Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Kurumsal kullanıcıları korumak için parola yönetimi
Kurumsal kullanıcıları korumak için parola yönetimi

Yeni ve Gelişmiş İş Gücü Parola Yönetimi Özellikleri: Bulut tabanlı kurumsal parola yönetimi çözümü, çalışanların parolalarını ve diğer uygulama kimlik bilgilerini güvenli bir şekilde toplamasına, saklamasına ve yönetmesine olanak tanır. Yenilikler, yöneticilere riskleri azaltmak ve web uygulamalarının güvenliğini artırmak için daha fazla esneklik ve kontrol sunuyor. Kişisel parola yöneticilerinin aksine, Workforce Parola Yönetimi kurumsal ortamlar için tasarlanmıştır ve veri koruma, kullanılabilirlik ve BT güvenliği açısından şirketlerin gereksinimlerini karşılar. Bu, diğer şeylerin yanı sıra, modern parolasız kimlik doğrulama ve dizin hizmetlerinin desteğini içerir. Yeni işlev…

Devamını oku

Bir güvenlik sorunu olarak IoT
Bir güvenlik sorunu olarak IoT

Bağlı IoT cihazları inovasyon için büyük bir potansiyel sunar ve yine de BT için büyük bir sorun teşkil edebilir: üç ana güvenlik riski ve uzun vadede IoT güvenliğini artırmaya yönelik somut önlemler için öneriler. IoT pazarı, akıllı ev aletleri ve akıllı bina sistemlerinden kendi kendini izleyen endüstriyel tesislere kadar birçok alanda dinamik bir şekilde büyüyor. Ağa bağlı cihazlar sayısız avantaj sunar, ancak aynı zamanda büyük bir saldırı yüzeyini temsil eder.Ayrıntılı olarak, kullanıcılar IoT'nin beraberinde getirdiği üç güvenlik tehdidine her zaman dikkat etmelidir: sabit kodlanmış kimlik bilgileri, seyrek IoT ürün yazılımı güncellemeleri ve sınırlı IoT - Görünürlük….

Devamını oku

Kimlik avı riskini en aza indirin
Kimlik avı riskini en aza indirin

Yeni kimlik avı saldırıları hakkında uyarı yapılmadan neredeyse bir ay geçmiyor. Kimlik avı, en önemli siber tehditlerden biri olmaya devam ediyor. Şirketler, sekiz merkezi önlemle saldırı riskini önemli ölçüde en aza indirebilir. Saldırganların kimlik avı yöntemleri, en son teknolojiler kullanılarak giderek daha karmaşık hale geliyor. Giderek daha fazla çalışanın hareket halindeyken veya ev ofislerinden çalışıyor olması ve bazen şirket ve özel cihazlar arasında geçiş yapması da saldırganların işine geliyor. Ek olarak, bilgisayar korsanları özellikle üç gelişmeden yararlanıyor: Çalışanların özel hayatlarının her geçen gün daha fazla zamanını çevrimiçi geçirmesi, saldırganların...

Devamını oku

MFA Yorulma Saldırılarından Nasıl Kaçınılır?
MFA Yorulma Saldırılarından Nasıl Kaçınılır?

Kimlik avı saldırıları şu anda en büyük siber tehditlerden biridir. Neredeyse her gün yeni varyantlar gözlemlenebilir. Şu anda, nakliye hizmeti sağlayıcısı Uber'e yapılan bilgisayar korsanı saldırısının gösterdiği gibi, MFA yorgunluk saldırıları giderek artıyor. CyberArk Labs, son zamanlarda yaygın olarak görülen beş kimlik avı saldırısı belirledi: MFA Yorgunluk Saldırıları Güvenilir kaynakların kimliğine bürünmek için SMS ve sesle kimlik avı kullanan saldırganlar, hedef sistemlere erişim elde etmeden önce kullanıcıları birden çok MFA zorlamasıyla "yorar". Saldırganlar her zaman MFA uygulamalarını ve güvenlik kontrollerini atlamanın yeni yollarını bulmaktadır. FIDO, QR kodları veya...

Devamını oku

Ayrıca 2023'te: Zorluklarla birlikte BT güvenliği
Ayrıca 2023'te: Zorluklarla birlikte BT güvenliği

BT güvenliği, 2023'te de iş dünyasının ve toplumun en önemli sorunlarından biri olmaya devam edecek. CyberArk, önümüzdeki yıldaki en önemli tehditlere ve zorluklara bakıyor ve ayrıca savunucular için yeni fırsatlar görüyor. Halkın veri koruma konusundaki farkındalığı arttı, ancak birçok tüketici kişisel verilerinin daha fazla farkında olsalar bile, genellikle bunları güvenilir bir şekilde korumayı zor buluyorlar. Kişisel verilerin işlenmesinde daha fazla şeffaflık ve kullanımı üzerinde daha fazla kontrol arzusu 2023'te artarak devam edecek. Web3 daha fazla veri koruması vaat ediyor ve…

Devamını oku

Güvenlik platformu: kimliklerin korunması
Güvenlik platformu: kimliklerin korunması

CyberArk Impact 2022 güvenlik konferansında CyberArk, kimlik korumasını yeni bir düzeye taşıyan çeşitli yenilikleri açıkladı. Uzantılar, ayrıcalıklı erişim yönetimi, kimlik yönetimi, bulut güvenliği ve sır yönetimi ile ilgilidir ve böylece sıfır güven stratejilerinin uygulanmasında şirketleri destekler. Şirketler büyük zorluklarla karşı karşıya. Bir yandan, artan bulut kullanımı ve SaaS'ın benimsenmesi ve onunla birlikte gelen artan sayıda kimlikle ilişkili güvenlik tehditlerini en aza indirmeleri gerekiyor. Öte yandan, giderek karmaşıklaşan saldırı senaryolarıyla yüzleşebilmek için savunma önlemlerinin güçlendirilmesi gerekiyor...

Devamını oku

BT güvenliği: Bahaneler korumaz
B2B Siber Güvenlik Kısa Haber

Siber riskler sürekli artıyor. Bununla birlikte, birçok şirket yeterince korunduğunu hissettiği için BT güvenliğine yapılan gerekli yatırımlar genellikle yetersiz kalıyor. Ancak güvenlik uzmanı CyberArk, bunun genellikle bir yanılgı olduğunu ve son derece yüksek güvenlik riskleriyle ilişkilendirildiğini söylüyor. Birçok şirket aktif olarak dijitalleşmeyi ileriye taşıyor. Ancak siber güvenlik konusu ihmal edilmektedir. Bu, CyberArk tarafından yakın zamanda yapılan bir çalışmada Almanya'da ankete katılan BT karar vericilerinin yüzde 73'ü tarafından doğrulandı. Yatırım Yerine Bahaneler Şirketler menkul kıymetlere yatırım yapmamak için çeşitli gerekçeler öne sürüyor. Yaygın ifadeler şöyledir: "Örneğin çevre koruma ile zaten yeterince güvendeyiz."...

Devamını oku

Siber riskler, güvenlik yatırımlarından daha hızlı büyüyor
Siber riskler, güvenlik yatırımlarından daha hızlı büyüyor

Almanya'da ankete katılan BT karar vericilerinin yüzde 73'ü, siber güvenlik ve siber riskler konusunun geçtiğimiz yıl dijital iş girişimlerinde arka planda kaldığına inanıyor. Bu, CyberArk tarafından yapılan yeni bir çalışmanın önemli bir bulgusu. Güvenlik uzmanları CyberArk tarafından hazırlanan yeni küresel çalışma "Kimlik Güvenliği Tehdit Manzarası" şirketlerin insan ve makine kimliklerini giderek daha fazla kullandığını gösteriyor. Genellikle yüzbinlere ulaşan bir ölçekte hareket eder. Bu kaçınılmaz olarak işletmeler için daha büyük siber güvenlik riskleri oluşturmaktadır. Siber Güvenlik Risklerinin Gelişimi Herhangi bir kapsamlı BT veya dijital…

Devamını oku

Kubernetes ile Donanım, API Sunucusu ve Kapsayıcı Riskleri
Kubernetes ile Donanım, API Sunucusu ve Kapsayıcı Riskleri

Kubernet'ler son derece popülerdir, ancak uygun güvenlik önlemleri alınmadığı takdirde riskleri de beraberinde getirir. Güvenlik uzmanı CyberArk, üç özel riski adlandırıyor ve Kubernetes'teki donanım, API sunucusu ve kapsayıcı risklerini kontrol altına almak için hangi savunma önlemlerinin alınması gerektiğini gösteriyor. Günümüzde yazılım geliştirmede hız ve çeviklik çok önemlidir. Konteyner teknolojisi giderek daha fazla kullanılıyor. Kubernetes, kapsayıcılı iş yüklerini ve hizmetleri yönetmek için fiili standart olarak ortaya çıkmıştır. Kubernetes'te Güvenlik Hususları Güvenlik açısından, Kubernetes orkestrasyon platformu, geliştirme sürecinin başlarında ele alınması gereken, kimlikle ilgili belirli zorlukları beraberinde getirir. Aksi takdirde...

Devamını oku

Gelişmiş siber güvenlik için derinlemesine savunma yaklaşımı 
Gelişmiş siber güvenlik için derinlemesine savunma yaklaşımı

Çok faktörlü kimlik doğrulama veya anti-virüs programları gibi klasik güvenlik önlemleri, kapsamlı siber güvenlik için yeterli değildir. Güvenlik uzmanı CyberArk, bu nedenle şirketlerin derinlemesine bir savunma yaklaşımı izlemesi ve öncelikle kimliklerin ve ayrıcalıklı erişimin güvenliğini sağlamaya odaklanması gerektiğini söylüyor. Çoğu saldırıda, arkasında kimin olduğuna bakılmaksızın, kimlik katmanı bir kuruluşun ağına ilk giriş noktasıdır. Birçok durumda, saldırganların diğer şeylerin yanı sıra meşru kimlik bilgilerini kullanarak güvenliği ihlal edilmiş ortamlarda kalıcı, tespit edilmemiş ve uzun vadeli erişim sağlayabildikleri gösterilmiştir. Dışişleri Bakanlığı,…

Devamını oku