Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Ölümcül: Yönetici direktörler farkındalık eğitimlerinin gereksiz olduğunu düşünüyor
Ölümcül: Genel müdürler farkındalık eğitimini gereksiz buluyor - Ölümcül: Yönetici direktörler farkındalık eğitimini gereksiz buluyor - Gerd Altmann Pixabay

Temsili bir anket, Alman yönetiminin neredeyse yarısının önemli güvenlik farkındalığı eğitimlerinin gereksiz olduğunu düşündüğünü gösteriyor. Bu değerlendirme, Alman şirketlerinin BT güvenlik stratejilerindeki en büyük boşluklardan birini ortaya koyuyor. Çalışanları BT güvenliği konusunda duyarlı hale getirme ihtiyacı her zamankinden daha şiddetli. Ancak birçok şirkette hâlâ acil aksiyon alınması gerekiyor. G DATA CyberDefense AG, Statista ve brand eins tarafından yürütülen mevcut "Sayılarla Siber Güvenlik" araştırmasına göre, ankete katılanların yaklaşık yüzde 46'sı teknik güvenlik çözümlerinin tek başına siber tehditleri önlemek için yeterli olduğunu düşünüyor. Neredeyse her iki genel müdürden biri farkındalık eğitimini göz ardı ediyor...

Devamını oku

Beş siber savunma stratejisi
Beş siber savunma stratejisi

Saldırganlar son iki yılda Alman şirketlerinin yüzde 78'inin sistemlerine sızmayı başardı. Veritas Technologies'in "Veri Risk Yönetimi" çalışması bunu gösteriyor. Özellikle endişe verici olan, WormGPT gibi yapay zeka araçlarının, saldırganların sosyal mühendislik saldırılarını yapay zeka tarafından oluşturulan kimlik avı e-postaları yoluyla hassaslaştırmasını kolaylaştırmasıdır. Ancak hepsi bu kadar değil: Yapay zeka kontrollü, otonom fidye yazılımı saldırıları 2024'te daha sık gerçekleşmeye devam edecek. Aşağıda Veritas, özellikle fidye yazılımıyla ilgili olarak siber saldırılara karşı savunmaya yönelik etkili yöntemleri ve kanıtlanmış ipuçlarını açıklıyor. Şifre kırma Siber suçlular güvenlik açıklarından yararlanır ve diğer insanların şifrelerini ele geçirir...

Devamını oku

Hesapların ve verilerin sağlam şekilde korunması için 2FA
B2B Siber Güvenlik Kısa Haber

2 faktörlü bir kimlik doğrulama çözümü kullanma ihtiyacı, yani oturum açarken kimliğin doğrulanması için çok adımlı süreç artık vazgeçilmezdir. 2FA, herhangi bir savunma stratejisinin temel dayanak noktalarından biridir. Bitkom, güvenliği büyük ölçüde artırmasına rağmen iki faktörlü kimlik doğrulamanın henüz yerleşmediğini gösteren bir çalışma yayınladı. Ne yazık ki çoğu kişi hâlâ karmaşık şifrelere güveniyor. Bitkom şunu belirliyor: 2FA yerine hala şifreler Almanya'daki internet kullanıcılarının dörtte üçü (yüzde 74), şifreleri oluştururken karmaşık şifrelere dikkat ediyor.

Devamını oku

Makine kimlikleri için kontrol düzeyinde yapay zeka yeniliği
Makine kimlikleri için kontrol düzeyinde yapay zeka yeniliği - Pixabay'de Jorge Franganillo tarafından çizilmiş

Venafi Athena, sektörün ilk akıllı makine kimlik yönetimi yeteneklerini sunmak için üretken yapay zeka ve makine öğreniminin kullanılmasına olanak tanıyor. Bu, BT güvenlik ekipleri için makine kimlik yönetimini daha kolay ve hızlı hale getirir. Makine kimliği yönetiminin öncüsü Venafi, Makine Kimliği Zirvesi'nin 5. edisyonunda Venafi Athena'yı tanıtıyor. Venafi Kontrol Düzlemi için bir yapay zeka teknolojisi olan Venafi Athena, makine öğreniminin güçlü yönlerini, büyük dil modellerini ve Venafi'nin sektör lideri veri yeteneklerini birleştiriyor. Bu, makine kimliği yönetimini BT güvenliği ve platform ekipleri için daha kolay ve hızlı hale getirir. Venafi Athena, Venafi Kontrol Düzleminin tamamı boyunca ilerler. Entegre ağ aşağıdakiler için üç temel işlev sunar:

Devamını oku

Bilgisayar korsanları güvenli olmayan video konferanslardan yararlandığında 
Bilgisayar korsanları güvenli olmayan video konferanslardan yararlandığında - Resim Alexandra_Koch tarafından Pixabay'da

Alman şirketleri ve belediyeleri yakın gelecekte siber saldırılardan büyük zarar görme tehlikesiyle karşı karşıya. BSI tarafından onaylanan son derece güvenli video konferanslar, bilgisayar korsanlarının saldırılarını önleyebilecek yönlerden biridir. Birçok video platformunun güvenlik açıkları var ve şirketleri savunmasız bırakıyor. Ekonomide şu anda siber güvenlik alanında 100.000'den fazla uzman bulunmuyor; bu da öngörülebilir gelecekte karşılanamayacak bir ihtiyaç. İyi haber şu ki şirketler BT altyapılarının güvenliğini yalnızca siber güvenlik uzmanlarını işe alarak artıramazlar. Örneğin, kendi video konferanslarınızın güvenliğini sağlarken, suçluların hayatını zorlaştıracak yüksek güvenlikli yazılımlara geçmek zaten yardımcı oluyor.

Devamını oku

IoT: Kuantum sonrası güvenlik için hazırlandı
Nesnelerin İnterneti: Kuantum Sonrası Güvenlik için Hazırlandı - Resim Pete Linforth tarafından Pixabay'a yüklendi

Pek çok şirket kuantum sonrası kriptografiye geçişe hazırlıksız. Keyfactor, özellikle yeni ortaya çıkan IoT cihazlarının güvenliğinde kuantum sonrası güvenliğe geçişte şirketlere rehberlik etmek için PKI ve kriptografik yönetimi kullanmayı amaçlıyor. Keyfactor bugün iki ürün güncellemesinin yayınlandığını duyurdu: EJBCA 8.0 ve SignServer 6.0. Güncellemeler, IoT (Nesnelerin İnterneti) güvenliğinde önemli ilerlemeler getiriyor ve birçok kuruluşun bu alanlardaki son gelişmelerle bağlantılı olarak siber saldırılara karşı daha fazla güvenlik ihtiyacı ve koruma ihtiyacı görmesi nedeniyle kuantum sonrası hazırlığın temellerini atıyor. EJBCA 8.0'ın Yeni Özellikleri Kuantum Sonrası Desteğine Hazırlanıyor…

Devamını oku

BYOD: uzaktan çalışırken güvenlik ve gizlilik
BYOD: uzaktan çalışırken güvenlik ve gizlilik - Resim Mircea tarafından - Pixabay'deki koleksiyonlarda

Mobil cihazların benzeri görülmemiş yükselişiyle birlikte, Kendi Cihazınızı Getirin (BYOD), ofis dışında e-postalara ve diğer dijital verilere erişmenin günlük işlerinin kolay bir yolu haline geldi. Peki ya güvenlik ve gizlilik? İş amaçlı bir cep telefonu olmayanlar bile ofis dışında üretken olmak için genellikle özel cep telefonlarını veya tabletlerini kullanmaya isteklidir. Elbette BYOD yeni güvenlik risklerini de beraberinde getiriyor. Pandemiden önce bile şirketler, uzaktan çalışmak isteyen çalışanlar ile çalışanlar arasındaki denge sorunuyla boğuşuyordu.

Devamını oku

Yönetilen Hizmetler Raporu: Daha fazla güvenlik için daha fazla hizmet
Yönetilen Hizmetler Raporu: Daha fazla güvenlik için daha fazla hizmet

MSP'ler için önemli olan "MSP İşletmesinin Gelişen Manzarası" araştırması, neredeyse her iki MSP'den birinin en son teknoloji ve güvenlik trendlerine ayak uydurmak için becerilerini artırması gerektiğini gösteriyor. Barracuda'nın dünya çapındaki MSP'ler için bir dizi canlı ve sanal etkinliği içeren yakın tarihli "Küresel MSP Günü" münasebetiyle, bulut güvenlik uzmanı geleneksel olarak "MSP İşletmesinin Gelişen Manzarası" adlı çalışmasının altıncı baskısının sonuçlarını duyurur. . Rapor, diğer şeylerin yanı sıra, Alman yönetilen hizmet sağlayıcılarının hizmet tekliflerini aşağıdakilere uyacak şekilde nasıl uyarladığını gösteriyor:

Devamını oku

AI şifreleri daha hızlı kırar
B2B Siber Güvenlik Kısa Haber

HOME SECURITY HEROES şirketi, 15,5 milyondan fazla paroladan oluşan bir liste oluşturmak için PassGAN adlı bir AI parola kırıcı kullandı. Bir matris, yapay zekanın çok zayıf bir parolayı ne kadar hızlı hesaplayabildiğini gösterir, bu nedenle popüler "parola" tam olarak 3 saniye sürer. Hemen "1234567890" gibi bir şey hesaplar. Ne yazık ki birçok kullanıcı, daha kolay hatırlayabildikleri için hizmetleri için çok zayıf olan parolaları kullanmaya devam ediyor. Çalışanlar, şifrelerini orada serbestçe seçmelerine izin verilirse, bu kötü alışkanlığı bir şirkete getirmeyi severler. Çoğu zaman yöneticiler…

Devamını oku

Yeni SaaS tabanlı güvenlik çözümü
Yeni SaaS tabanlı güvenlik çözümü

F5 Dağıtılmış Bulut Uygulama Altyapısı Koruması (AIP) çözümü, uygulama gözlemlenebilirliğini ve korumayı bulut yerel altyapılara genişletir. Threat Stack ile edinilen teknoloji üzerine inşa edilen AIP, uygulama güvenliği ve teslimi için bulutta yerel, SaaS tabanlı hizmetlerden oluşan F5 Dağıtılmış Bulut Hizmetleri portföyünü tamamlar. Her ölçekten ve sektörden şirket şu anda uygulama tabanlı dijital deneyimleri basitleştirmenin, güvenli hale getirmenin ve modernleştirmenin yollarını arıyor. Ancak çoğu şirket içi, genel bulut ve uç konumlara yayılmış iş yükleriyle dağıtılmış ve hibrit uygulama altyapılarını yönetme zorluğuyla karşı karşıya. Bu, muazzam bir karmaşıklığa yol açar ve…

Devamını oku