$ DOLAR → Alış: 32,48 / Satış: 32,61
€ EURO → Alış: 34,60 / Satış: 34,74

Veri ihlallerine karşı çözüm: Depolamada Sıfır Güven

Fidye yazılımları işletmelerin veri kaybına yol açan ve en sık karşılaşılan yöntemlerden biri ve bunlardan korunmak için tek bir güvenlik …

Veri ihlallerine karşı çözüm: Depolamada Sıfır Güven
  • 25.08.2022
  • 112 kez okundu

Fidye yazılımları işletmelerin veri kaybına yol açan ve en sık karşılaşılan yöntemlerden biri ve bunlardan korunmak için tek bir güvenlik yazılımına güvenmekten öte adımlar atmak gerekiyor. Veri ihlallerinin önlenmesinde savunma duvarının güçlendirilmesinin önemine değinen Veeam Ürün Stratejisi Kıdemli Direktörü Rick Vanover, savunma duvarının en zayıf halkasının çoğu durumda insanlar olduğunu hatırlatarak “Risk yönetmenin en iyi yolu sıfır güvenden geçiyor” diyor.

Veeam Fidye Yazılım Trendleri Raporu 2022’ye göre, geçen yıl en az iki fidye yazılımı saldırısından etkilenen kuruluşların yüzdesi 73 oldu. Çoğu durumda, siber suçluların şirket ağına girmelerinde dijital savunmanın en zayıf unsuru olan “insanlar” etkili oluyor. Oltalama saldırıları, bilgisayar korsanlarının ve veri hırsızlarının yetkisiz erişim elde etmek için tercih ettiği bir araç olmaya devam ediyor. Bunu Verizon Veri İhlal Raporu’nun sonuçları da onaylıyor. Yedekler gaspçılara karşı genellikle son savuma duvarı görevi görse de, doğru kimlik bilgileri bu kaleyi bile yıkabilir. Sonuç olarak, şirketler kendi çalışanlarının da istenmeyen tehditlerin oluşmasına yol açtığını fark etmeli. Bu riski yönetmenin en iyi yolu ise “Sıfır Güven”den geçiyor.

Donanım yerine süreçlere odaklanın

Sıfır Güven, bağımsız bir ürün değil, kurum kültürüne dokunmuş bir paradigmadır diyen Ranover, BT yöneticilerinin, hangi çalışanların hangi içeriğe, uygulamalara, ağlara ve verilere erişmesi gerektiğini tartmaları gerektiğini hatırlatıyor. “Bu durum, depolama için iki katına çıkar, çünkü: Yedeklemeler, birçok durumda şirketlerin çalışmasını sağlayan yaşam çizgisidir. Ancak, bu dayanak noktası hasar görürse, arıza süresi hızla artar ve kurtarma neredeyse imkansız hale gelir.” diyen Rick Vanover, bu nedenle, depolamayla ilgili roller ve haklar çok dikkatli şekilde atanmalı uyarısında bulunuyor ve ekliyor: “Yalnızca özel personel ve depolama yöneticileri yedeklemelere erişebilmeli. Ama bu önlemlere rağmen, yöneticilerin kullanıcı hesabı yanlış ellere geçerse ne olur?”

Önemli bir araç olarak “sabitlik”

Yedekleri yanlış ellerden kalıcı olarak korumanın tek yolu “sabitliktir”. Depolama alanında bu, yedekleri, tabiri caizse, değişmez, salt okunur bir şekilde depolamak anlamına gelir. Bu, örneğin fidye yazılımı gruplarının sızması durumunda bile tüm verilerin ve yedeklerin şifrelenmesini önler. İzole ederek koruyan çözümlerden AWS S3 Object Lock’a kadar farklı seçeneklerde değişmez yedekleme aralığı belirlerken, çeşitli değişkenler için argümanlar hızla bulunabilir. Ancak, yedekleme stratejisinin sabit bir parçası olarak uygulanmaları önemlidir. Bu, erişimin yanlış ellere geçmesi durumunda yedeklemeler tarafından sağlanan güvencenin bozulmadan kalmasını ve acil bir durumda verilerin her zaman geri yüklenebilmesini garanti eder.

Modern veri korumasında sıfır güven bir süreçtir

Depolamaya Sıfır Güven uygulamak, sürekli güvenliği sağlamak için zaman alan ve ardından düzenli olarak incelenmesi gereken bir süreçtir. Çalışanlar, savunma için en büyük risk olmaya devam edeceğinden, kimlik avı saldırıları kesinlikle kuruluşlar ve verileri için en büyük tehditlerden biri olmaya devam edecek. Ancak, sıfır güven paradigmasına göre roller ve ayrıcalıklar atanmışsa, bu riski mümkün olduğunca en aza indirmek mümkün. Bu, olması gereken fidye yazılımlarına karşı savunma duvarını yedekler.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

ABD’de Türkler, 24 Nisan’da Washington’da bir araya gelecek
HASAN ÇELİK/TÜRK USA NEWSPAPER  Türk Amerikan toplumu, 1915 olaylarının yıl dönümü kabul edilen 24 Nisan’da Türkiye’yi hedef alan Ermeni yalanlarını...
ABD’de 23 Nisan coşkusu
ABD’de 23 Nisan coşkusu HASAN ÇELİK/TÜRK USA NEWSPAPER  23 Nisan Ulusal Egemenlik ve Çocuk Bayramı, ABD’de düzenlenen çeşitli etkinliklerle kutlanıyor....
New York’ta Türk bayrağı göndere çekilecek 
New York’ta Türk bayrağı göndere çekilecek  ABD’nin New York kentinde borsanın bulunduğu Wall Street’te, Bowling Green Park’ta Türk bayrağı, ABD...
New York’ta Trump’ın yargılandığı mahkemenin önünde kendini ateşe veren protestocu öldü
New York’ta Trump’ın yargılandığı mahkemenin önünde kendini ateşe veren protestocu öldü ABD’nin New York kentinde eski ABD Başkanı Donald Trump’ın...
Derya Taşkın’dan tarihi adım
Derya Taşkın’dan tarihi adım ABD’de Komisyon Üyesi aday, olan ilk Türk kadın! Türk Amerikan toplum liderlerinden iş kadını Derya Taşkın,...
ABD’de 2 kız çocuğuyla buluşmaya giden şahsa 3 polis kurşun yağdırdı!
ABD’de 2 kız çocuğuyla buluşmaya giden şahsa 3 polis kurşun yağdırdı! ABD’nin Washington eyaletinde, biri 7, diğeri 11 yaşında 2...
ABD’deki TikTok yasağında yeni gelişme!
ABD’deki TikTok yasağında yeni gelişme! Temsilciler Meclisi’nde yapılan oylamada, Çinli ByteDance şirketinin sahibi olduğu sosyal medya platformu TikTok’un ABD’deki varlıklarının...
IMF Başkan Yardımcısı, Şimşek ile fotoğraf paylaştı
IMF Başkan Yardımcısı, Şimşek ile fotoğraf paylaştı IMF Başkan Yardımcısı Gita Gopinath, Hazine ve Maliye Bakanı Mehmet Şimşek ile fotoğraf...
İsrail temsilcisi BMGK’da konuşmaya başlayınca Arap diplomatlar salonu terk etti
İsrail temsilcisi BMGK’da konuşmaya başlayınca Arap diplomatlar salonu terk etti Birleşmiş Milletler Güvenlik Konseyi toplantısı sırasında İsrail Daimi Temsilcisi Gilad...
Rusya: ABD’nin vetosu Filistinlilerin iradesini kırma girişimidir
Rusya: ABD’nin vetosu Filistinlilerin iradesini kırma girişimidir Rusya’nın Birleşmiş Milletler (BM) Daimi Temsilcisi Nebenzya, ABD’nin BM Güvenlik Konseyi’nde Filistin’in BM’ye...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ