Site icon TechInside

Siber saldırganlardan Jane Austen’li tuzak

Cisco Güvenlik Ürünleri Satış Yöneticisi Ali Fuat Türkay
Cisco Güvenlik Ürünleri Satış Yöneticisi Ali Fuat Türkay

Zararlı program yazıcıları kullanıcıların sistemlerine sızmak için Jane Austen’in klasik romanı “Kül ve Ateş” ten alıntılara yer veriyor. Antivirüs yazılımları ve diğer güvenlik çözümleri bu metinleri tespit ettikten sonra ilgili sayfaları çoğunlukla “meşru” olarak sınıflandırıyor.Tehdit istihbaratı ve siber güvenlik trendlerini analiz eden  Cisco 2015 Yarıyıl Güvenlik Raporuna göre her geçen gün daha farklı yöntemler geliştiren siber saldırganlar, ünlü İngiliz yazar Jane Austin’i yakın markaja aldı. Kullanıcıların sistemlerine sızmak amacıyla Jane Austen’in klasik romanı “Kül ve Ateş” ten alıntıları kullanan saldırganlar, güvenlik çözümlerine takılmadan sisteme girebiliyor.  Raporda ayrıca yüksek motivasyonlu saldırıları hızla fark etmek için saldırı tespit süresini kısaltmanın önemine dikkat çekildi. Rapor ile ilgili konuşan Cisco Güvenlik Ürünleri Satış Yöneticisi Ali Fuat Türkay, bugün ortaya çıkan tabloda, her ne kadar siber saldırganların vereceği zarardan  kaçınmak imkansız gibi görünse de Türkiye’de şirketlerin güvenlik tehditlerini kader gibi görmemesi gerektiğinin altını çizdi. Türkay; bunun için işletmelerin  özel amaçlı ürünlerden ziyade entegre çözümleri kullanmalarının, güvenilir sağlayıcılarla çalışmalarının ve güvenlik sağlayıcılarının rehberlik ve değerlendirme konusunda da destek sağlamasının gerekliliğini vurguladı.

Tehdit istihbaratı ile analiz ve gözlemler olmak üzere 2 ana alanı kapsayan Cisco 2015 yıl ortası raporu verileri şöyle:
Saldırganlar yenilikçi yöntemleri ile güvenlik önlemlerini aşarak fark edilmeden ağlara sızabiliyor.

Çare entegre güvenlik çözümlerinde
Siber suçlular ve güvenlik ürünleri üreticileri arasında yenilikçilik yarışı hızlanırken, son kullanıcıların ve kuruluşların karşılaştığı riskler de artırıyor. Bu ortamda, güvenlik ürünleri üreticileri organizasyonların proaktif olmasına yardımcı olmak,  doğru insan, süreç ve teknolojiyi bir araya getiren entegre güvenlik çözümleri geliştirmek konusunda atak olmak zorunda.

Teknoloji sektörününün güçlü ve güvenilir ürünler ve hizmetler sunması gerektiğini vurgulayan Türkay sözlerini şöyle sürdürdü: Güvenlik sektörü ise saldırıları tespit etmek, önlemek ve saldırı sonrasında zararı telafi etmek için iyileştirilmiş ancak sadeleştirilmiş yetkinlikler sağlamalı. Cisco tam da bu noktada sektöre öncülük ediyor.  İş  ve güvenlik stratejileri müşterilerimizin aktardığı en öncelikli iki sorun ve bu konularda bizden destek bekliyorlar.. . . Güven duymak güvenlik ile sıkı sıkıya ilişkili ve şeffaflık esas noktalardan biri… Bu nedenle yenilikçi teknolojiler işin sadece yarısını oluşturuyor. Biz müşterilerimize her ikisini de sağlamak için çalışıyoruz: sektöre öncülük eden güvenlik ürünleri ve tüm ürün yelpazesinde güvenilir çözümler sunuyoruz. “

Rapor iki ana alanı kapsıyor:
Tehdit istihbaratı: 
Bu alan Cisco’nun son tehdit araştırmasına genel bir bakış sunuyor ve

Analiz ve gözlemler
Bu bölüm güvenlik sektörünün birleşmesi ve entegre tehdit savunması konseptinin ortaya çıkışına odaklanıyor. Ayrıca bu bölümde ürünlerin daha güvenli hale getirilmesi ve yetkin güvenlik çalışanlarının az bulunduğu sektörlerde güvenlik hizmetleri organizasyonlarının dahil edilmesinin değeri vurgulanıyor. Araştırma birbirine bağlı bir siber- yönetim çerçevesinin iş inovasyonu ve ekonomik büyümenin sürdürülebilirliği için global anlamda önemli bir adım olabileceğini tartışıyor.

Exit mobile version