enflasyonemeklilikötvdövizakpchpmhpurfaşanlıurfa
DOLAR
32,2172
EURO
34,6995
ALTIN
2.446,63
BIST
10.218,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Hafif Yağmurlu
15°C
İstanbul
15°C
Hafif Yağmurlu
Cumartesi Az Bulutlu
21°C
Pazar Hafif Yağmurlu
16°C
Pazartesi Az Bulutlu
19°C
Salı Parçalı Bulutlu
19°C

Veri ihlallerine karşı çözüm: Depolamada Sıfır Güven

Fidye yazılımları işletmelerin bilgi kaybına yol açan ve en sık karşılaşılan metotlardan biri ve bunlardan korunmak için tek bir güvenlik …

Veri ihlallerine karşı çözüm: Depolamada Sıfır Güven
A+
A-

Fidye yazılımları işletmelerin bilgi kaybına yol açan ve en sık karşılaşılan metotlardan biri ve bunlardan korunmak için tek bir güvenlik yazılımına güvenmekten öte adımlar atmak gerekiyor. Data ihlallerinin önlenmesinde savunma duvarının güçlendirilmesinin değerine değinen Veeam Eser Stratejisi Kıdemli Yöneticisi Rick Vanover, savunma duvarının en zayıf halkasının birçok durumda beşerler olduğunu hatırlatarak “Risk direktörün en yeterli yolu sıfır itimattan geçiyor” diyor.

Veeam Fidye Yazılım Trendleri Raporu 2022’ye nazaran, geçen yıl en az iki fidye yazılımı saldırısından etkilenen kuruluşların yüzdesi 73 oldu. Birden fazla durumda, siber hatalıların şirket ağına girmelerinde dijital savunmanın en zayıf ögesi olan “insanlar” tesirli oluyor. Oltalama atakları, bilgisayar korsanlarının ve data hırsızlarının yetkisiz erişim elde etmek için tercih ettiği bir araç olmaya devam ediyor. Bunu Verizon Bilgi İhlal Raporu’nun sonuçları da onaylıyor. Yedekler gaspçılara karşı ekseriyetle son savuma duvarı misyonu görse de, gerçek kimlik bilgileri bu kaleyi bile yıkabilir. Sonuç olarak, şirketler kendi çalışanlarının da istenmeyen tehditlerin oluşmasına yol açtığını fark etmeli. Bu riski direktörün en yeterli yolu ise “Sıfır Güven”den geçiyor.

Donanım yerine süreçlere odaklanın

Sıfır İnanç, bağımsız bir eser değil, kurum kültürüne dokunmuş bir paradigmadır diyen Ranover, BT yöneticilerinin, hangi çalışanların hangi içeriğe, uygulamalara, ağlara ve bilgilere erişmesi gerektiğini tartmaları gerektiğini hatırlatıyor. “Bu durum, depolama için iki katına çıkar, zira: Yedeklemeler, birçok durumda şirketlerin çalışmasını sağlayan hayat çizgisidir. Lakin, bu destek noktası hasar görürse, arıza müddeti süratle artar ve kurtarma neredeyse imkansız hale gelir.” diyen Rick Vanover, bu nedenle, depolamayla ilgili roller ve haklar çok dikkatli şekilde atanmalı ihtarında bulunuyor ve ekliyor: “Yalnızca özel işçi ve depolama yöneticileri yedeklemelere erişebilmeli. Lakin bu tedbirlere karşın, yöneticilerin kullanıcı hesabı yanlış ellere geçerse ne olur?”

Önemli bir araç olarak “sabitlik”

Yedekleri yanlış ellerden kalıcı olarak muhafazanın tek yolu “sabitliktir”. Depolama alanında bu, yedekleri, tabiri caizse, değişmez, salt okunur bir şekilde depolamak manasına gelir. Bu, örneğin fidye yazılımı kümelerinin sızması durumunda bile tüm bilgilerin ve yedeklerin şifrelenmesini önler. İzole ederek koruyan tahlillerden AWS S3 Object Lock’a kadar farklı seçeneklerde değişmez yedekleme aralığı belirlerken, çeşitli değişkenler için argümanlar süratle bulunabilir. Lakin, yedekleme stratejisinin sabit bir kesimi olarak uygulanmaları değerlidir. Bu, erişimin yanlış ellere geçmesi durumunda yedeklemeler tarafından sağlanan garantinin bozulmadan kalmasını ve acil bir durumda dataların her vakit geri yüklenebilmesini garanti eder.

Modern data müdafaasında sıfır itimat bir süreçtir

Depolamaya Sıfır İnanç uygulamak, daima güvenliği sağlamak için vakit alan ve akabinde nizamlı olarak incelenmesi gereken bir süreçtir. Çalışanlar, savunma için en büyük risk olmaya devam edeceğinden, kimlik avı atakları muhakkak kuruluşlar ve dataları için en büyük tehditlerden biri olmaya devam edecek. Fakat, sıfır itimat paradigmasına nazaran roller ve ayrıcalıklar atanmışsa, bu riski mümkün olduğunca en aza indirmek mümkün. Bu, olması gereken fidye yazılımlarına karşı savunma duvarını yedekler.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.