E-güvenlik firması InfoNet yeni bir ürünü daha kullanıma sundu. Ubizen tarafından üretilen bu ürün Multisecure DMZ/Shield adını taşıyor. Temel fonksiyonu Web sitelerini saldırılardan korumak olan ürün, bir güvenlik duvarının özelliklerini taşıyor. Web sunucularındaki ve e-iş uygulamalarındaki güvenlik zaaflarından ya da yanlış konfigürasyonlardan yararlanılarak düzenlenen saldırılar, Multisecure DMZ/Shield tarafından rahatlıkla geri püskürtülüyor.
Henüz Keşfedilmemiş Saldırılara Karşı da Etkili
Multisecure DMZ/Shield, Web sunucusuna yalnızca geçerli http isteklerinin ulaşmasına izin veriyor. “Reverse Proxy” olarak adlandırılan bu özelliği sayesinde, bilinen ve henüz bilinmeyen bütün saldırıları Web sunucusundan uzak tutuyor.
Ürün, Güney Kore ile Kuzey Kore arasında 50’li yılların başında oluşturulan askerden arındırılmış bölgeden (demilitarized zone) adını alan ve bir firmanın yerel ağı ile harici Internet ağı arasındaki tampon bölgeyi tanımlayan DMZ bölgesi ile Web sunucuları arasında bariyer görevi yapıyor. Oturum çerezlerinin yeniden kullanımıyla veri ve formların tekrar görüntülenmesini engelleyen Multisecure DMZ/Shield, böylece SSL oturumlarının bütünlüğünü ve doğrulamasını da sağlıyor.
Web tabanlı yönetimiyle denetleme, izleme ve uyarı özelliklerinin herhangi bir yerden yapılmasını mümkün kılan ürün, çok çeşitli kullanıcı gruplarının Web sunucularını güvenlik altına almasına yardımcı oluyor. Bu kullanıcı grupları arasında, genel erişime açık Web sunucusu kullananlar, SSL tabanlı Web hizmeti veren ve SSL oturumlarının güvenliğinden emin olmak isteyenler, yaptıkları iş nedeniyle Web sunucuları kritik önem taşıyanlar, Multisecure DMZ/Shield’ın sunduğu güvenlik özelliklerinden maksimum verimi alacak grupları oluşturuyorlar.
Konuyla ilgili olarak bir değerlendirme yapan InfoNet Genel Müdür Taner Özdeş şunları söyledi: “Günümüzde e-saldırılar uygulama düzeyinde gerçekleştiriliyor. Yani artık güvenlik duvarları tek başlarına Web sitelerini korumak konusunda yetersiz kalıyorlar. Günümüzde saldırıların hedefi, firmaların Web sunucuları. Burada http protokolleri işletiliyor ve ne yazık ki Web sunucusu yazılımlarında birtakım zayıflıklar bulunabiliyor. Saldırganlar bu tür zayıflıklara yüklenerek sisteme girebiliyor ve büyük zararlar verebiliyorlar. DMZ/Shield Web sunucusuna kurularak daha üst düzey bir e-güvenlik alanı yaratılıyor ve hacker saldırıları rahatlıkla püskürtülebiliyor.”
Ubizen Hakkında
Ubizen dünyanın başlıca e-güvenlik ürün ve çözüm üreticileri arasında yer alan bir firmadır. Ubizen ürünleri dünyanın dört tarafındaki işletmelerce kurumsal e-güvenlik altyapısında kullanılmaktadır. B2B, B2C, Internet ve intranet uygulamalarını güvenlik şemsiyesi altına alan ürün ve çözümlerle kullanıcılar kesintisiz e-güvenlik çatısı altına alınmaktadır.
www.infonet.com.tr
InfoNet, Türkiye’de bilgi teknolojileri sektöründe gerek duyulan Kurumsal Ağ Güvenliği, Bilgi Güvenliği ve Sistem Entegrasyonu ile ilgili proje ve danışmanlık hizmetleri vermek üzere 1995 yılında kurulmuştur. Internet ve İntranet güvenliği, sistem entegrasyonu ve hizmetleri konularında birçok başarılı projeye imza atan InfoNet, dünyanın önde gelen güvenlik ürünlerinin Türkiye temsilciliğini yapmaktadır.