(Hava) Boşluğuna Dikkat Edin

(Hava) Boşluğuna Dikkat Edin

Gönderiyi paylaş

Şirket verilerinizin güvenilir bir şekilde yedeklenmesi, düzenlenmesi ve arşivlenmesi en yüksek önceliğe sahip olmalıdır. Siber savaş, kimlik avı ve fidye yazılımı saldırıları zamanlarında veri yedekleme çok önemli bir rol oynar. Veri hırsızlığına veya kötüye kullanıma karşı mükemmel bir koruma, hava boşluğudur (veya hava boşluğu). Güvenilir ve uygun maliyetli yedekleme için hava boşluklarının neden gerekli olduğunu açıklıyoruz.

Kısacası, bir hava boşluğu, bir depolama ortamını taşıyarak diğer bilgisayarlardan, intranetlerden veya İnternetten fiziksel izolasyon anlamına gelir. Bir hava boşluğunun temel konsepti basittir: verilere erişilemiyorsa, bu verilere virüs bulaşamaz, kurcalanamaz veya bozulamaz.

Hava Boşluğu Nedir?

Air Gap kesinlikle yeni bir güvenlik stratejisi değildir. En ünlü örnek, Tom Cruise'un rol aldığı Mission: Impossible adlı televizyon dizisinin 1996'daki yeniden yapımında bulunur. İşte Ethan Hawk'ın basınca duyarlı bir zeminden birkaç santim sallanarak NOC listesini çalmak için CIA Genel Merkezinin "Karanlık Oda"daki bilgisayarı hacklemeye çalıştığı ikonik sahne.

Veri yedekleme mükemmeldir - havalandırma bacalarınızda gizlenen gizli bir ajan olmadığı sürece. Bir dosyayı kimsenin çalmaması için korumak mı istiyorsunuz? O zaman kimsenin erişemeyeceğinden emin olun!

Air Gap nasıl çalışır?

Önce iyi haber: Ses izi ve retina taraması olan bir giriş ve basınca duyarlı zemine sahip bir sıcaklık sensörü ile korunan kendi bilgisayarınızla kendi "karanlık odanıza" ihtiyacınız yok.

Hava boşluğu kavramı başlangıçta çok gizli hükümet ağlarını korumak için bir strateji olarak geliştirildi; ancak, siber suçların ortaya çıkması ve büyük ölçüde artmasıyla birlikte, teknoloji de ana akımın ayrılmaz bir parçası haline geldi.

Air Gap aslında yüksek teknolojili bir soruna düşük teknolojili bir çözüm olabilir. Aslında, verilerinizi arşivlemenin ve yedeklemenin en güvenilir ve uygun maliyetli yolu, sabit diskleri kullanmak ve bunları çevrimdışı olarak depolamaktır. Ve sonunda, bu düşündüğünüzden çok daha kolay.

Ne yapabilirsin?

Hava boşlukları konusunda gerçekçi olun. Koşullarınızı analiz edin ve belirli hava boşluğu kullanım durumunuz için istenen sonuçlar, hayal edilebilir riskler ve potansiyel güvenlik açıkları hakkında ayrıntılı olarak düşünün. Gerçekten güçlü bir siber koruma katmanı yerleştirmek istiyorsanız, yedeklemeler için fiziksel boşluklar pratik olarak vazgeçilmezdir.

Sisteminizin tamamen izole edildiğinden emin olmak için temel bilgilerle başlayın: Sisteme trafik yok. Ardından oradan inşa edin ve kritik soruları sorun:

  • Sistemle kimin iletişim kurması gerekiyor? Hangi kullanıcı veya kullanıcı sınıfı?
  • Sisteme nasıl erişmeliler?
  • Hangi güvenlik seviyelerine ihtiyacınız var?

Bu soruları yanıtlamak size politikaları belirlemek ve sürdürmek için ihtiyaç duyduğunuz bilgileri verecektir.

Backgrounder: Başlarken

En iyisi, nereden başlayabileceğiniz ve Air Gap'i bantlar olmadan bile kendi avantajınıza nasıl kullanabileceğinizi anlatan arka plan bilgimizi okumaktır. Bu arada, süper casuslar için kirişleri araştırmaktan çok daha kolay.

Oh, ama daha fazla tıklamadan önce, dosyaları bulutta depolamak Air Gap'in tam tersidir. Çevrimiçi hizmet sağlayıcılar da sürekli saldırı altındadır ve oldukça düzenli olarak büyük veri kaybı yaşarlar. Sonuçta, çevrimdışı olmak başka bir şey…

FAST-LTA.de'de daha fazlası

 


Hakkında FAST LTA Ltd

FAST LTA güvenli ikincil ve uzun vadeli depolama sistemleri uzmanıdır. Dayanıklı ve az bakım gerektiren donanım, veri yedekleme için entegre yazılım ve 10 yıla kadar süreli yerinde bakım sözleşmelerinin birleşimi, arşiv ve yedekleme uygulamalarından alınan verilerin uzun vadeli, uygun maliyetli bir şekilde depolanmasını sağlar. Yerel silme kodlaması, donanım WORM kullanarak mühürleme ve verimli enerji yönetimi gibi kurum içi geliştirmeler, orta ölçekli müşterilerin kendilerini fidye yazılımı saldırıları ve yanlış yapılandırma yoluyla veri kaybına karşı korumalarına ve düzenleyici ve yasal gereklilikleri (GDPR) karşılamalarına yardımcı olur. Münih sağlayıcının çözümleri sağlık, kamu yönetimi, film/TV/video ve endüstride binlerce kurulumda kendini kanıtlamıştır.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku