savunma yapabilen ve tehlikeye girdiklerinde süratli tamir sağlayan katmanlı güvenlik tahlillerine ahenk sağlamaları gerekiyor.

Şirketler Neden Katmanlı Güvenliğe Yatırım Yapmalı?

Siber taarruzlar, şirketlerin başına birçok farklı formda gelebiliyor. Geçmişte siber güvenlik, hakikat tedbirlerin uygulanarak siber hatalıların engellenebildiği kolay ve kolay bir savunma sistemiydi lakin günümüzde kuruluşların büsbütün inançta olmaları için atakları önleyen, karşı savunma yapabilen ve tehlikeye girdiklerinde süratli tamirat sağlayan katmanlı güvenlik tahlillerine ahenk sağlamaları gerekiyor. Bu sistem siber güvenlik tahlillerinde, birden fazla tahlili entegre bir halde kullanarak katmanlar ortası bağlantı kuran proaktif bir yaklaşım sunuyor. Birçok işletmenin siber hücumlar nedeniyle telafi edilemeyen ataklara uğradığını söz eden Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, şirketlerin neden katmanlı güvenliğe yatırım yapmaları gerektiğini paylaşıyor.

 

Kötü niyetli aktörler, şirket sistemlerinin belli bir kısmını tehlikeye atmaya ve potansiyel olarak sisteme girmeye odaklanabiliyor. Bu durum, atak yüzeyi olarak da biliniyor. Taarruz yüzeyi ne kadar büyükse, bir şirket o kadar fazla riske maruz kalıyor. Katmanlı güvenlik tahlilleri, sırf güçlü bir dış muhafaza değil, tüm sistemle entegre ve proaktif yaklaşımıyla gelişmiş atakları savunan muteber bir müdafaa sağlıyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, çalışan temelli spear phishing ve BEC akınların evrimleştiğini ifade ederek, “Kimlik avı akınları akabinde makus niyetli bireyler, şirketlerdeki kilit şahısların kimliğine bürünerek başka çalışanlardan faydalanır. Bu durum kapalı bilgilerin saldırganlara geçmesine neden olarak birçok işletmenin telafi edemeyeceği kıymetli mali kayıplara neden olabilir.” açıklamasında bulunarak şirketlerin katmanlı güvenliğe yatırım yapmalarının kıymetini paylaşıyor.

 

Şirketlerin Her Zamankinden Daha Fazla Korunmaya Muhtaçlığı Var

 

Şirketlerin dijital hacmi son birkaç yılda çok fazla artış gösteriyor. Bu durum ortalama hücum yüzeyini artırarak, şirketleri maksat haline getiriyor. Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu’ya nazaran saldırganların en çok amaç aldığı aygıt ve sistemler şöyle:

 

1. Dizüstü bilgisayarlar, sunucular ve ofis aygıtları üzere uç noktalar ile şirket ağına bağlanan çalışanlar, cep telefonu üzere uzak ve şahsî aygıtlar ile sıradan güvenlik ağında tehdit oluşturabiliyor.

 

2. Office 365, Slack, Zoom ve Google Drive üzere araçları içeren bulut tabanlı hizmetlerin yanı sıra bulut kullanımı da artmaya devam ediyor. Daha küçük şirketlerin hizmetleri ve departmanları nizama sokmak için bulut tabanlı hizmetleri ve iş ortaklarını kullanma mümkünlüğü daha yüksek oluyor.

 

3. Akıllı ekranlar, buzdolapları, yazıcılar, kameralar üzere Objelerin İnterneti (IoT) kullanan aygıtlar, internete bağlı olması nedeniyle güvenlik açıkları oluşturuyor.

 

4. Şirketi siber saldırganlardan korumak kelam konusu olduğunda, çalışanlar en zayıf halka oluyor. Bu durum şirket için her bireyin potansiyel risk teşkil etmesi manasını taşıyor.

 

5. Meskenden yahut hibrit çalışan çalışanların, şirket dışındaki bir ağ aracılığıyla data paylaşımı yapmaları, artırılmış güvenlik tedbirleri gerektiriyor.

 

Gelişmiş Taarruzlar Uç Nokta Güvenliğinden Fazlasını Gerektiriyor

 

Saldırganların, kuruluşlara saldırmak ve sistem ağına sızmak için kullanabileceği alanlar nedeniyle, işletmeler gelişmiş akınların tehdidi altında kalıyor. “Bu cins akınlar, genellikle popüler bulut tabanlı uygulamalardaki güvenlik açıklarını yahut bir şirketin bulut altyapısını amaç alarak hassas datalara ve varlıklara direkt ulaşmayı amaçlıyor.” diyen Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu, bir şirketin datalarını riske atan giriş noktalarını hesaba katmak için önleyici denetimler, proaktif hareketler, tespit ve müdahale stratejilerini içeren katmanlı bir güvenlik oluşturmanın kıymet taşıdığını söylüyor.. 

 

1. Görünürlük: İşletmedeki değerli dataların ve mali birikimlerin etraftaki tüm tehlikelere karşı açık olduğunu bilmek, gelişmiş tedbirlerin alınmasına yardımcı oluyor. 

 

2. Tespit Etme: Tehlikelere karşı daha geniş bir bakış açısına sahip olmak için Bitdefender EDR (Uç Nokta Algılama ve Yanıt) ve Bitdefender XDR (Genişletilmiş Algılama ve Yanıt) üzere araçlar kullanılabiliyor. Bunlar, sistemde meydana gelen yetkisiz kullanıcıları yahut makûs niyetli akınları gerçek bir formda tespit etmek için tüm sistem ağını ve rastgele bir bulut altyapısını kapsayan analitik araçlardır.

 

3. Güçlendirme: Siber ataklara karşı güçlendirme yapılması, bilinen güvenlik açıklarından yararlanılmasını önlüyor. Güçlendirme birebir vakitte e-posta güvenliği, istenmeyen e-posta filtreleri ve virüsten muhafaza araçları üzere sistemleri koruyan yama idaresi, tam disk şifreleme güvenlik kontrollerini ve araçlarını da içeriyor.

 

4. Bulut Güvenliği: Bulut sistemini içeren Office 365, One Drive ve Google Apps üzere misal yazılımları korumak için şirketlerin kendi güvenlik tedbirlerini uygulaması gerekiyor. Bunlar bulut tabanlı evrakların, sunucuların ve servislerin güvenliğini sağlamaya yardımcı olabilecek amaçlı güvenlik araçlarıdır.

 

5. Karşılık Verme: Olası bir akına nasıl karşılık verildiği, saldırıyı önlemek kadar değer taşıyor. Müdahale araçları bir saldırganın ortadan kaldırılmasına yahut verebileceği zararın en aza indirilmesine yardımcı olabiliyor. Buna EDR, XDR üzere araçların yanı sıra yönetilen tespit ve müdahale ya da yönetilen güvenlik sağlayıcıları (MDR) sunan iş ortaklarından alınan müdahale hizmetleri de dahil oluyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

author avatar
Ankara Gündem Haber
BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ