Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Mevcut BT güvenlik konseptiniz çalışıyor mu?

Otomatik siber güvenlik kontrolleri, giderek daha karmaşık hale gelen BT güvenliğinin anlaşılmasını kolaylaştırır. Büyük şirketler, BT güvenlik konseptlerinin pahalı testlerini karşılayabilir - daha az donanımlı orta ölçekli ve küçük şirketler ne olacak? BT güvenliğinde, bazıları iyi organize olmuş siber suçlular ile olası kurbanları arasında yıllardır bir tür tavşan-kirpi yarışı yaşanıyor. Finansal kurumlar, yetkililer, sağlık tesisleri, enerji tedarikçileri, telekomünikasyon hizmet sağlayıcıları ve aynı zamanda büyük şirketler gibi BT altyapılarına yönelik son derece hassas saldırı hedefleri, bilgisayar korsanları için uzun süredir kazançlı bir hedef olmuştur. Tüm şirketler - KOBİ'ler de dahil olmak üzere - müşteriler veya halkla ilgili olmaları ve büyük ölçüde zarar vermeleri nedeniyle bir hedeftir…

Devamını oku

Yüzde 50'nin üzerinde: DevOps ortamlarında güvenlik olayları 
Yüzde 50'nin üzerinde: DevOps ortamlarında güvenlik olayları

Bir Forrester anketi, sırları merkezileştirmenin ve birleşik araçları kullanmanın DevOps inovasyonunu güvence altına almanın anahtarı olduğunu gösteriyor. Şirketlerin yüzde 57'si DevOps'ta ifşa edilen sırlarla güvenlik olaylarına maruz kaldı. Ayrıcalıklı erişim yönetimi (PAM) alanında iki lider olan Thycotic ve Centrify'ın birleşmesinden oluşan lider bir bulut kimliği güvenlik çözümleri sağlayıcısı olan ThycoticCentrify, Forrester'dan DevOps ortamlarındaki güvenlik inovasyonu paradoksunu ele alan bir anket yaptırdı. Çalışma, son iki yılda şirketlerin yarısından fazlasının aşağıdakilerle ilgili güvenlik olayları yaşadığını gösteriyor:

Devamını oku

Log4j-Alarm: F-Secure güvenlik açığı hakkında böyle diyor
Log4j Log4kabuk

Log4J kütüphanesinde 10 Aralık Cuma günü keşfedilen bir güvenlik açığı, dünya çapında yazılım üreticilerini ve hizmet sağlayıcıları sallıyor. Microsoft'un Minecraft'ından e-ticaret platformlarına yazılımdaki günlük mesajlarını işlemeye yönelik standartlaştırılmış yöntemdeki güvenlik açığı, saldırganlar tarafından şimdiden saldırıya uğruyor. Şu anda savunmasız uygulamaların oluşturduğu risk düzeyini açıklamak neredeyse imkansızdır. Güvenlik açığını hedef alan kullanıcı kontrollü bir karakter dizisi günlüğe kaydedilirse güvenlik açığı uzaktan çalıştırılabilir. Basitçe söylemek gerekirse, bir saldırgan bu güvenlik açığından yararlanabilir…

Devamını oku

Log4j Uyarısı: İlk Log4Shell kaydıyla Bitdefender Labs
Log4j Log4kabuk

Bitdefender Labs uzmanları, Log4j ve Log4Shell'in ilk değerlendirmesini bildiriyor: bilgisayar korsanları yoğun bir şekilde güvenlik açıkları arıyor. Gerçek uç noktalara erişimin Tor tarafından gizlenmesi, Almanya'yı saldırıların bir numaralı menşe ülkesi yapıyor. Bitdefender, yedi gün içinde bal küplerinde 36.000 isabet saydı. Log4Shell güvenlik açığı, 9 Aralık 2021'de CVE-2021-44228 olarak açıklanmasından bu yana Apache tarafından aktif olarak istismar edilmektedir. Sonuçlar harika. Saldırı girişimlerinin çoğu, Almanya, ABD ve Hollanda gibi batılı sanayileşmiş ülkelerden geliyor gibi görünüyor, ancak görünüşe göre Tor ağının çıkış düğümlerinin arkasındaki kökenlerini kısmen gizliyor. Bu…

Devamını oku

Kaspersky, yeni kötü amaçlı yazılım analizi eğitimi sunuyor

Çalışma: BT güvenliği için dış kaynak kullanımına yönelik eğilim, şirketlerde BT güvenliği uzmanlığının eksikliğini gösteriyor. BT güvenlik uzmanları, Kaspersky'nin Gelişmiş Kötü Amaçlı Yazılım Analizi Teknikleri konulu yeni eğitim kursu aracılığıyla bu alanda çok rağbet gören uzmanlık bilgilerini edinebilir. Kaspersky'nin yıllık raporu "BT Güvenlik Ekonomisi", birçok şirketin artık gerekli uzmanlığa sahip olmaması nedeniyle BT güvenlik hizmetlerini dışarıdan temin etme yönünde artan bir eğilimi doğruluyor. Avrupa'da anket yapılan şirketlerde, şu anda 44'a kadar çalışanı olan küçük ve orta ölçekli şirketlerin yüzde 999'ü ve her iki büyük şirketten biri tarafından ana neden olarak gösteriliyor. BT güvenlik uzmanları artık çok rağbet gören uzmanlık bilgisini kullanabilir...

Devamını oku

BT karar alıcılarının yüzde 92'si konu siber güvenlik olduğunda taviz veriyor
BT karar alıcılarının yüzde 92'si konu siber güvenlik olduğunda taviz veriyor

Yüksek düzeyde taviz verme isteği, ankete katılanların üçte birinin siber suçu en büyük güvenlik riski olarak görmesi gerçeğiyle çelişiyor. Trend Micro araştırması: BT karar alıcılarının yüzde 92'si konu siber güvenlik olduğunda taviz veriyor. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, bugün Almanya'daki BT karar vericilerinin yüzde 92'sinin (dünya çapında yüzde 90'ı) şirketlerinin dijital dönüşüm, üretkenlik veya siber güvenliğin diğer iş hedefleri. Japon güvenlik sağlayıcısı tarafından yapılan araştırmaya göre, siber suçlar en büyük güvenlik riski olarak kabul ediliyor...

Devamını oku

Log4j uyarısı: Sophos'un önerdiği şey
Log4j Log4kabuk

Java Güvenlik Açığı Log4j - Log4Shell - Ne oldu ve şimdi ne yapmalı. Hafnium, Kaseya veya Solarwinds'ten sonra şirketler bir kez daha acilen Log4j - Log4Shell adlı yüksek profilli bir sunucu güvenlik açığıyla uğraşmak zorunda. Sophos en önemli gerçekleri açıklığa kavuşturur ve size ne yapmanız gerektiğini söyler. Log4Shell adı, yararlanılmakta olan kusurun Log4j (Java için Logging) adlı popüler bir Java kod kitaplığında yer aldığı ve saldırganların bu güvenlik açığından başarılı bir şekilde yararlanması durumunda etkili bir şekilde bir kabuk - fırsat , herhangi bir sistem kodu - elde ettikleri gerçeğini ifade eder. senin seçimin...

Devamını oku

Log4j uyarısı: Kaspersky bunu önerir 
Log4j Log4kabuk

Geçen hafta Apache Log4j kitaplığında yeni, özellikle kritik bir güvenlik açığı keşfedildi. Bu, milyonlarca Java uygulaması için kullanılır. İşte Kaspersky uzmanlarından birkaç öneri. LogJam olarak da bilinen ve CVE-4-2021 tanımlayıcısıyla Log44228Shell, Uzaktan Kod Yürütme (RCE) sınıfı olarak adlandırılan bir güvenlik açığıdır. Bu, saldırganların rasgele kod çalıştırmasına ve güvenlik açığı bulunan bir sunucuda kötüye kullanılması durumunda sistemin tam denetimini ele geçirmesine olanak tanır. CVE, ciddiyet açısından 10 üzerinden 10 olarak derecelendirildi. Milyonlarca Java uygulamasında Log4j Apache…

Devamını oku

Tehdit istihbaratı yönetimi için merkezi platform
Tehdit istihbaratı yönetimi için merkezi platform

Tehditleri tespit etme, araştırma ve bunlarla mücadele etme konusunda kurumsal güvenlik ve müdahale ekiplerini desteklemek ve BT güvenlik operasyonlarının verimliliğini artırmak için Kaspersky, tehdit istihbaratı birleştirme ve analiz aracı Kaspersky CyberTrace'i temel bir tehdit istihbaratı olan Genişletilmiş Platform'a entegre etti. Kaspersky CyberTrace çözümü artık gelişmiş tehdit istihbaratı platformu yetenekleri içeriyor. Buna uyarı önceliklendirmesi, tehdit verileri analizi ve olay incelemesi dahildir, ancak bunlarla sınırlı değildir. Ücretli sürüm, tüm önemli SIEM (Güvenlik Bilgileri ve Olay Yönetimi) çözümleri ve güvenlik kontrolleriyle entegre olur ve verimli yanıt için grafiksel görselleştirme sağlar. Topluluk sürümü…

Devamını oku

Yönetilen Depolama – veri yedekleme yeniden düşünüldü
Yönetilen Depolama – veri yedekleme yeniden düşünüldü

İkincil depolama BT'nin üç zorlukla yüzleşmesi gerekiyor: karmaşıklık, uzun ömür ve güvenlik. Üç endişe, tek çözüm: Yönetilen Depolama - donanım, yazılım ve hizmetin mükemmel birleşimi. Şirketlerdeki ve BT altyapısındaki büyük karmaşıklık, veri yedeklemeye aykırıdır. Veri miktarı, farklı veri türleri ve farklı yetkilendirmeler, karmaşıklığın artmaya devam ettiği anlamına gelir ve BT görevlilerini saldırılara karşı tüm sistemleri eşit ve uzun vadede güvence altına alma zorunluluğuyla karşı karşıya bırakır. İlk durum Karmaşıklık, hizmet ömrüne de aktarılır. Hangi sistem hangi hizmet ömrüne sahiptir? Nasıl emin olunur…

Devamını oku