Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Şirketleri 2019 yılında siber saldırılardan uzak tutmanın yolları!

Şirketleri 2019 yılında siber saldırılardan uzak tutmanın yolları!
0
117

makaleci

FD Üye
Katılım
Ocak 14, 2020
Mesajlar
87,772
Etkileşim
8
Puan
38
Yaş
36
F-D Coin
68
siber-zorlalik-GDLL_cover.jpg
siber-zorlalik-GDLL_cover.jpg

2019 itibarıyla dijital cihaz yahut yazılım kullanılmadan yapılan iş kalmadı. Tıpkı devranda dijital yerküredeki zararlı yazılım sayısı 850 milyon adeti geçti ve bunların pek birden fazla şirketleri amaç alıyor. Pekala kurumları, siber akından uzak tutmak artık mümkün mü? ESET Türkiye Satış Yöneticisi Asım Akbal’a nazaran, bu kadar çok tehditle her şirketin dijital taarruza uğrayacağı kesin. Lakin tedbir alarak bunları püskürtmek mümkün. Akbal, siber sızıntı ve akınları önlemek için kurumların dikkat etmesi gereken 10 mevzuyu sıraladı.

Şirketleri 2019 yılında siber taarruzlardan uzak tutmanın yolları!


Tam yapılmış güncellemeler. Yazılım şirketleri nizamlı güncellemelerle hem yeniliklerini kullanıcılarına yansıtır hem de yazılımlarındaki güvenlik seviyesini yükseltir. Hackerlar ise siber atak yapmak için sistem açıklarını kollarlar. Bu nedenle birinci kural, maliyeti de olsa, yazılımları şimdiki tutmak, program yamalarını sistemli olarak yapmaktır.

Kurtarma değil müdafaa. Evet, sistemli olarak lisanslı ve şimdiki yazılım kullanmanın maliyeti var. Lakin sisteminize sızıntı olduktan, haberleriniz çalındıktan yahut datalarınız şifrelendikten sonra yaşadığınız iş kaybı ve yapacağınız pişmanlık dolu harcamanın maliyeti ne yazık ki daha yüksek olacaktır.

Güçlü şifreler. Sistemlerde zayıf şifreler kullanılmamalı, alfa numerik, karmaşık şifreler belirlenmeli, sık aralıklarla değiştirilmeli ve benzeri şifrelerin tekrar kullanılması engellenmelidir.

Yedekleme. Hangi kesimde olursa olsun, fidye saldırısı sonucu şirket olgularının ulaşılmaz hale gelmesi; itimat, itibar, malumat, iş ve para kaybı mealine gelir. Olabilecek her tıp siber sadırı yahut meydana gelebilecek her tıp fizikî felaket için şirket doneleri kesinlikle yedeklenmeli. Üstelik mümkünse farklı bir lokasyona kopyalanmalıdır.

Kurumlara yönelik uç nokta (Endpoint) güvenlik yazılımı. Bu yazılımlar, çok kullanıcılı sistemlere yönelik birden ziyade müdafaa katmanı sağlar. Başkaca merkezi bir idare konsolu üzerinden teftiş ve raporlama imkânı sunar. Örneğin ESET Endpoint Security yazılımları, ağ saldırısı muhafazası, davranışsal algılama (HIPS) yahut fidye yazılımı kalkanı üzere katmanlarla şirketleri hedefleyen karmaşık taarruzları köstekler.

Çift faktörlü müdafaa (2FA). Kurumun yapısı gereği şirket donelerine uzaktan erişim gerekiyorsa, kesinlikle çift kimlikli doğrulama sistemi kullanılmalıdır (Two-factor authentication). Tıpkı online banka girişlerinde olduğu üzere, sistem girişi için ilgili bireye telefon üzerinden 2. bir giriş şifresi iletilir. Sisteme lakin bu türlü giriş sağlanabilir. Kurumlara yönelik ESET Secure Authentication, done himayesi için tek dokunuşla mobil tabanlı kimlik müdafaa sunar.

Olgu Sızıntısı Tedbire Tahlili (DLP). Tehdit çok uzaktan değil, çok yakından da gelebilir. DLP yani Data Loss Prevention yazılımları, kurum içinden oluşabilecek olgu sızıntılarını engellemeye yöneliktir. Çalışanlar, kıymetli olguları şirket dışında bir oluşuma taşıyamaz. ESET’in DLP tahlili Safetica, data sızıntısı sonucu oluşacak maddi zararlardan ve itibar kaybından korur. Ayrıyeten şirket datalarını çalışanlara ilişkin cihazlara karşı da teftiş altında meblağ.

Mail Security ve Antispam tahlilleri. Kurumlara ulaşan virüslerin birçok, özelikle de fidye yazılımları, çalışanlara gelen e-posta ve spam bildiriler yoluyla ulaşır. Şirket sunucularına odaklanan Mail Security yazılımları, ek güvenlik katmanı sağlar. Gelişmiş antispam filtreleriyle zararlı bildiri ve eklentilerini kullanıcıya ulaşmadan durdurur. ESET Mail Security, potansiyel tehditleri bile ekstra bir güvenlik katmanı olan sandbox tahlilinde inceler.

Kurum içi güvenlik siyaseti. Herkes her belgeye ulaşamamalı. Şirket içinde bir güvenlik ve saklılık siyaseti oluşturulmalı. Erişim kuralları belirlenmeli, duyurulmalı. Güvenlikle ilgili çalışana yüklenecek rol ve sorumluluklar tanımlanmalı. Bunların anlaşılması sağlanmalı.

Eğitim kaide. Güvenlik konusunda belirlenen rol ve sorumluluklara ait çalışanlara kesinlikle haber ve eğitim verilmeli. Böylelikle kurum, günahlı tasarruf ve kurulumlara maruz kalmayacaktır.

 

Similar threads

Yeni yazılımlar, Divan İstanbul Taksim Oteli’nde yapılan basın toplantısıyla duyuruldu. ESET Türkiye CEO’su Alain Soria, ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban ve ESET Türkiye Satış Müdürü Asım Akbal yenilikleri anlattı. ESET 2020 dijital güvenlik yazılımlarını piyasaya sundu...
Cevaplar
0
Görüntüleme
164
Bitdefender Antivirüs, hackerlerin son kurbanı olan Malta merkezli Valletta Bankası’nın 13 milyon euroluk aktarım teşebbüsü saldırısından sonra yatırım süreçlerine ara vermek zorunda kalmasının Türkiye’deki bankalar ve gayrı finans şirketleri için bir alarm niteliği taşıdığını belirterek...
Cevaplar
0
Görüntüleme
128
Bireyler ve kurumlar her an siber saldırıların hedefi olabiliyor. Teknolojik çözümler arttıkça siber saldırılar da güçleniyor ve çeşitleniyor. Dünyada günde ortalama 1,6 milyon siber saldırı raporlanıyor. Bu miktar geçen yıla göre yüzde 8,2 artış anlamına geliyor. Bir siber saldırının kurumsal...
Cevaplar
0
Görüntüleme
136
Öngörüler 2020’de siber taarruzlarla savaşırken en çok yapay zekâdan faydalanacağız, bu sahada yeni iş birlikleri göreceğiz, buluttan güç alacağız, Sıfır Inanç sistemini belirleyeceğiz ve kümeleşmiş hücumlara karşı hazırlıklı olacağız. Microsoft 2020’nin siber güvenlik trendlerini açıkladı...
Cevaplar
0
Görüntüleme
157
Pandemi nedeni ile meskenden çalışmanın standart haline geldiği 2020 yılında Türk şirketlere yapılan RDP akınları da kademeli olarak fevkalâde formda arttı. 2020 yılı içerisinde dünya genelindeki RDP ataklarında yüzde 768 artış olurken, bu oran Türkiye’ye yönelik içeriden yahut dışarıdan...
Cevaplar
0
Görüntüleme
55
858,496Konular
981,639Mesajlar
29,722Kullanıcılar
kurtlarSon üye
Üst Alt