CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlarForum





CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

Siteniz hacker saldırıyla manşet olmasın
IBM, hacker saldırılarına karşı güvenli web siteleri hazırlayabilmek için AppScan ürün ailesini pazara sundu.
Computerworld Türkiye, 29 Eylül 2008
Rational Yazılımları içinde yer alan AppScan çözümü, 15-16 Ekim’de sırasıyla İstanbul ve Ankara’da yapılacak olan IBM Yazılım Zirvesi 2008’de katılımcılarla buluşacak.
Günümüzde firmalar, maliyetlerini düşürmek ve hizmet kalitelerini arttırabilmek için çalışanlarını ve müşterilerini Web sitelerine yönlendiriyorlar. Aralarında hassasiyeti olan bilgilerin de paylaşıldığı halka açık bu siteler, kâr elde etmek isteyen ya da art niyetli hackerların saldırılarına maruz kalıyor. Güvenlik saldırılarının yüzde 75’i uygulama katmanından gelirken, firmaların güvenlik yatırımlarının sadece yüzde 10’unu bu alana yapmaları ise konuyla ilgili sık aralıklarla yeni manşetlerin medyada yer almasına neden oluyor. PCI gibi güvenlik standartları kapsamında uygulama seviyesinde güvenlik testlerinin yapılması zorunluluğu, güvenlik açıklarının sadece prestij kaybına değil, cezai müeyyidelere de yol açtığını gösteriyor.

Yazılım geliştirme uzmanlarının, verilen görevleri zamanında teslim edebilme baskısı altında güvenli kodlama pratiklerini uygulayamaması, BT Güvenlik Ekiplerinin, uygulama düzeyindeki güvenlik açıkları konusunda yeterli bilgi birikimine sahip olmaması, hackerların işini kolaylaştırıyor.

IBM, Rational AppScan, otomatik güvenlik testleriyle web sitelerindeki hackerların saldırabileceği güvenlik açıklarının belirlenip, sağladığı çözüm önerileriyle açıkların giderilmesine ve sürecin raporlanmasına olanak sağlıyor. Belirlenen güvenlik açıklarının hackerlar tarafından da görünen “gerçek güvenlik açıkları” olması oranı, kullanım kolaylığı, güvenli uygulama geliştirme pratikleri ve güvenliğin kurumsal olarak yaygınlaştırılabilmesi yaklaşımıyla pazarda lider konumda olan Rational AppScan, değişen koşullara ayak uydurmak isteyen firmalara IBM Yazılım Zirvesi 2008’de tanıtılacak.

Konu hakkında IBM Türk Rational Ürün Yöneticisi Erkan Özkan, şunları belirtti; “Web siteleri, BT Sistemlerinin en zayıf halkası olmasına karşılık, gizlilik arz eden kredi kartı, kimlik ve kurumsal bilgilerin yaygın olarak paylaşıldığı ortamlardır. Bu nedenle hackerların bir numaralı hedefi konumunda. Araştırmalar, mevcut Web sitelerinin yaklaşık yüzde 90’ında güvenlik açıkları bulunduğunu gösterirken, 2010 yılına kadar firmaların yüzde 80’inin güvenlik açıklarından kaynaklanan sorunlar yaşayacağını öngörüyor. Güvenlik duvarları, IPS/IDS sistemleri gibi önlemler, uygulamaların içinde yer alan güvenlik açıklarını belirlemekte ve gidermekte yeterli olamıyor. Rational AppScan ile uygulama düzeyindeki güvenlik açıkları, daha Web siteleri kullanıma alınmadan belirlenip, sunulan çözüm önerileriyle ortadan kaldırılabiliyor. İnternet üzerinden işlerini devam ettirmek isteyen ve bunun için değişmeye hazır firmaları bu sene IBM Yazılım Zirvesi’nde Rational oturumlarına bekliyoruz.”

Tüm bilişim profesyonellerinin davetli olduğu IBM Yazılım Zirvesi 2008 hakkında daha fazla bilgi almak için www.ibm.com/tr/events/yazilimzirvesi2008 adresi ziyaret edilebilir.

IBM Rational'ı Tanıyalım
IBM Yazılım Grubu içerisinde yazılım geliştirmeyi standart, ölçülebilir ve öngörülebilir bir disiplin haline getirmiş Rational, IBM’in yazılım portföyüne 2003 yılında katıldı. Firmaların yenilikçi yaklaşımlarla rekabet avantajı elde etmek için yazılım sistemlerine odaklandığı günümüzde, kurumsal hedefleri ve gelirleri doğrudan etkiler hale gelen yazılım tabanlı sistemlerin kalitesi, pazara sunulma hızı ve yarattığı memnuniyet kritik önemdedir. Yasal uyumlulukların ve yaptırımların baskısı altında daha da zorlaşan bu durum Rational yazılımları ve süreçleriyle aşılabilmektedir. Çünkü Rational çözümleri, projelerin ölçülebilir öngörülerle planlanması, bunun sonucunda da projelerin hedeflenen zamanda ve bütçeyle tamamlanmasına olanak sağlamaktadır. Projelerin gereksinim belirleme, analiz/modelleme/tasarım, geliştirme, kalite yönetimi, yazılım konfigürasyon ve değişiklik yönetimi, paketleme ve kullanıma alma aşamaları, kurumsal mimarilerin tasarımı ve tüm proje yönetiminde değişik Rational araç ve süreçleri kullanılmaktadır. Savunma sanayinden, bankacılık ve finans uygulamalarına, telekomdan üniversitelere kadar pek çok alanda saygın bir yere sahip Rational, nesne yönelimli yazılım ve bununla ilgili tüm disiplinleri dünyaya tanıtmış kuruluş olarak da geçiyor.



Konunun etiketleri: Güvenlik Yazılımları, Siber Suçlar & Hack

Yazıdaki şirketler: IBM


Henüz yorum yapılmamış.
Siz de yorumlayın:
İsminiz:
Yorumunuz:



WHITE PAPER
Sanal bir altyapı oluşturma
(Kaynak: Acronis) Yakın zamana kadar, sanallaştırma asıl olarak, işletme seviyesindeki sunucu konsolidasyon projelerinde kullanılıyordu. Ancak zaman değiştikçe, sanallaştırma her gün biraz daha fazla, her ölçekteki kuruluş için belirli faydalar sunabilen b ...
İNDİRMEK İÇİN TIKLAYIN

Işık Hızında ERP
(Kaynak: Oracle) İlk kez Enterprise Resource Planning yazılımı uygulayan müşteriler, uygulamanın süresi ve maliyetinden çekinmekte ve uygulamanın devreye girişini hızlandırmaya çalışmaktadırlar. Bu hızlandırma, doğru strateji ve araçlarla yapıldığında, mali ...
İNDİRMEK İÇİN TIKLAYIN

Oracle Application Express Genel Bakış 3.0
(Kaynak: Oracle) Oracle veritabanı 11g'nin bir özelliği olan Oracle Application Express hızlı web uygulaması geliştirme olanağı ile Oracle veritabanının gücünü birleştiriyor. Kullanımı kolay tarayıcı tabanlı Application Builder geliştiricilerin ve programcı ...
İNDİRMEK İÇİN TIKLAYIN

Oracle, Windows'taki veritabanını açıklıyor.
(Kaynak: Oracle) IT sektöründe en iyi saklanan sırlardan birisi Oracle'ın müşterilerine sunduğu, veritabanlarını Microsoft Windows platformlarına kurma desteğinin derinliğidir. Görünürlüğü yüksek Linux desteğine rağmen, Oracle yazılımlarını 1990'larda Windo ...
İNDİRMEK İÇİN TIKLAYIN

Microsoft® Exchange Ortamında Yedekleme
(Kaynak: Acronis) Microsoft Exchange sunucularınızın kritik bir misyon üstlendiği bir şirketi mi işletiyorsunuz? Sonuç olarak, Exchange toplantıların planlandığı, belgelerin paylaşıldığı ve işin yürütüldüğü günümüz ofisinde en çok kullanılan "evrak klasörl ...
İNDİRMEK İÇİN TIKLAYIN


Haberler Bölümündeki En'ler

CW ONLINE GALERİ

Nokia N97
COMPUTERWORLD FORUM
PC WORLD GÜNDEMİ
Enerji tasarrufuyla sulayın
Ne kadar enerji tükettiğini görmek isteyenlere zarif görsellikte bir yöntem...
SSD'ler sadece Netbook'lar için değil
Intel ve Hitachi, sunucu bilgisayarlara solid state sürücüler geliştireceklerini açıkladı.
Netbook'lara kolaylık
Good OS, netbook'lar için tarayıcı tabanlı yeni işletim sistemi Cloud'u duyurdu.
MSI'ın yeni netbookları: U110 ve U115
Yeni MS'ın netbookları ufukta göründü...
Kanallar arasında ses kaybına son
"Dolby Volume" ile kanalları arası geçişte oluşan ses azlığı veya çokluğu artık tarihe karışacak.

(c) 2008 DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com          IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de