Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Güvenli hibrit çalışma için sıfır güven uzaktan erişim çözümü
Güvenli hibrit çalışma için sıfır güven uzaktan erişim çözümü - resim Franz Bachinger tarafından Pixabay'da

Yeni LANCOM Güvenilir Erişim İstemcisi, ofisteki, evde veya hareket halindeki çalışanlar için güvenli ve ölçeklenebilir ağ erişimi sağlar ve böylece modern hibrit çalışmayı her yerden ve her zaman korur. LANCOM Yönetim Bulutu'na tam entegrasyon sayesinde devreye alma ve yapılandırma, yeni uzaktan erişim bağlantılarının kolay ve hızlı bir şekilde devreye alınması için "sıfır dokunuştur". LANCOM Güvenilir Erişim çözümü, artan güvenlik gereksinimlerine dinamik olarak uyum sağlar. KOBİ'lerden kuruluşlara sıfır güven LANCOM Trusted Access, hem VPN istemcisi olarak klasik tam ağ erişimini hem de sıfır güven güvenlik mimarisine geçişi destekler.

Devamını oku

MDR ile daha fazla güvenlik – Hizmet Olarak Siber Güvenlik
MDR ile daha fazla güvenlik – Hizmet Olarak Siber Güvenlik - Resim Gerd Altmann tarafından Pixabay'da

NDR – Ağ Tespiti ve Yanıtı artık BT güvenliğinde hiçbir şirket ağında eksik olmaması gereken bir güvenlik teknolojisi olarak kabul ediliyor. Peki tüm verileri kim değerlendiriyor ve müdahaleyi kim yönetiyor? Buradaki sihirli kelime MDR – Yönetilen Tespit ve Yanıt Hizmetleridir. Sophos'un güvenlik uzmanı Michael Veit ile röportaj. Etkili güvenlik çözümleri, ağ bağlantılı uç nokta koruması, yeni nesil güvenlik duvarı gibi teknolojik bileşenleri içerir; bunların her ikisi de güvenlik hizmetleri biçiminde yapay zeka ve insan uzmanlığıyla eşleştirilir. Klasik güvenlik çözümleri çok sayıda saldırıyı ve kötü niyetli anormalliği tespit edip savuşturabilirken, uzun süredir...

Devamını oku

2023 Raporu: Fidye yazılımı hakimiyeti
2023 Raporu: Fidye yazılımı hakimiyeti

Fidye yazılımlarındaki, COTS kötü amaçlı yazılımlarındaki ve bulut sağlayıcılara yönelik saldırılardaki artış, siber güvenlik ekipleri için yeni zorluklar getiriyor. Elastic Global Tehdit Raporu 2023, fidye yazılımının tüm kötü amaçlı yazılımlar arasındaki hakimiyetini açıkça gösteriyor. Elastic Security Labs Küresel Tehdit Raporu, son on iki aya ait 1 milyardan fazla veri noktasının analizine dayanmaktadır. Bu, fidye yazılımlarının hala yükselişte olduğunu ve giderek çeşitlendiğini gösteriyor: Gözlemlenen tüm kötü amaçlı yazılım bulaşmalarının yarısından fazlası Linux sistemlerinde gerçekleşti ve bulut sistemlerine izinsiz girişler için kimlik bilgileri erişim prosedürleri artık standart. Özetle…

Devamını oku

Siber dayanıklılığın güçlendirilmesi – CISO'lar için ipuçları
Siber dayanıklılığı güçlendirin - CISO'lar için ipuçları

Dijitalleşme arttıkça siber tehditler de artıyor. Baş bilgi güvenliği görevlileri (CISO'lar) stratejilerini düzenli olarak uyarlamalıdır. Yapay zeka odaklı tehdit savunması bir stratejidir. Dijital ortam genişledikçe risklerin boyutları da artıyor. Bir zamanlar yeterli olan geleneksel siber güvenlik kavramları, siber tehditlerin amansız ve sürekli gelişen doğası nedeniyle geçerliliğini yitirdi. Bu nedenle, CISO'nun stratejisinin uyarlanması ve statik bir kurallar dizisinden esnek bir kılavuza dönüştürülmesi gerekir. Önleme stratejilerini yeniden tasarlamaktan savunma önlemlerini güçlendirmeye ve dayanıklılığın merkezi bir parçası olarak teşvik edilmesine kadar...

Devamını oku

Siber saldırıların sayısı her zamankinden daha yüksek
Siber saldırıların sayısı her zamankinden daha yüksek

Şirketlere yönelik siber saldırılar dünya çapında hızla artıyor ve 2023'ün ilk yarısında yeni bir rekora ulaştı. Saldırıların çoğu ABD'yi hedef alıyor ancak Almanya şimdiden üçüncü sırada yer alıyor.Forescout'un analizi. Forescout Vedere Labs uzmanları, son raporlarında siber suçluların ve devlet destekli bilgisayar korsanlarının 3'ün ilk altı ayındaki faaliyetlerini analiz etti. Sonuçlar, dünya çapında şirketlere ve kuruluşlara yönelik saldırılarda endişe verici bir artış olduğunu gösteriyor. 2023 yılına göre yüzde 15 daha fazla güvenlik açığı Toplam 2022'ün üzerinde...

Devamını oku

Blockchain'de silinmeyecek şekilde gizlenmiş kötü amaçlı yazılım komut dosyaları
Blockchain'de silinmeyecek şekilde gizlenmiş kötü amaçlı yazılım komut dosyaları

Saldırganlar ilk olarak kötü amaçlı yazılımları ve kötü amaçlı komut dosyalarını veri kaynağı olarak Cloudflare'de sakladılar. Cloudflare tepki gösterip verileri silmek istediğinde, saldırganlar yeni bir fikir ortaya attılar: Bunları değişmez Binance Akıllı Zincir (BSC) blok zincirinde kripto para birimi işlemleri (akıllı sözleşme) olarak gizlediler. ClearFake olarak adlandırılan yöntemle web sitesi ziyaretçileri, tarayıcılarının güncel olmadığını ve güncellenmesi gerektiğini belirten bir mesaj alırlar. Ziyaretçi bağlantıya tıklarsa kötü amaçlı yazılım dosyaları, güvenliği ihlal edilmiş bir Cloudflare çalışan ana bilgisayarından otomatik olarak yeniden yüklenir. Bilinen saldırı zinciri bu kadar. “EtherHiding” – Blockchain'deki silinemez kötü amaçlı yazılım Ancak…

Devamını oku

Akıllı kart ile şifresiz parmak izi kimlik doğrulaması

Yeni SafeNet IDPrime FIDO Bio Akıllı Kart, kullanıcıların yalnızca parmak izlerini kullanarak uygulamalara erişmeleri için basit, güvenli ve hızlı bir yol sağlar. Bu, şirketlere parolasız, kimlik avına karşı dayanıklı bir kimlik doğrulama çözümü sağlar. Thales'in SafeNet IDPrime FIDO Bio Akıllı Kartı, işletmeler için güçlü çok faktörlü kimlik doğrulama (MFA) sağlayan bir güvenlik anahtarıdır. Bu yeni temassız akıllı kart, kullanıcıların kurumsal cihazlara, uygulamalara ve bulut hizmetlerine şifre yerine parmak izi kullanarak hızlı ve güvenli bir şekilde erişmesine olanak tanıyor. Her ikinci saldırının sorumlusu çalınan girişlerdir.

Devamını oku

Veri stratejisi: Arşivi unutmayın
Veri stratejisi: Arşivi unutmayın

Arşiv, veri stratejisinin önemli bir bileşenidir ve verilerin uzun vadeli ve uyumlu şekilde saklanmasına önemli bir katkı sağlar. Şirketler çeşitli nedenlerden dolayı verilerini arşivlemelidir. Günümüzde şirketler, verilerin çevik ve akıllı kullanımına güveniyor. Ancak günlük işlerde ihtiyaç duyulmayan veya hukuki sebeplerle güvenli ve değiştirilemez şekilde saklanması gereken veriler arşivde yer alır. Uzun vadede iyi yönetilebilecek ve hukuka uygun bir arşivin belli temel gereksinimleri karşılaması gerektiğinden, basit bir dosya paylaşımı yeterli değildir. Neden arşiv? Şirketlerin çeşitli nedenleri var...

Devamını oku

Güvenlik açıklarını ve saldırı yüzeylerini yönetin
Güvenlik açıklarını ve saldırı yüzeylerini yönetin

Tüm şirketlerde saldırı yüzeyi sürekli büyüdüğünden, maruziyet yönetimi ve zayıf nokta ve zafiyet yönetimi giderek önem kazanmaktadır. ExposureAI'nin piyasaya sürülmesi, Tenable One risk yönetimi platformuna yeni üretken yapay zeka yetenekleri ve hizmetleri ekliyor. Şirket aynı zamanda ExposureAI motorunu besleyen Snowflake tabanlı bir veri gölü olan “Tenable Exposure Graph”ı da tanıtıyor. BT, genel bulut ve OT ortamlarında bir trilyondan fazla benzersiz risk, BT varlıkları ve güvenlik bulgularını (zafiyetler, yanlış yapılandırmalar ve kimlikler) kapsayan bu birleşik veri platformu, dünyanın en büyük bağlamsal risk verileri deposudur ve...

Devamını oku

FBI, Kuzey Koreli serbest BT çalışanlarına karşı harekete geçti
FBI, Kuzey Koreli serbest BT çalışanlarına karşı harekete geçti

FBI: Kuzey Kore, Batılı şirketlerde çalışmak ve parayı Kuzey Kore füze programını finanse etmek için kullanmak üzere birçok BT çalışanını ve geliştiricisini Çin ve Rusya'ya gönderiyor. Kuzey Koreliler de hizmetlerini serbest platformlar aracılığıyla sunuyor ancak gerçekte nereden geldiklerini gizlemek için IP sahtekarlığını kullanıyor. FBI, kayıtlı alan adları ve ağlara karşı uyarıda bulunur ve harekete geçer. Nitelikli işçi sıkıntısı nedeniyle birçok şirket, uzaktan çalışan, bilinmeyen serbest BT uzmanlarına giderek daha fazla güveniyor. FBI'ın keşfettiği gibi, özellikle Amerikan şirketleri sıklıkla Rusya, Çin ve diğer Asya ülkelerinden bağımsız BT çalışanlarını kullanıyor. Birçok insan bunun farkında değil...

Devamını oku