Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Sıfır Güven: Siber Güvenlikte Paradigma Değişimi
Sıfır Güven: Siber Güvenlikte Paradigma Değişimi

Asla güvenme, her zaman doğrula - "Sıfır Güven" güvenlik modeli bu sloganı izler. Kaynaklara erişmek isteyen hiçbir aktöre güvenilmez. Bunun yerine, her bir bireysel erişim kimlik doğrulaması gerektirir. Siber güvenlikte bir paradigma değişikliği zamanı. NTT Ltd. Siber Güvenlik Çözümleri Direktörü Sebastian Ganschow'dan bir yorum. Zero Trust'ın ardındaki düşünce basittir: örtük güven, saldırganların yanal hareket ve hassas verilere erişim için yararlanabilecekleri bir güvenlik açığıdır. Çünkü kale - yani şirket ağı - uzun süredir zaptedilemez durumda değil. Veri…

Devamını oku

Kutu: SMS yoluyla MFA da saldırganlar tarafından atlanabilir
Kutu: SMS yoluyla MFA da saldırganlar tarafından atlanabilir

Varonis güvenlik araştırmacıları, Box hesapları için SMS yoluyla çok faktörlü kimlik doğrulamayı (MFA) atlamanın bir yolunu keşfettiler. Kimlik bilgilerini çalan saldırganlar, bir kuruluşun Box hesabını tehlikeye atmayı ve kurbanın telefonuna erişmeye gerek kalmadan hassas verileri çalmayı başardı. Güvenlik araştırmacıları, bu güvenlik açığını 3 Kasım 2021'de HackerOne aracılığıyla Box'a bildirdi ve bu da kapatılmasına neden oldu. Daha geçen ay Varonis Thread Labs, Box'ın TOTP tabanlı MFA'sının nasıl atlanacağını gösterdi. Her iki boşluk da, görünürde güvenli teknolojiler kullanılırken bile bulut güvenliğinin asla...

Devamını oku

Güvenlik Görünümü 2022: Yükselişte çok faktörlü kimlik doğrulama
B2B Siber Güvenlik Kısa Haber

2022 tahminlerinde WatchGuard, diğer şeylerin yanı sıra, şirket kaynaklarına uzaktan erişirken yeni parolasız Windows kimlik doğrulamasının yanı sıra siber sigorta ve (MFA) için artan maliyetleri ele alıyor. WatchGuard'ın BT güvenlik uzmanları, 2022'de heyecan yaratma potansiyeline sahip güvenlikle ilgili çeşitli gelişmeleri bir kez daha ele aldı. Örneğin, WatchGuard Threat Lab'deki analistler, siber suçluların Microsoft Windows tarafından ilan edilen parolasız kimlik doğrulamasını atlamanın yollarını hızla bulacaklarına inanıyor. Aynı zamanda, siber sigortanın artan maliyetinin, uzaktan erişime erişirken güçlü çok faktörlü kimlik doğrulamanın (MFA) yaygınlaşmasını sağlayacağı tahmin ediliyor...

Devamını oku

Çok faktörlü kimlik doğrulama: Bilgisayar korsanlarına karşı çoklu koruma
Çok faktörlü kimlik doğrulama: Bilgisayar korsanlarına karşı çoklu koruma

Güvenliği ihlal edilmiş kimlik bilgilerinin kötüye kullanıldığı çok sayıdaki saldırı, meşru kullanıcıların güvenilir bir şekilde tanımlanması için parolaların artık tek başına yeterli olmadığını ve çok faktörlü kimlik doğrulamanın (MFA) kullanımının kurumsal güvenlik için temel bir yapı taşı haline geldiğini gösteriyor. MFA, kullanıcıların kimlik bilgilerine ek olarak kimliklerine ilişkin daha fazla ikna edici kanıt sunmalarını gerektirir. Microsoft'a göre MFA, çalınan kimlik bilgilerine dayalı kimlik tabanlı saldırıların yüzde 99,9'unu önleyebilir. Çünkü bir kullanıcının kimlik bilgileri ele geçirilse bile MFA, saldırganların kimlik doğrulama gereksinimlerini atlamasını son derece zorlaştırır. Çok faktörlü kimlik doğrulama nasıl çalışır? MFA, kimlik doğrulama sürecini tamamlar…

Devamını oku

Ev ofisten şirket ağına her saniye bağlantı zayıf bir şekilde güvenlidir
G Veri Haberleri

Almanya'da insanlar nadiren güvenli parolalar, virüsten koruma programları veya iki faktörlü kimlik doğrulama kullanır. Bunu yaparken, verilerini hem profesyonel hem de özel alanda gereksiz bir riske maruz bırakırlar. Bu, G DATA CyberDefense'in Statista ve brand eins ile işbirliği içinde yaptığı güncel "Siber Güvenlik" anketiyle doğrulandı. BT güvenlik önlemleri söz konusu olduğunda, Almanya'da hem özel hem de profesyonel ortamda yapılacak çok şey var. Özellikle dikkat çekici: Tamamen evden çalışan çalışanların yalnızca yüzde 45,2'si VPN, yani şirkete güvenli bir ağ bağlantısı kullanıyor. Başka bir deyişle: Ev ofisten ev ofisine her saniye bağlantı…

Devamını oku

Kimlik doğrulama girişimlerinin tek tip risk analizi
Erişim erişim kimlik doğrulaması

Silverfort ve Ping Identity birlikte, kimlik doğrulama girişimlerinin tek tip risk analizine güvenir. Ürün entegrasyonu, müşterilerin tehditleri tespit etmesine ve bunlara yanıt vermesine olanak tanıyarak erişim etkinliğinin kapsamlı görünürlüğünü ve değerlendirmesini sağlar. Birleşik bir kimlik koruma şirketi olan Silverfort, yakın zamanda Ping Identity ile ortaklık kurdu. Birlikte, hem şirket içi hem de çoklu bulut ortamlarında kimlik doğrulama ve erişim girişimlerine ilişkin tek tip bir risk analizi ile müşterileri desteklemek istiyorlar. Bu, kimlik tabanlı saldırıları tespit etmek ve önlemek içindir. Verizon 61 Veri İhlali Soruşturma Raporuna Göre Saldırıların Yüzde 2021'i Çalınan Kimlik Bilgilerine Dayanıyor,…

Devamını oku

KOBİ'ler için şifreleme ve 2 faktörlü kimlik doğrulama
B2B Siber Güvenlik Kısa Haber

Güvenilir şifreleme ve 2 faktörlü kimlik doğrulama ile siber saldırıları ve veri hırsızlığını önleyin. HiCrypt ve SmartLogon, uygulamayı kolaylaştırır. Alman şirketlerine yönelik siber saldırıların sayısı son yıllarda önemli ölçüde arttı. Araştırmalar, veri hırsızlığı, sabotaj veya casusluğun tüm ekonomiyi etkilediğini ve zararın milyarları bulduğunu gösteriyor. digitronic computersysteme gmbh Genel Müdürü Matthias Kirchhoff, pandeminin başlangıcından bu yana evden çalışmaya yönelik eğilimin, BT güvenliği için ek zorluklar anlamına geldiğini söylüyor. BT hizmet sağlayıcısı, hassas verilerin güvenilir bir şekilde şifrelenmesi ve arka kapısı olmayan 2 faktörlü kimlik doğrulama için çözümler sunar...

Devamını oku

Parolasız çok faktörlü kimlik doğrulama
B2B Siber Güvenlik Kısa Haber

SystoLOCK, herhangi bir parola olmadan gerçek çok faktörlü kimlik doğrulama için bir çözümdür. 2021.05 ana sürümüyle Systola, esas olarak sunucu ve çeşitli istemciler için ayarlamalar yaptı. Güncelleme, parolasız oturum açmayı daha iyi ve daha hızlı hale getiren birçok yeni özellik içeriyor. Sürümde VPN bağlantısı ve büyük RDP kurulumları için yapılan iyileştirmeler özellikle dikkat çekicidir. Ayrıca, daha eski Windows sürümleri için bir SAML Kimlik Sağlayıcısı kullanıma sunuldu. Bu, 201R2'den 2019'a kadar olan sürümlerin de kimlik doğrulama hizmetini kullanabileceği anlamına gelir. Ayrıca yeni kimlik sağlayıcı, Office 365 oturum açma işlemlerine yönelik iyileştirmeler de getiriyor. Büyük sürüm sayesinde çok sayıda yenilik...

Devamını oku

Üçlü kimlik doğrulama ile belge yönetimi
Erişim erişim kimlik doğrulaması

PROXESS, şirket verilerini korumak için siber güvenlik hakkında bir tanıtım yazısı yayınlar ve üçlü kimlik doğrulama ile kapsamlı güvenlik işlevlerini belge yönetimi çözümüne (DMS) entegre eder. Belge yönetimi çözümünün üç seviyeli güvenlik programı ile PROXESS, kullanıcı dostu olma, kapsamlı koruma ve denetime dayanıklı belgelerin saklanması arasındaki dengeyi yönetir - yasal gerekliliklere uygun olarak TÜV tarafından test edilmiştir ve ek akıllı kart PIN yetkilendirmesi ile süpervizörler. Ancak şirket verilerinin kapsamlı bir şekilde korunması, şirketin BT altyapısının geri kalanı için de bir siber güvenlik stratejisi gerektirir. PROXESS şu anda, siber saldırılara karşı savunmaya yönelik yönergeler içeren konuyla ilgili ücretsiz bir teknik inceleme sunuyor. PROXESS 3 ölçeklenebilir bir DMS Yazılım sağlayıcı ve…

Devamını oku

OneLogin: ev ofisinde güvenlik üzerine küresel çalışma
Haberler B2B Siber Güvenlik

Dünyanın önde gelen kimlik ve erişim yönetimi şirketlerinden biri olan OneLogin, bugün COVID-19 salgını nedeniyle uzaktan çalışmaya yönelik artan değişimin BT güvenliği üzerindeki etkilerini inceleyen yeni bir küresel çalışma yayınladı. Almanya, Fransa, Birleşik Krallık, İrlanda Cumhuriyeti ve Amerika Birleşik Devletleri'nden 5.000 ev ofis çalışanı ile yapılan araştırma, birçok bölgede ortak güvenlik önlemlerine ve kanıtlanmış parola prosedürlerine genellikle yeterince uyulmadığını gösteriyor. Çalışmanın tamamı http://onelogin.com/blog/world-password-day-2020 adresinde mevcuttur. Dünya çapında ankete katılanların neredeyse beşte biri (%17,4) iş cihazlarının parolasını ya kendi...

Devamını oku