CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlarCW TV



CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

Güvenlik uygulamaları kurumlar için çok önemli
Teknotel Genel Müdür Yardımcısı Duru Komaz, bilgi güvenliği ve firmanın bu alanda yararlandığı çözümler üzerine sorularımızı yanıtladı
Computerworld Türkiye, 28 Kasım 2011

Bilgi güvenliği, günümüzde kurumlar için ne gibi bir öneme sahip? 
Bilgi güvenliği, kurumların ticari bilgileri ile korumak zorunda oldukları kişisel bilgilere, sadece erişmesini istediğimiz kişiler tarafından, istendiği her an ve kesintisiz olarak erişebilmesidir. Bilgi güvenliği prosedürleri, herhangi bir bilgi kaybı sebebi ile kurumların maddi, manevi, zaman ve prestij olarak zarar görmesini engellemek amacıyla uygulanır. Güvenlik uygulamalarında, bilginin gizlilik, bütünlük ve erişilebilirliğinin korunması ve bilginin herhangi bir şekilde kaybolması durumunda, en kısa zamanda bilginin tekrar kurtarılıp yerine konulması esas alınıyor. 

Bu alanda hangi çözümlerden yararlanıyorsunuz?
Teknotel Telekomünikasyon’da ISO 27001 standartları uygulanıyor. Bu standartlar doğrultusunda, Teknotel Telekomünikasyon’da var olan her bilgi için risk analizi yapılıyor ve risk analizi sonucuna göre, bilgi güvenliğinde zaaf oluşturabilecek noktalar yok edilirken, bilgiye güvenli ve sürekli erişimin sağlanması için yedekleme prosedürleri uygulanıyor. Uygulanan çözümleri farklı kategorilerde sınıflandırmakta fayda var. Dış katmandan başlamak gerekirse, bilgi güvenliğinde bilgi akışının kesintisizliğinin önemini daha önce belirtmiştim. Kesintisizlik için yedekli data hatları ,yedekli elektrik altyapıları ve donanımlar kullanılıyor. Hatlardan herhangi biri koparsa, diğer hatlardan şirketimizin içinde bulunan sunuculara erişim devam ediyor. Servis kesintisine sebep olabilecek dış etkenlerden biri de DDOS atakları. DDOS atakları, bazen hedef alınan sunucuların servislerini çalışmaz hale getirmekle kalmıyor aynı zamanda yüksek bant genişlikli ataklar oldukları için- sunucuların bulunduğu lokasyonların data hatlarını tamamen doldurarak diğer kullanıcıların İnternet’e erişimlerini de kesiyor. Dolayısıyla, yüksek bant genişlikli DDOS ataklarında, atak yapan trafiğin kesilmesi için üst operatörlerde “Guard” servisleri ile engelleme uygulanır ve atak, kendi omurgamıza gelmeden kesiliyor. Atağın algılanmadığı ve Teknotel omurgasına ulaştığı nadir durumlarda ise veri merkezimizde kullanılan IPS’lerden yararlanarak atak kesiliyor. Uzak lokasyonların ve kullanıcıların şirket dışından merkeze bağlantısı, 256 Kbps IP-SEC VPN ile sağlanıyor. Mobil kullanıcıların dizüstü bilgisayarlarında, işletim sistemi şifresinin yanı sıra kriptografik hard disk şifrelemesi uygulanıyor. Bu sayede kaybolan ya da çalınan dizüstü bilgisayarların içindeki datalar, kriptografik şifreleri bilmeyen kişiler tarafından açılamıyor. 

Teknotel olarak veri kayıplarının önüne nasıl geçiyorsunuz?
Sunuculara ve kullanıcıların bilgisayarlarına virüs ve trojan bulaşmasını engellemek için kullanılan anti virüs yazılımlarının yanı sıra, “backup agent” kullanılarak tüm sunucuların ve PC’lerin yedekleri alınıyor. Sunucularda veri kaybı olması ya da mobil kullanıcıların dizüstü bilgisayarlarını kaybetmeleri durumunda bu yedekler kullanılarak bilgisayarlar hızlıca normal duruma geri döndürülemiyor. E-posta güvenliğine de değinmek gerekirse, hem alınan hem gönderilen e-postalar, spam değerlendirilmesinden geçirilerek işleniyor ve kötü niyetli e-postaların kullanıcılara erişmeleri böylece engelleniyor. Sunucu ve yönlendiricilere erişim, sadece Teknotel bünyesinden olabilecek şekilde yapılandırılmış merkezî Tacacs Ve Ldap yapısı ile sağlandığından İnternet üzerinden, kimliği belirsiz kullanıcıların sistemimize erişmeleri engelleniyor. Tüm sunucuların ve yönlendiricilerin log’ları alınarak düzenli olarak inceleniyor ve oluşan uyarılara göre güvenlik duvarı ve IPS üzerinde IP, port ya da uygulama bazlı önlemler devreye sokuluyor. Fiziksel güvenlik olarak tüm sistem odalarına giriş çıkışlarda biyometrik kontrol uygulanıyor ve kamera sistemi ile kayıtları tutuluyor. Periyodik olarak sunucular ve yönlendiriciler üzerinde açıklık ve penetrasyon testleri uygulanıyor. Bu testler sonucunda, sunucular ve yönlendiriciler üzerinde var olan açıklıklar, eksik güncellemeler tespit ediliyor. Tüm bunların sonucunda bilgi güvenliğini sağlıyoruz ve beklenmedik bilgi kayıplarının önüne geçiyoruz. 



Konunun etiketleri: Güvenlik Açıkları, Güvenlik Yazılımları


Henüz yorum yapılmamış.
Siz de yorumlayın:
İsminiz:
Yorumunuz:

COMPUTERWORLD TV

  • İş'te Online 2012: Küresel Dönüşümde 4 Ayak Üstüne Düşmek!

  • İş'te Online 2012: "Dünyada Değişen Normaller"

  • İş'te Online 2012: PayPal ile Alternatif Ödeme Sistemleri

  • BT Yöneticilerine 4 Adımda Esneklik ve Denetim Kolaylığı

  • IBM PureFlex System'i Yakından Tanıyalım

  • Diablo 3 ve Max Payne 3'ün Trailer'ları

  • IBM Pure Flex System Çözümleri

  • IBM Pure Application Systems Çözümleri

  • IBM'in Yeni Teknolojisi "Pure Systems"

  • Turkcell 2012'de 3 ilde Çağrı Merkezi Açıyor







Röportaj Bölümündeki En'ler

CW ONLINE GALERİ

Nostaljik bilgisayar reklamları


PC WORLD GÜNDEMİ
Logitech yeni koleksiyonu
Hayatın renkleri Logitech'te... Sizi renklerin eğlenceli dünyasına davet ediyor.
En ince ve NFC'li BlackBerry
Merakla beklenen BlackBerry Bold 9900 ile ilgili tüm detayları açıklıyoruz.
Acer'dan Android'li yeni tablet
Acer, Android 3.2'li yeni tabletini 329 dolarlık fiyat etiketiyle piyasaya süreceğini duyurdu.
Mobil uygulamalar güvenli mi?
Dijital güvenlik şirketi viaForensics, kullanıcıları mobil uygulamalar konusunda uyardı.
Google Plus'a oyunlar geliyor
Yeni sosyal platform Google Plus biraz daha geliştiriliyor, Google siteye oyunlar eklemeye başladı.

2008 - 2012 (c) DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com | dunyaekonomi.tv
IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de | cio.com