Yazılım
KOBİ’lerin yaptığı yedi bulut güvenliği hatası
Küçük ve orta ölçekli işletmelere daha çok hitap eden çözümler riskleri de beraberinde getiriyor. Siber güvenlik şirketi ESET, KOBİ’lerin yaptığı en önemli yedi bulut güvenliği hatasını belirledi, doğru bulut güvenliğine ilişkin yapılması gerekenleri sıraladı.
Bulut çözümleri KOBİ’lere daha büyük rakiplerle oyun alanını eşitlemek için fırsatlar sunuyor. Daha fazla iş çevikliği ve gelir gider dengesini bozmadan hızlı ölçeklendirme sağlıyor. Yapılan araştırmalar küresel ölçekte KOBİ’lerin yüzde 53’ünün bulut için yıllık 1,2 milyon doların üzerinde harcama yaptıklarını ortaya koyuyor. Ancak dijital dönüşüm riskleri de beraberinde getiriyor. KOBİ’ler tarafından belirtilen ikinci ve üçüncü en önemli bulut zorlukları güvenlik (%72) ve uyumluluk (%71) olarak görünüyor. Bu zorlukların üstesinden gelmenin ilk adımı, küçük işletmelerin bulut dağıtımlarında yaptıkları ana hataları anlamaktır.
KOBİ’lerin yaptığı en önemli hatalar
En büyük ve en iyi kaynaklara sahip işletmeler bile bazen güvenlikle ilgili temel konuları atlıyor. Bu kör noktaları ortadan kaldırarak, kuruluşunuz potansiyel olarak ciddi finansal veya itibar riskine maruz kalmadan bulut kullanımını optimize etme yolunda büyük adımlar atabilir.
Çok faktörlü kimlik doğrulama (MFA) kullanmamak Statik parolalar doğası gereği güvensizdir ve her işletme sağlam bir parola oluşturma politikasına bağlı kalmaz. Parolalar kimlik avı, kaba kuvvet yöntemleri veya basitçe tahmin gibi çeşitli yollarla çalınabilir. Bu nedenle MFA, saldırganların kullanıcılarınızın SaaS, IaaS veya PaaS hesap uygulamalarına erişmesini çok daha zor hale getirecek ve böylece fidye yazılımı, veri hırsızlığı ve diğer olası sonuç risklerini azaltacaktır. Diğer bir seçenek de mümkünse parolasız kimlik doğrulama gibi alternatif kimlik doğrulama yöntemlerine geçmektir.
Bulut sağlayıcısına (CSP) çok fazla güvenmek Birçok BT lideri buluta yatırım yapmanın her şeyi güvenilir bir üçüncü tarafa yaptırmak anlamına geldiğine inanıyor. Bu sadece kısmen doğrudur. Bulutun güvenliğini sağlamak için CSP ve müşteri arasında paylaşılan bir sorumluluk modeli vardır. Nelere dikkat etmeniz gerektiği bulut hizmetinin türüne (SaaS, IaaS veya PaaS) ve CSP’ye bağlı olacaktır. Sorumluluğun çoğu sağlayıcıda olsa bile ek üçüncü taraf kontrollerine yatırım yapmak işe yarayabilir.
Başarısız yedekleme Bulut sağlayıcınızın (örneğin dosya paylaşma, depolama hizmetleri için) arkanızda olduğunu varsaymayın. Her zaman en kötü senaryo için plan yapmak faydalı olacaktır; bu senaryo büyük olasılıkla bir sistem arızası ya da siber saldırıdır. Kuruluşunuzu etkileyecek olan yalnızca veri kaybı değil, aynı zamanda bir olayın ardından gelebilecek kesinti süresi ve üretkenlik darbesidir.
Düzenli yama yapmamak Yama yapmazsanız bulut sistemlerinizi güvenlik açığı istismarına maruz bırakmış olursunuz. Bu da kötü amaçlı yazılım bulaşmasına, veri ihlallerine ve daha fazlasına neden olabilir. Yama yönetimi, şirket içinde olduğu kadar bulutta da geçerli olan temel bir en iyi güvenlik uygulamasıdır.
Yanlış bulut yapılandırması Bulut sağlayıcıları yenilikçi bir gruptur. Ancak müşteri geri bildirimlerine yanıt olarak sundukları çok sayıda yeni özellik ve yetenek, birçok KOBİ için inanılmaz derecede karmaşık bir bulut ortamı yaratabilir. Bu da hangi yapılandırmanın en güvenli olduğunu bilmeyi çok daha zor hale getirir. Yaygın hatalar arasında bulut depolamayı herhangi bir üçüncü tarafın erişebileceği şekilde yapılandırmak ve açık portları engellememek yer alıyor.
Bulut trafiğinin izlenmemesi Günümüzde bulut ortamınızın ihlal edilmesinin \”eğer\” değil \”ne zaman\” gerçekleşeceğinin önemli olduğu yaygın bir görüştür. Bu durum, işaretleri erkenden tespit etmek ve bir saldırıyı kurumu etkileme şansı bulmadan önce kontrol altına almak için hızlı tespit ve müdahaleyi kritik hale getirmektedir. Bu da sürekli izlemeyi bir zorunluluk haline getirir.
Kurumsal verileri şifrelemede başarısız olmak Hiçbir ortam yüzde 100 ihlal edilemez değildir. Peki kötü niyetli bir taraf en hassas dahili verilerinize veya yüksek düzeyde düzenlenmiş çalışan veya müşteri kişisel bilgilerinize ulaşmayı başarırsa ne olur? Verilerinizi olduğu yerde ve aktarım sırasında şifreleyerek, ele geçirildiklerinde bile kullanılamayacağından emin olursunuz.
Doğru bulut güvenliği
Bulut güvenliği risklerinin üstesinden gelmenin ilk adımı, sorumluluklarınızın nerede olduğunu ve hangi alanların bulut sağlayıcıları (CSP) tarafından ele alınacağını anlamaktır. Ardından CSP’nin buluta özgü güvenlik kontrollerine güvenip güvenmediğinize veya bunları ek üçüncü taraf ürünlerle geliştirmek isteyip istemediğinize karar vermeniz gerekir. Aşağıdaki maddeleri göz önünde bulundurun:
Dünyanın önde gelen bulut sağlayıcıları tarafından sunulan bulut hizmetlerinde yerleşik olarak bulunan güvenlik özelliklerine ek olarak e-posta, depolama ve iş birliği uygulamalarınız için bulut güvenliğinizi ve korumanızı geliştirmek üzere üçüncü taraf güvenlik çözümlerine yatırım yapın.
Hızlı olay müdahalesi ve ihlalin kontrol altına alınması veya iyileştirilmesi için genişletilmiş, yönetilen tespit ve müdahale (XDR/MDR) araçları ekleyin.
Güçlü varlık yönetimi üzerine inşa edilmiş sürekli risk tabanlı bir yama programı geliştirin ve uygulayın (yani, hangi bulut varlıklarına sahip olduğunuzu bilin ve ardından bunların her zaman güncel olmasını sağlayın)
Kötü niyetli kişilerin eline geçse bile korunmasını sağlamak için bekleyen (veri tabanı düzeyinde) ve aktarılan verileri şifreleyin. Bu aynı zamanda etkili ve sürekli veri keşfi ve sınıflandırması gerektirecektir.
Net bir erişim kontrol politikası tanımlayın; güçlü parolalar, MFA, en az ayrıcalık ilkeleri ve belirli IP’ler için IP tabanlı kısıtlamalar/izin listeleri zorunlu kılın.
Ağ segmentasyonu ve diğer kontrollerin yanı sıra yukarıdaki unsurların çoğunu (MFA, XDR, şifreleme) içerecek bir Sıfır Güven yaklaşımını benimsemeyi düşünün
Manşet
İş Yerlerinizi Yeni Nesil Dijital Güvenlik Ürünleriyle Koruyun
Küresel bir yeni nesil dijital güvenlik şirketi olan ESET, yüksek düzeyde optimize edilmiş bir tehdit algılama ve müdahale çözümü sunmak için yenilikçi Open XDR platformu Stellar Cyber ile iş birliği yaptığını duyurdu. Bu entegrasyon, MSSP’ler (Yönetilen Güvenlik Sağlayıcıları) ve işletmeler için uygun maliyetli, verimli tehdit tespiti ve yanıtı sağlayarak hızla gelişen tehditler karşısında güvenlik operasyonlarını daha güçlü hale getirecek…
ESET ve Stellar Cyber, güvenlik ekiplerini daha verimli ve etkili hale getiren akıllı otomasyona sahip ürünler sunmaya odaklanıyor. ESET’in yapay zekaya dayalı ESET PROTECT Platformu ve modülleri, kurumların tüm iş ortamını kolayca korumasını sağlıyor. ESET’in dünyanın dört bir yanından gelen eyleme geçirilebilir telemetri ile desteklenen proaktif önleme öncelikli yaklaşımı sayesinde fidye yazılımlarının ve diğer saldırıların büyük ölçekli güvenlik olaylarına dönüşmesini engelliyor.
ESET’in zengin, küresel kaynaklı telemetri verileri sayesinde Stellar Cyber’ın Open XDR çözümü, gelişmiş bir proaktif güvenlik duruşuna sahip olacak ve güvenlik operasyonlarının ortamlarını korumak için ihtiyaç duydukları araç sayısını azaltacak. Düşük yanlış pozitif oranları, hızlı düzeltme süresi, düşük işlem ayak izi ve yapay zekaya özgü otomasyon, ESET PROTECT Platformunu son derece cazip bir yeni nesil güvenlik platformu haline getiriyor.
Şüpheli tehditleri otomatik olarak tanımlamak için derin makine öğrenimi modelleri kullanarak farklı ürünlerden gelen verileri işleme ve analiz etme konusunda uzmanlaşan ve tehditlerin hızlı bir şekilde düzeltilmesini sağlayan Stellar Cyber ile entegrasyon, güvenlik ekiplerine saldırganlara karşı kalıcı bir avantaj sağlayacak.
ESET KOBİ ve MSP Segmenti Başkan Yardımcısı Michal Jankech yaptığı açıklamada, “Müşterilerimizin ihtiyaçları bizim için her şeyden önce gelir, Stellar Cyber’ın sunduğu çok sayıda kullanıma hazır entegrasyon sayesinde müşterilerimiz kaynak eklemeden güvenlik operasyonlarını güçlendirebiliyor” dedi.
Stellar Cyber Stratejik İş birlikleri Başkan Yardımcısı Andrew Homer “ESET ile ortaklığımızı ve birleşik çözümlerimizin değerini duyurmaktan heyecan duyuyoruz. ESET, güçlü bir anahtar teslim otomatik çözümle müşterilerimizin güvenliğini sağlamaya yardımcı olma tutkumuzu paylaşıyor” dedi.
İşbirliğinin temel faydaları olarak şunlar öne çıkıyor;
- İşletmelerin ve güvenlik sağlayıcılarının proaktif güvenlik duruşunu geliştirir.
- Bir kuruluşu korumak için gereken araç sayısını önemli ölçüde en aza indirir.
- Verilerin bir araçtan diğerine taşınmasıyla ilgili manuel süreçleri ortadan kaldırarak güvenlik ekibinin üretkenliğini artırır.
- Birleşik çözümde bulunan en son tehdit algılama teknolojilerini kullanarak sektördeki en düşük yanlış pozitif uyarı oranlarını üretir.
Yazılım
Windows 10 kimler için ücretsiz olacak?
Hâlâ deneme sürümü ücretsiz olarak yüklenebilen işletim sistemini test eden kullanıcılara ücretsiz kullanım imkânı da sağlanacak.
Microsoft’tan yapılan açıklamaya göre Windows 10’u test eden kullanıcılar son sürüme ücretsiz olarak güncelleştirme yapabilecek.
Ücretsiz güncelleştirmeden Windows 10’un Önizleme sürümünü (Build 10130) yükleyen herkes yararlanabilecek. Ücretsiz güncelleştirmeden yararlanmak için firmanın Windows Insider programına kayıt olma şartı var.
Son yıllarda ürünlerini piyasaya sürmeden önce kullanıcılara test ettiren Microsoft, ilk kez deneme sürümünü kullananlara ücretsiz olarak güncelleştirme imkânı da sağlamış oldu.
Daha önce Windows 8 için de benzer bir çalışma yapılmıştı. Ancak orada ücretsiz sürüm seçeneği bulunmuyordu. Microsoft hesabıyla kayıt işlemi sadece test kullanıcıları için geçerli olacak.
Normal bir kullanıcı herhangi bir Microsoft hesabı gerekmeksizin Windows 10’u indirebilecek. Microsoft’tan gelen açıklamaya göre Windows 10 Insider programı 29 Temmuz’dan sonra da devam edecek.
Test kullanıcıları işletim sistemi için yayınlanacak kapsamlı ya da mini güncelleştirmeleri de önceden tecrübe etmiş olacak.
Yazılım
Firefox’tan Google’a bir darbe daha!
Yandex ve Mozilla, Türkiye’de çok önemli bir iş birliğine imza attı. Yandex, 30 Mart haftasında beklenen güncelleme ile birlikte Firefox mobil ve masaüstü tarayıcısının Türkçe sürümünde varsayılan arama motoru olacak. Mozilla’nın farklı ülkelerde yerel anlamda uygun hizmet verdiğini testlerle saptadığı arama motorlarını varsayılan olarak belirleme stratejisinin bir parçası olan işbirliği ile Yandex’in Türkiye’ye özel geliştirdiği arama deneyimi Türkiye’deki Firefox kullanıcılarına, Windows, Mac, iOS ve Android platformlarında sunulacak.
Mozilla’nın Türkiye’de arama motoru alanında Yandex’i tercih etmesi ve iş birliği yapmasının gurur ve mutluluk verici olduğunu belirten Yandex.Türkiye COO’su Milena Djuricic, “Türkiye’de hizmet vermeye başladığımızdan bu yana, Türkiye’deki internet kullanıcılarına arama motoru alanında farklı ve iyi bir alternatif sunmak adına Yandex arama deneyimini sürekli geliştirdik. Mozilla’nın Türkiye’de varsayılan arama motoru olarak Yandex’i tercih etmesiyle de yaptığımız çalışmaların doğru yolda olduğunu bir kez daha görmüş olduk.” dedi.
Yandex.Türkiye ile başlayan iş birliği hakkında bir açıklama yapan Mozilla İş ve Hukuk İlişkilerinden Sorumlu Kıdemli Başkan Yardımcısı Denelle Dixon-Thayer, “Firefox’u kullanıcıların ihtiyaçlarına göre farklı seçenekler sunan bir tarayıcı haline getirmek için kararlı bir şekilde çalışıyoruz. Tüm dünyada tek bir varsayılan arama motoru sunmak yerine, ülkeler özelinde yerel anlamda uygun bulduğumuz arama motorlarıyla iş birlikleri yapmaya yönelik ve daha esnek bir yol izlemeye başladık. Yandex ile hali hazırda var olan iş birliğimizin yeni bir adımı olarak, Türkçe sürümümüz için tercihimizin Yandex olduğunu duyurmak bizim için heyecan verici bir gelişme. Yaptığımız testler sonucunda Yandex, Türkiye’deki İnternet kullanıcıları için çok iyi ve yerel anlamda doğru sonuçlar veren bir arama motoru olduğunu kanıtladı ve yeni güncelleme ile birlikte Firefox kullanıcılarının varsayılan arama motoru olacak.” ifadelerini kullandı.
-
Mobil8 ay önce
Yeni Samsung Galaxy S10 Ailesi
-
Mobil8 ay önce
Bill Gates’ten iPad yorumu!
-
Internet8 ay önce
IPV6 Forum Türkiye Kuruldu
-
Internet8 ay önce
Kablosuz internet ağları korumasız
-
Android8 ay önce
Android Oyunu: Radiant Free
-
Donanım8 ay önce
AMD Ryzen™ 7 İşlemcilerle
-
Oyun8 ay önce
Cebinizdeki IQ oyunu: NumerIQ
-
Internet8 ay önce
Online alışverişe çığır açan teknolojiler damga vuracak