Siber güvenlikte aktif güncelleme

Siber güvenlikte aktif güncelleme

Siber güvenlik önemleri kapsamında kurumların aktif güncellemeye geçmesinin büyük önem kazandığını söyleyen BeyazNet Teknik Hizmetler Direktörü Akgün Yardımcı, "Merkezi bir yama yönetimi programı uygulayarak, listelenen güvenlik açıkları azaltabilir" dedi

22 Haziran 2022 - 11:44

Siber saldırganlar, dünyada ses getirmek hem de yüksek miktarlarda para elde etmek için yakın zamana kadar büyük kurumlara saldırılar yapmaya odaklıydı. Ancak, şimdi devasa ağlarla ve katmanlı güvenlik önlemleri ile uğraşmak yerine teknolojiye sonradan erişen küçük firmaları ve son kullanıcıyı hedefleyerek, büyük ağlara, sistemlere tersten ulaşmaya çalışıyor. Geçtiğimiz günlerde birçok güvenlik ve istihbarat teşkilatı, son yıllarda kurumsal ağlara erişimi olan kullanıcıların sistemlerini ele geçirerek, bu sistemler üzerinden kurumların güvenlik açıklarını test ederek sızdıklarını açıkladı. Bu açıklamalar, güvenliğin merkez ile sınırlı olmadığını ve son kullanıcıyı da içeren bütüncül bakış açısıyla yapılması gerektiğinin göstergesi.

Virüsler ev ve ofis yönlendiricileri bilgisayarlarına veya ağa bağlı depolama cihazlarına (NAS) yerleşiyor ve tespit edilmekten kaçınmak için yerel günlük dosyaları ya değiştiriyor ya da siliyor. Böylece, sistemlerin saldırıyı tespiti biraz olsun zorlaşıyor.

GÜNCELLEME YAZILIMLA SINIRLI KALMAMALI

Aktif güncellemenin önemine değinen BeyazNet Teknik Hizmetler Direktörü Akgün Yardımcı, “Güncelleme deyince genelde sadece yazılımla sınırlı olduğunu düşünülüyor. Ancak, ağa bağlı herhangi bir cihaz, bütün ağ için tehlike çanları çaldırabilir. Kurumlarda yaptığımız güvenlik analizlerinde modem, asansör ekranları, kiosk, billboard gibi birçok cihaza kolayca erişilebildiğini ve içeriklerin değiştirilebildiğini tespit ettik. BT yöneticileri, hem tüm sistemlerine vaktinde mevcut yamaları uygulamalı, hem de kullanım ömrü geçen cihazları, sistemleri değiştirme ya da bilinen zafiyetleri yönetecekleri yapılar kurmalıdır. Merkezi bir yama yönetimi programı uygulayarak, listelenen güvenlik açıkları azaltabilir. Araştırmalar, yaşanan siber güvenlik olaylarının yarıdan fazlasının sadece güncelleme ile engellenebileceğini göstermektedir. ” dedi.

İLGİNİZİ ÇEKEBİLİR x
Memur ve emekliler ne kadar zam alacak?
Memur ve emekliler ne kadar zam alacak?
Kılıçdaroğlu’ndan Erdoğan’a: Ülkenin itibarını ayaklar altına alamaz
Kılıçdaroğlu’ndan Erdoğan’a: Ülkenin itibarını ayaklar...