• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • *ÜRÜNLER / HİZMETLER
  • BİLİŞİM
  • DOSYALAR
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa TELEKOM Operatörler Hosting - Veri Merkezi

Veri Merkezleri Ateş Hattında Olabilir

turk-internet.com Basin-turk-internet.com Basin
26 Nisan 2022
-*ARAŞTIRMA, Hosting - Veri Merkezi, Siber Güvenlik
0
Veri Merkezleri Ateş Hattında Olabilir

Veri Merkezleri Ateş Hattında Olabilir

Facebook'ta PaylaşTwitter'da Paylaş

Veri merkezlerine yönelik siber saldırılar herkesi ilgilendiren bir sorun haline geliyor. Siber düşmanlıkların Ukrayna’yı aşması durumunda veri merkezlerinin ateş hattının ön sırasında olması bekleniyor. Siber güvenlik şirketi ESET, veri merkezleri operatörlerinin giderek artan siber saldırı riskine karşı ne kadar hazırlıklı olduğunu sorguladı.

Salgın ve buna bağlı olarak uzaktan çalışmayla birlikte siber güvenlikteki dikkat dağıtılmış iş gücüne kaydı. Evden çalışma uç noktalarındaki ani artışın ve genişleyen kurumsal saldırı yüzeyinin getirdiği tehditler halen sürüyor. Ancak bu durum veri merkezi güvenliğini gölgede bırakmamalı çünkü stratejik açıdan önemli olan bilgi işlem ve veri merkezleri, gelişmiş tehdit aktörleri için en çekici hedefler arasında yer alıyor. İster tek bir kuruluşa ait olsun, ister yönetilen hizmet sağlayıcıları ortak yerleşim firmalarının ve bulut hizmeti sağlayıcılarının (CSP’ler) sahip olduğu merkezlerde birden fazla müşteriyi barındırsın, veri merkezleri dijital tedarik zincirinde önemli bir halkadır. Veri merkezine bağlı olarak, bir saldırı sağlık ve finanstan enerji ve ulaşıma kadar çok sayıda kritik sektörü etkileyebilir. Veri merkezleri birçok şirket içi kurumsal BT varlığından nominal olarak daha iyi korunur, ancak daha büyük bir hedeftir ve dolayısıyla saldırganlar için daha büyük bir getiriyi temsil eder.

Ana tehditler neler?

2020’de dünya genelinde güvenliğe 12 milyar $ harcamalarına rağmen, veri merkezi sahipleri, tehdit ortamının sürekli geliştiğinin de farkında olmalıdır. Siber saldırı olması halinde nihai hedef, hizmet kesintisi veya verilere zarar vermektir. Buna göre başlıca tehditlerden bazıları şunlardır:

Kötü amaçlı yazılımlar: ESET, şu ana kadar Ukrayna’da çatışmanın hemen öncesinde ve sırasında kullanılan ve dosyaları silmeyi hedefleyen üç tür yıkıcı kötü amaçlı yazılım algıladı: HermeticWiper, IsaacWiper ve CaddyWiper. Bunlardan ilki, işgalin başlamasından birkaç saat önce dağıtıldı. IsaacWiper işgalin ertesi günü Ukraynalı kuruluşları vurdu, ancak her ikisi de aylar öncesinden planlanmıştı. İlk erişim vektörü bilinmemekle birlikte, bu kötü amaçlı yazılım parçaları kritik dosyaları yok etmek için yazılmıştır. Dosyaları silmeyi hedefleyen bu yazılımlarından hiçbiri veya Ukraynalı varlıkları hedefleyen dördüncü kötü amaçlı yazılım olan WhisperGate, özellikle veri merkezlerine odaklanmadı. Ancak, 2017’de Ukrayna’ya yönelik bir önceki saldırı, ülke dışındaki veri merkezlerinde yan hasarlara neden oldu. NotPetya, finansal motivasyona sahip bir fidye yazılımı parçası olarak gizlendi, ancak gerçekte, yeniden başlatılamaması için makinelerin Ana Önyükleme Kaydı’nı (MBR) hedef alan HermeticWiper gibi çalıştı.

Dağıtılmış hizmet aksatma (DDoS) saldırıları: Ukrayna devlet bankalarına ve hükümet web sitelerine karşı ciddi DDoS kampanyaları gördük. Kiev’deki yetkililer, işgal başladığından beri hükümet sitelerinin neredeyse sürekli saldırı altında olduğunu ve bazı durumlarda saldırıların 100 Gbps’ye ulaştığını söyledi. DDoS, daha gizli ve yıkıcı kötü amaçlı yazılım girişimleri başlatılırken, veri merkezi güvenlik personelinin dikkatini dağıtmak için de kullanılabilir.

Fiziksel tehditler: Bu bir aksiyon filmi gibi gelebilir, ancak Ukrayna’da büyüyen savaşın bir parçası olarak veri merkezlerine yönelik sabotaj saldırıları göz ardı edilemez. Dahası raporlar, bankalar arası hizmet SWIFT’inin sahip olduğu bir İsviçre veri merkezinin yakın zamanda silahlı koruma altına altına alındığını gösteriyor.

Planlama ve sağlamlaştırma zamanı

Üçüncü ülkelere yönelik saldırıların henüz gerçekleşmemiş olması, veri merkezi sahiplerinin bundan çok da uzak olduğu anlamına gelmiyor. Gelişmiş tehdit grupları geçmişte, en az dokuz ABD devlet kurumunun ağlarını tehlikeye atan SolarWinds saldırıları gibi kampanyalarda becerilerini, gelişmişliklerini ve kararlılıklarını gösterdi. Saldırganlar, ekipmanlarını hazırlamak ve keşif yapmak için aylar harcayabilir. Hatta bazı gruplar, bazı veri merkezi BT ortamlarında zaten kalıcılık elde etmiş olabilir.

Veri merkezi sahiplerinin aşağıda verilen altı temel alana odaklanması gerektiği belirtiliyor:

  • Tüm veri merkezi binaları dahil olmak üzere fiziksel çevre.
  • Paylaşılan veri merkezlerindeki erişim kontrollerine özel olarak odaklanan veri salonu.
  • Buluşma odaları (meet-me rooms); erişim kontrolü ve tarama, CCTV gibi izinsiz giriş algılama, giriş ve çıkış aramaları, raf koruması, anonimleştirme ve varlık imhası ile güvence altına alınmalıdır.
  • İnsanlar, bu eğitim ve bilinçlendirme ile desteklenen iyi bir güvenlik kültürünün sürdürülmesi anlamına gelir.
  • Fiziksel, personel ve siber güvenlik risklerini kapsayan risk değerlendirmeleriyle bir tedarik zinciri.
  • Veri merkezi sahipleri, önleyici tedbirleri optimize etmeli, ayrıca tehditlerin etkilerini en aza indirmek için tehditleri algılamak ve bu tehditlere hızlıca yanıt vermek için taviz vererek adımlar atmalıdır.
Etiketler: DDoS SaldırısıEset-BilgiGündemSiber GüvenlikUkraynaVeri Merkezleri

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

blank
Ernur Öktem
  • Dassault Systèmes İle 3D Tasarım ve Mühendislik Yazılımları Hakkında Sohbet
blank
Fusun S.Nebil
  • AYM’den 5651 Sayılı Kanunun 9.Maddesine İptal mi Geliyor?
blank
Innocenzo Genna* / EU telecom regulation expert
  • Dijital Hizmet Yasası: Avrupa Birliği Neden İnterneti Düzenlemekte Başarısız Olamaz?
blank
Mehmet Taşnikli
  • Andreessen Horowitz Web 3.0 ve Kripto Araştırma Laboratuvarı Kurdu
blank
turk-internet.com / Bilgi
  • “Bağlantınız Gizli Değil” Uyarısı Nedir, Karşılaşıldığında Ne Yapmalı?
blank
Ümit Ağaçsakal
  • “Bırakınız Yapsınlar” mı, “Durdurun Otursunlar” mı?

HAFTANIN ÖNE ÇIKANLARI

  • AB, Büyük Teknoloji Firmalarına Kurallar Getiren Yasayı Kabul Etti
  • AYM’den 5651 Sayılı Kanunun 9.Maddesine İptal mi Geliyor?
  • BTCTurk Satılıyor mu?
  • CNN+ Açılışından 1 ay sonra 30 Nisan’da Kapanıyor
  • Google, Avrupa’da Tüm “Cookie”leri Tamamen Kapat Seçeneği Sunuyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız
blank

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol
  • Kademeli Tarifede Elektrikten Tasarruf Tüyoları için maltun1
  • Paylaşılan İnternet ve Özel İnternet Erişimi Arasındaki Fark Nedir? için Halil Teberci
  • Rusya, Sosyal Medya Şirketlerine Sunucularını Taşımaları için Süre Verdi için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.