Siber güvenlikte aktif güncelleme

Siber güvenlik önemleri kapsamında kurumların aktif güncellemeye geçmesinin büyük önem kazandığını söyleyen BeyazNet Teknik Hizmetler Direktörü Akgün Yardımcı, "Merkezi bir yama yönetimi programı uygulayarak, listelenen güvenlik açıkları azaltabilir" dedi

Siber saldırganlar, dünyada ses getirmek hem de yüksek miktarlarda para elde etmek için yakın zamana kadar büyük kurumlara saldırılar yapmaya odaklıydı. Ancak, şimdi devasa ağlarla ve katmanlı güvenlik önlemleri ile uğraşmak yerine teknolojiye sonradan erişen küçük firmaları ve son kullanıcıyı hedefleyerek, büyük ağlara, sistemlere tersten ulaşmaya çalışıyor. Geçtiğimiz günlerde birçok güvenlik ve istihbarat teşkilatı, son yıllarda kurumsal ağlara erişimi olan kullanıcıların sistemlerini ele geçirerek, bu sistemler üzerinden kurumların güvenlik açıklarını test ederek sızdıklarını açıkladı. Bu açıklamalar, güvenliğin merkez ile sınırlı olmadığını ve son kullanıcıyı da içeren bütüncül bakış açısıyla yapılması gerektiğinin göstergesi.

Virüsler ev ve ofis yönlendiricileri bilgisayarlarına veya ağa bağlı depolama cihazlarına (NAS) yerleşiyor ve tespit edilmekten kaçınmak için yerel günlük dosyaları ya değiştiriyor ya da siliyor. Böylece, sistemlerin saldırıyı tespiti biraz olsun zorlaşıyor.

GÜNCELLEME YAZILIMLA SINIRLI KALMAMALI

Aktif güncellemenin önemine değinen BeyazNet Teknik Hizmetler Direktörü Akgün Yardımcı, “Güncelleme deyince genelde sadece yazılımla sınırlı olduğunu düşünülüyor. Ancak, ağa bağlı herhangi bir cihaz, bütün ağ için tehlike çanları çaldırabilir. Kurumlarda yaptığımız güvenlik analizlerinde modem, asansör ekranları, kiosk, billboard gibi birçok cihaza kolayca erişilebildiğini ve içeriklerin değiştirilebildiğini tespit ettik. BT yöneticileri, hem tüm sistemlerine vaktinde mevcut yamaları uygulamalı, hem de kullanım ömrü geçen cihazları, sistemleri değiştirme ya da bilinen zafiyetleri yönetecekleri yapılar kurmalıdır. Merkezi bir yama yönetimi programı uygulayarak, listelenen güvenlik açıkları azaltabilir. Araştırmalar, yaşanan siber güvenlik olaylarının yarıdan fazlasının sadece güncelleme ile engellenebileceğini göstermektedir. ” dedi.

İlk yorum yazan siz olun
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

Teknoloji Haberleri