Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

İçeriden gelen tehditlere karşı koyun
İçeriden gelen tehditlere karşı koyun

BT'den sorumlu olmak şu anda en kolay iş değil. Dış saldırılara ilişkin sürekli uyarı ve sıfır güven ilkelerinin gerekliliğine ek olarak, iç tehditlere ilişkin uyarı da olduğunda, bir CISO olarak kendinize başka kime güvenmeniz gerektiğini sorabilirsiniz. İçeriden gelen tehditler her tür ve büyüklükteki şirket için gerçek bir sorundur. Güncel bir örnek, elektrikli otomobil üreticisi Tesla'dır: Geçtiğimiz yıl, Berlin-Brandenburg Gigafactory'ye Avrupa çapında on binlerce çalışandan 100 gigabaytın üzerinde hassas veri ve maaş bilgilerinin yanı sıra ürün arızaları ve sorunlarına ilişkin raporlar alındı. ..

Devamını oku

Siber tehlike: HTML kaçakçılığı
Siber tehlike: HTML kaçakçılığı

HTML kaçakçılığında kötü amaçlı dosya ilk olarak kullanıcının bilgisayarında oluşturulur. Bu nedenle, geleneksel kötü amaçlı yazılımdan koruma programları ve sanal alanlar saldırıyı algılamaz. Yapay zeka tabanlı tarayıcı izolasyonu koruma sağlar. HTML kaçakçılığı, bulaştırmak için yasal HTML5 ve JavaScript işlevlerini kullanan oldukça etkili bir kötü amaçlı yazılım dağıtım tekniğidir. Bu kaçakçılık tekniği Uzaktan Erişim Truva Atlarını (RAT'lar), bankacılık kötü amaçlı yazılımlarını ve diğer kötü amaçlı yükleri dağıtır çünkü HTML kaçakçılığı web proxy'leri, e-posta ağ geçitleri ve eski sanal alanlar gibi geleneksel güvenlik kontrollerini atlar. Saldırganlar, etkinliklerini görünüşte zararsız olan web trafiğinde gizleyerek güvenlik araçlarının...

Devamını oku

Güvenli hibrit çalışma için sıfır güven uzaktan erişim çözümü
Güvenli hibrit çalışma için sıfır güven uzaktan erişim çözümü - resim Franz Bachinger tarafından Pixabay'da

Yeni LANCOM Güvenilir Erişim İstemcisi, ofisteki, evde veya hareket halindeki çalışanlar için güvenli ve ölçeklenebilir ağ erişimi sağlar ve böylece modern hibrit çalışmayı her yerden ve her zaman korur. LANCOM Yönetim Bulutu'na tam entegrasyon sayesinde devreye alma ve yapılandırma, yeni uzaktan erişim bağlantılarının kolay ve hızlı bir şekilde devreye alınması için "sıfır dokunuştur". LANCOM Güvenilir Erişim çözümü, artan güvenlik gereksinimlerine dinamik olarak uyum sağlar. KOBİ'lerden kuruluşlara sıfır güven LANCOM Trusted Access, hem VPN istemcisi olarak klasik tam ağ erişimini hem de sıfır güven güvenlik mimarisine geçişi destekler.

Devamını oku

Siber dayanıklılığın güçlendirilmesi – CISO'lar için ipuçları
Siber dayanıklılığı güçlendirin - CISO'lar için ipuçları

Dijitalleşme arttıkça siber tehditler de artıyor. Baş bilgi güvenliği görevlileri (CISO'lar) stratejilerini düzenli olarak uyarlamalıdır. Yapay zeka odaklı tehdit savunması bir stratejidir. Dijital ortam genişledikçe risklerin boyutları da artıyor. Bir zamanlar yeterli olan geleneksel siber güvenlik kavramları, siber tehditlerin amansız ve sürekli gelişen doğası nedeniyle geçerliliğini yitirdi. Bu nedenle, CISO'nun stratejisinin uyarlanması ve statik bir kurallar dizisinden esnek bir kılavuza dönüştürülmesi gerekir. Önleme stratejilerini yeniden tasarlamaktan savunma önlemlerini güçlendirmeye ve dayanıklılığın merkezi bir parçası olarak teşvik edilmesine kadar...

Devamını oku

Kimlik ve Erişim Yönetimi (IAM) tek başına yeterli değildir
Kimlik ve Erişim Yönetimi (IAM) tek başına yeterli değildir - Resim Gerd Altmann tarafından Pixabay'da

Sıfır güven stratejisi genellikle kapsamlı Kimlik ve Erişim Yönetimi (IAM) içerse de İsviçreli güvenlik uzmanı Exeon Analytics, ağırlıklı olarak IAM'e güvenilmemesi konusunda uyarıda bulunuyor. Exeon, Sıfır Güvenin çoğunlukla kullanıcı kimliklerinin sürekli doğrulanmasına dayandığını ve bunun kimliklerin çalınması durumunda etkisiz olduğunu söylüyor. Sıfır Güven, hem dahili hem de harici kaynaklara erişimi sürekli olarak denetlemeyi ve doğrulamayı amaçlayan kapsamlı bir güvenlik stratejisidir. Ağ cihazlarının ve kullanıcıların sürekli olarak kimliklerini kanıtlamaları gerektiği prensibine dayanmaktadır çünkü...

Devamını oku

Balina Avcılığı: Büyük balıklara yapay zeka destekli saldırılar!
Balina Avcılığı: Büyük balıklara yapay zeka destekli saldırılar! - Resim istvangyal tarafından Pixabay'da

Saldırganlar şirketteki büyük balığı yakalamaya çalışıyor: Siber güvenlikte buna “balina avcılığı” deniyor. Yapay zeka destekli balina avcılığı saldırıları CEO'ları, yasa koyucuları ve orduyu tehdit ediyor. “Zıpkın Balina Avcılığı” VIP hizmetiyle rafine edilmiş bir yöntemdir. “Balina avcılığı” büyük balıkları yakalamakla ilgilidir. Siber suçluların hedefi başarılı şirketlerin yöneticileri, üst düzey yetkililer ve askeri personeldir. Bu, bilgi çalmak veya büyük miktarlarda parayı hortumlamakla ilgilidir. Özellikle Zıpkın Balina Avcılığı - Balina Avcılığının bir alt türü - haindir çünkü saldırganlar kurbanları hakkında kapsamlı bilgileri otomatik olarak toplar ve bunu iç içe geçmiş kullanarak düzenlerler.

Devamını oku

Birçok BT karar vericisi güvenlik ekibine güvenmiyor
Kaspersky araştırması: Birçok BT karar vericisi güvenlik ekibine güvenmiyor

Karar vericilerin yalnızca yüzde 60'ı kendi güvenlik ekiplerinin saldırıların oluşturduğu riski doğru şekilde değerlendirebileceğine inanıyor. Öte yandan yüzde 41'i ekiplerinin bir olayı birkaç dakika içinde tespit edebileceğine inanıyor. Kaspersky'nin şu anki araştırması olan "Önleme için Olay Müdahalesi - Almanya'daki şirketler siber saldırılara karşı neden yeterince hazırlıklı değiller ve siber saldırılara karşı nasıl daha dirençli hale gelebilirler?" araştırmasına göre, Almanya'daki şirketlerdeki karar vericiler çoğu durumda BT güvenlik ekiplerinin yeteneklerinden şüphe ediyor olay müdahale yöntemleri sayesinde” gösteriyor. Şirketlerin neredeyse beşte biri, temelde her eylemi kapsayan bir güvenlik ilkesi olarak Sıfır Güven Sıfır Güven'e güveniyor...

Devamını oku

Sıfır Güven: VPN'in yerine geçen uç nokta aracıları
Sanal özel ağ yerine uç nokta aracıları - Resim Gerd Altmann tarafından Pixabay'da

Kuruluşlar artık ağ tasarımını önemli ölçüde basitleştirirken sıfır güven mimarisinin avantajlarından da tam olarak yararlanabiliyor. MacOS ve Windows için yeni uç nokta aracıları, geleneksel sanal özel ağların yerini tamamen alıyor. Lookout, aşırı yüklü sanal özel ağların (VPN'ler) bulut tabanlı güvenlikle tamamen değiştirilmesini kolaylaştıran Lookout Güvenli Özel Erişim Sıfır Güven Ağ Erişimi (ZTNA) çözümü için yeni Windows ve macOS uç nokta aracılarını duyurdu. Kuruluşlar artık ağ tasarımını önemli ölçüde basitleştirirken sıfır güven mimarisinin avantajlarından da tam olarak yararlanabiliyor. Gartner'daki analistlere göre,…

Devamını oku

SASE: Güvenli Erişim Hizmeti Ucu
SASE: Güvenli Erişim Hizmeti Ucu

Kurumsal ağlar büyüdükçe güvenlik gereksinimleri de artıyor. Merkezi veri merkezinde güvenlik bariyerleri kurmak artık yeterli değil. Çözümün adı SASE'dir. Bunun yerine kuruluşların BT ortamlarındaki tüm harici uç noktaları güvence altına alması gerekir. Buna, çalışanların ev ofisinde kullandığı cihazların yanı sıra şubelerdeki iş istasyonları veya bulut uygulamaları da dahildir. Etkili olması gereken yerde, yani uçta güvenlik özellikleri sağlamaya yönelik çözüme SASE (Güvenli Erişim Hizmeti Kenarı) adı verilir. SASE, merkezi olmayan bir ağın işlevlerini buluttan alınan güvenlik hizmetleriyle birleştirir ve neredeyse bir zorunluluktur…

Devamını oku

Sıfır güven en iyi uygulamaları
Sıfır güven en iyi uygulamaları

Daha fazla uzaktan çalışmaya yönelik hızlı geçiş ve buna bağlı olarak cihazlarda yaşanan patlama, siber tehditlerin sayısını önemli ölçüde artırdı. İnsanlar, yazılımlar ve hatta ortak kuruluşlar değerli sistemlerin ve verilerin güvenliği için tehdit oluşturabileceğinden, bunu akılda tutan kuruluşlar son derece karmaşık bulut tabanlı teknoloji ekosistemlerini koruma zorluğuyla karşı karşıyadır. Sonuç olarak, Sıfır Güven yaklaşımı kendisini popüler bir güvenlik çerçevesi olarak kabul ettirmiştir. Analist firma Markets and Markets, Zero Trust tabanlı yazılım ve hizmetlere yönelik küresel harcamaların 27,4'de 2022 milyar dolardan 60,7 milyar dolara çıkacağını tahmin ediyor.

Devamını oku