Zero Trust Nedir?

İşletmelerin bilişim altyapıları gün geçtikçe daha karmaşık hale geliyor. Tek bir işletme içinde birden fazla ağ, farklı bölgelerden mobil kullanıcılar, bulut hizmetleri, kendi altyapısına sahip uzak ofisler ve kendi cihazını kullanan kullanıcılar olabilir. Bu karmaşıklık eski güvenlik yöntemlerin yeterli olmadığını açıkça göstermektedir. Artık korunması gereken birçok çevre olduğundan saldırganlar bu çevrelerden birini ihlal ettiğinde yanal hareketlerle kritik bilgilere erişebilecektir.

İşte bu karmaşıklık, siber güvenlik için “Sıfır Güven” (Zero Trust) olarak bilinen yeni bir modelin geliştirilmesine yol açmıştır. Sıfır Güven bir ürün veya bir teknoloji değildir, bir yaklaşımdır. Bu yaklaşım öncelikle veri ve hizmet korumasına odaklanır, ancak tüm kurumsal varlıkları (cihazlar, uygulamalar, sanal ve bulut bileşenleri) ve konuları (son kullanıcılar, kaynaklardan bilgi isteyen botlar) içerecek şekilde genişletilebilir ve genişletilmelidir.

Sıfır Güven yaklaşımı kuruma ait bir ortamda bir saldırganın bulunduğunu ve bu ortamın diğer ortamlardan daha farklı olmadığını, daha güvenilir olmadığını varsayar. Böylece bu varsayım işletmenin sürekli olarak risk altında olduğunu, bunların sürekli olarak analiz edilmesi gerektiğini ve analiz sonucu oluşan riskleri azaltmak için gerekli önlemlerin alınmasını sağlar. Koruma genellikle kaynaklara erişimi en aza indirgemeyi (yetkilendirme, tam zamanında erişim, doğrulama vb) içerir.

Devamını oku…

ISO 27017 Bulut hizmetlerinde bilgi güvenliği kontrolleri

Bulut hizmetlerinde ISO/IEC 27002’ye dayalı bilgi güvenliği kontrolleri için uygulama ilkesi olan ISO/IEC 27017:2021, bulut hizmeti müşterileri ve bulut hizmeti sağlayıcılarına hitap etmektedir. Yönergelerin bazıları, kontrolleri uygulayan bulut hizmeti müşterileri için, bazıları ise bu kontrollerin uygulanmasını destekleyen bulut hizmeti sağlayıcıları içindir. (ISO/IEC 27017)

Kontrollerin tamamına yazının sonundaki pdf dosyasından erişebilirsiniz.

Devamını oku…

Ücretsiz Microsoft Güvenlik Yazılımı

Redmond merkezli yazılım ve donanım devi bir firma olan Microsoft, Windows işletim sistemleri için hazırlanan Microsoft Security Essentials yazılımının son sürümünü duyurdu. Bu yeni yazılım, virüslere, spyware’lara ve daha farklı zararlı yazılıma karşı ücretsiz bir çözüm olarak sunuldu. S on birkaç aydır test aşamasında olan yazılım, bilgisayar kullanıcılarının hizmetine sunulmak üzere, son sürümü piyasaya sürüldü.

Microsoft’un Security Essentials yazılımı, çeşitli Windows sürümlerinde çalışabilmekte. (Windows XP (SP2 ve SP3), Windows Vista ve Windows 7 (32-bit ve 64-bit)) Microsoft tarafından yapılan açıklamalara göre kullanıcılar yazılımı 19 ülkede konuşulan 8 dilde kullanma imkânına sahip olabilecekler.

Microsoft Security Essentials, Windows işletim sisteminin yüklü olduğu bilgisayarlarda arkaplanda çalışırken asgari kaynak kullanacak ve sistemi yormayacak. Dolayısı ile bilgisayarın çalışma verimini düşürmeyecek. Merkezi İşlem Biriminin veya bellek gücünden olabildiğince az yararlanılarak, belgelerin açılması, tarayıcı pencerelerinin çalıştırılması ya da arama özelliklerinin kullanılması düzgün bir şekilde yürütülebilecek.

Microsoft Security Essentials, bilgisayara daha önceden bulaşmış olan zararlı yazılımları da gerçek zamanlı olarak etkisiz hale getiriyor. Dynamic Signature Service’in ilk ürünü olan Microsoft’un bu çalışması ile yeni güncellemeleri beklemeden, mevcut virüs tanımlarına karşı koruma sağlanmış oluyor.

Tahmin edildiği gibi, Microsoft Security Essentials’ın gelmesi ile Windows savunmasında kullanılan Windows Live OneCare’ın pabucu dama atılacak gibi görünüyor. Kullanıcıları asıl düşündüren konu ise, maddiyat kısmı. Çünkü yazılımın göstereceği performans ile ödenecek olan değer birbirine denk olmalı. Microsoft’un sunduğu bu ürün sadece son kullanıcıların yararlanabileceği bir ürün olarak geliştirilmiş. İş yerleri için ise Forefront Client Security isimli yazılımı geliştirmişler.

Aşağıda bağlantılarını vereceğimiz adreslerden Microsoft Security Essentials yazılımını kolayca indirebilir ve Windows işletim sistemine sahip bilgisayarlara ücretsiz kurabilirsiniz.

İndirme için kullanılacak adres: http://www.microsoft.com/Security_essentials/

Bir takım ekran görüntülerine ulaşabileceğiniz adres: http://www.softpedia.com/progScreenshots/Microsoft-Security-Essentials-Screenshot-131683.html