Röportajın ilk 2 bölümünü
- S.Gruper ; Siber Suçları Artık Sanal Mafya Yönetiyor – 1
- Gruper : Siber Suçlardan Korunmak için İçerik Güvenliğine Bakmak Lazım – 2
başlıkları altında okuyabilirsiniz.
Korunmak için Masaüstü Anti Virüs Programına Sahip Olmak yetreli midir?
Shimon Gruper : Kesinlikle yeterli değil. Masaüstü antivirüs programları güvenlik açıklarına ve sızmaya karşı korumuyor. Ek olarak, kötü kodları tespit ederken, statik imzaların olduğu bir listeyle karşılaştırır. Bu da sıfırıncı gün sızmalarına karşı koyamayacağı anlamına geliyor.
Antivirus ürünleri, son 20 yıldır pazarda ve şirketlerin % 99’u tarafından kullanılıyor. Ancak ICSA’ya (International Computer Security Association) göre, aynı şirketlerin % 80’inde bir virüs problemi olmuş. Neden? Demek ki, sadece antivirüse güvenmek yeterli değil. Tüm içerik güvenliği savunması için 1 tabaka kurmak lazım.
eMail Antivirus için Ne Diyeceksiniz?
Shimon Gruper : Email antivirüs şirket güvenliğinin tamamı açısından önemli bir araç. Ama siber suçlular şirketlerin % 99’unun email antivirüs aracına sahip olduğunu biliyor. Bu nedenle de daha az kullanılan bölüme yani web’e doğru yöneliyor.
URL Filtreleme Konusunda Ne Diyeceksiniz ?
Shimon Gruper : URL Filtreleme de şirketin bütün güvenlik stratejisinin önemli bir parçası. Ama web sitelerini beyaz ve siyah gibi, 2 kategoriye sınıflayan bir statik çözümdür. Ama arada güvenilmesi de, güvenilmemesi de mümkün olan gri siteler varsa ne olacak? Mesela www.youtube.com ya da www.myspace.com gibi yeni 2.0 uygulamaları internete içerik koyan birileri tarafından güvenilmeyen içeriğin yerleştirilebileceği bir site olabilir.
Web Güvenliği Konusunda Neler SÖyleyeceksiniz?
Shimon Gruper :Maalesef çok az şirketin, gerçek zamanlı trafiği inceleyen, gerçek web güvenliği var. Çoğu şirket URL filtre kuruyor ve korunduğunu zannediyor.
Sıfırıncı Gün (Zero-day) Açığı Nedir?
Shimon Gruper : Sıfırıncı gün açığı (ya da sızması), bir uygulama ya da işletim sisteminde kötü kodun sızması ya da PC’yi enfekte etmesi demektir.
Neden Network Güvenliği Gateway’de ayrıştırılmalıdır?
Shimon Gruper :Network güvenliği, network trafiği (paketler) ile ilgilenir ve içeriğe bakmaz. Çünkü performası etkilenir. Network güvenliği, bir anlamda kimin bağlanabileceğine karar veren bir polistir. İçerik güvenliği izin verilen bağlantıdaki içeriğe bakar ve kötü kod ya da istenmeyen içerik olup olmadığını kontrol edr. Ayrılması performansın optimize edilmesidir.
Bu röportajın devamını Gruper : Güvenlik Tam Zamanlı Takip Edilmelidir – 4 başlığı altında okuyabilirsiniz.

Kaynak : 