CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlarForum





CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

Acaba sisteminiz hacklendi mi?

Computerworld Türkiye, 15 Mayıs 2008
Daha fazla firmanın bu daha ince ayrıntılı bu yaklaşımını adapte etmeye ihtiyacı olduğunu kabul ediyor Cyber Defense Agency başkanı O. Sami Saydjari. “Onlar beyaz-şapkalı hacker'ları kiralayacak; bunlar tüm kapılarınızı zorlayarak nereden içeri girdiklerini söyleyen kişiler,” diyor Saydjari. “Ve firma da bu zayıf noktaları nasıl kapatacaklarını bulmaya çalışacak. Bu ilkel bir analiz.” Hükumet yüklenicisi Bailey iç sistemlerini bu türden bir penetrasyon testini gerçekleştirdiğinde, beyaz şapkalılar 12-13 cm kalınlığında bir raporla döndüler. Bailey tüm gedikleri kapadığını söylüyor ama extranet'i ihmal etmiş. Aynı zamanda sistem güncellemeleri ve yamaların kurulması için de gelişmiş bir program uygulamamış. “Açıklardan öğrenilen dersler tüm iş çapında bütün olarak uygulanmadı,” diyor Bailey. “Bu benim hatamdı.”

Her ne kadar tüm güvenlik stratejilerinde sistemlerin görüntülenmesi ve yamalanması başlıca esaslardan olsa da birçok CIO ve IT güvenlik profesyonelleri göreve tam tersinden yaklaşıyor, diyor Shmidt. “Tartışma genelde, bana tehlikenin nerede olduğunu söyle ve ben o sistemi güvenli hale getireceğim, şeklinde oluyor,” diye konuşuyor Schmidt. “Konuşlandırmadan önce savunmasız noktalara karşı sistemleri test etmeye ihtiyacınız var. Onları yamalamak için yerli yerinde bir sisteminiz olmalı ve verilerin nerede, ne yaptığını takip eden denetçiler bulunmalı.”

Güvenlikteki geleneksel yaklaşımı en başında değiştirmek IT organizasyonlarına kritik IP'lerin korunmasında yatırım önceliği sağlamalarında yardımcı olabilir. “En tepeden en aşağıya kadar organizasyonun görevine bakmanız gerekiyor,” diye açıklıyor Saydjari.

Derinlemesine savunma
Hangi IP varlıklarının daha fazla korunmaya ihtiyacı olduğu hakkında fikir sahibi olmaksızın, CIO'lar güvenlik için harcadıklarını yanlış yerlere koyabilirler. “Çoğu büyük organizasyon her şeyi temel engelleme ve yakalamayla yapıyor (firewall, antivirüs ürünleri vs. ile)”, diyor bilgisayar ağlarına yönelik adli bilişim firması NetWitness'ın CEO'su ve İç Güvenlik Bakanlığı'nın Ulusal Siber Güvenli Birimin'in eski direktörü Amit Yoran. Fakat genel olarak siber suçta karşı karşıya olduğumuz gibi, çevresel defans sadece bir yere kadar ulaşıyor. Firmaların her katmanda farklı türden korumanın yer aldığı çok katmanlı bir siber savunma stratejisine ihtiyacı var.

“Derinlemesine savunma” olarak anılan bir strateji, düşmanları durdurmaya çalışmaktan ziyade onları yavaşlatmak için kullanılan askeri bir teknikten geliyor. Model, hacker'lar içeri ne zaman girerler sorusunu değil, ne zaman girecekler sorusunu uyguluyor. “Eğer bir alanı güçlendirirseniz hacker'lar bir başka yere bakacaktır,” diyor James Lewis, Center for Strategic and International Studies'in direktörü. “İş onların içeri girme şanslarını düşürmekte.”



Konunun etiketleri: Güvenlik Açıkları, Gizlilik, Siber Suçlar & Hack

Yazıdaki şirketler: Motorola, HP, Microsoft


Henüz yorum yapılmamış.
Siz de yorumlayın:
İsminiz:
Yorumunuz:



WHITE PAPER
Işık Hızında ERP
(Kaynak: Oracle) İlk kez Enterprise Resource Planning yazılımı uygulayan müşteriler, uygulamanın süresi ve maliyetinden çekinmekte ve uygulamanın devreye girişini hızlandırmaya çalışmaktadırlar. Bu hızlandırma, doğru strateji ve araçlarla yapıldığında, mali ...
İNDİRMEK İÇİN TIKLAYIN

Oracle Application Express Genel Bakış 3.0
(Kaynak: Oracle) Oracle veritabanı 11g'nin bir özelliği olan Oracle Application Express hızlı web uygulaması geliştirme olanağı ile Oracle veritabanının gücünü birleştiriyor. Kullanımı kolay tarayıcı tabanlı Application Builder geliştiricilerin ve programcı ...
İNDİRMEK İÇİN TIKLAYIN

Oracle, Windows'taki veritabanını açıklıyor.
(Kaynak: Oracle) IT sektöründe en iyi saklanan sırlardan birisi Oracle'ın müşterilerine sunduğu, veritabanlarını Microsoft Windows platformlarına kurma desteğinin derinliğidir. Görünürlüğü yüksek Linux desteğine rağmen, Oracle yazılımlarını 1990'larda Windo ...
İNDİRMEK İÇİN TIKLAYIN



Makaleler Bölümündeki En'ler

CW ONLINE GALERİ

Nokia N97
COMPUTERWORLD FORUM
PC WORLD GÜNDEMİ
Samsung S7330; hem şık hem kullanışlı
Samsung S7330; zengin özellikleri, geniş kapsamlı multimedya fonksiyonlarının yanısıra çok da şık.
Ofisin en küçüğü
Dell, şimdiye kadar pazara sunduğu en küçük ticari masaüstü bilgisayarını duyurdu.
Xerox'un cep tarayıcısı Türkiye'de
Büyük ilgi uyandıran Xerox'un ilk renkli mobil tarayıcısı Xerox Travel Scanner 100, Türkiye'de!
Dijital dünya parmaklarınızın ucunda
HP'nin çoklu dokunmatik yeniliği ve güçlü multimedya yazılımı ile herşey parmaklarınızın ucunda.
GPS'li futbol?
Akıllı telefonlardan sonra akıllı futbola hazır olun!

(c) 2009 DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com          IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de