evden çalışanlar için BİLİŞİM GÜVENLİĞİ ÇÖZÜMLERİ

ÇÖZÜMLERİMİZ

EVDEN ÇALIŞANLAR İÇİN GÜVENLİ BAĞLANTI TAVSİYELERİ

Çin’in Wuhan kentinde Aralık 2019’da ortaya çıkan ve küresel ölçüde son yılların en büyük sağlık krizine yol açan Covid-19’a karşı tüm Dünya ülkelerindeki şirketler gibi Türkiye’deki birçok şirkette tedbirler aldı.

Dünya Sağlık Örgütü’nün uyarılarını dikkate alan ve ev ofis çalışma modeline geçen küresel ölçekli şirketlerin ardından, Türkiye’de de birçok şirketin personeli evden çalışmaya başladı. Şirket ağlarına uzaktan erişim sağlayarak kesintisiz bir şekilde işlerine devam eden kişi sayısının hızla artması maalesef siber tehditleri de beraberinde getiriyor. Şirketlerin ve kurumların yeni ofis düzenleri de siber korsanların hedefi haline gelmesiyle ve Covid-19 yalnızca bireyleri değil şirketleri de tehdit eder hal almaya başladı.

SUNUCULARA VE UYGULAMALARA VPN İLE BAĞLANIN

Ofis yerine evden çalışma, artan dijitalleşmeyle birlikte son dönemde giderek daha fazla gündeme gelen bir konu. Tabi , evden çalışmaya gayret eden firmaların güvenliği ön plana alması gerekiyor. Güvenlik politikalarının başında sunuculara veya programlara bağlanabilmek için VPN yani sanal özel ağlar kurulmasını önemle tavsiye etmekteyiz. Geldiğimiz noktada siber korsanların en kolay hedefi haline gelen evinde çalışan beyaz yakalıların VPN bağlantılar yaparak riskleri minimize etmesi sağlanabilir. VPN ağlar ; fiziksel olarak olmadığınız bir mekandaki ağa, uzaktan bağlayan bir teknolojidir. İnternet üzerinden bulunduğunuz yer ile çalıştığınız şirket arasında sanki sanal bir kablo varmış gibi size tüm kurum kaynaklarına erişim imkanı sunar. LTS Bilişim olarak ;  güvenli uzaktan erişim için ofis ağında mutlaka iyi yapılandırılmış, maksimum güvenlik ortamı sağlayan, 5651 sayılı mevzuatları ile uyumlu olacak şekilde yapılandırılmış uygun bir firewall (güvenlik duvarı) cihazı kullanmanızı tavsiye ediyoruz.

SOPHOS XG Firewall: Synchronized Next-Gen XG Firewall

SSL VPN İLE BAĞLANTI

Uzak kullanıcılarınız için bir VPN bağlantısının nasıl yapılacağını aşağıdaki linkte görüntüleyebilirsiniz.

SOPHOS XG Firewall ile Uzaktan Erişim için SSL VPN

VPN GİRİŞLERİNİZDE İÇİNİZ RAHAT OLSUN

Birçok hesabımızda hala yaygın olarak kullanmaya devam ettiğimiz sadece kullanıcı adı ve parola ile giriş yaptığımız güvenlik sistemi literatürde single-factor authentication olarak yer almaktadır. Bu tek adımlı doğrulama sisteminde şifre her ne kadar tahmin edilemez olursa olsun, hackerlar tarafından geliştirilen virüs, worm, keylogger, spyware, trojan gibi yazılımlarla kolaylıkla elde edilebiliyorlar. Günümüzde yaygınlaşmaya başlayan ve artık birçok alanda standartlaşan Two-factor authentication yani bildiğimiz adıyla iki adımlı kimlik doğrulama, bizi güvenlik anlamında öne çıkarmada başarılı bir yöntem olarak karşımıza çıkıyor.

Bu güvenlik sistemi “bilinen + sahip olunan” ilkesine dayanıyor. Burada “bilinen” sizin şifreniz ve “sahip olunan” da telefonunuz ya da fiziksel kimlik doğrulama cihazınız. Sistem doğrulanmamış bir cihaz tarafından giriş yapıldığını algıladığında, bildiğiniz şifrenizi girmenizi istiyor ve ardından sahip olduğunuz varlığın ürettiği şifre ile eşleştirip sizin doğru kişi olduğunuzu anlayıp giriş izni veriyor. Bu sayede şifreniz istenmeyen kişilerce ele geçirilse bile sisteminize sızmalarının önüne geçiyor.

SOPHOS XG Firewall ile Sophos Two-Factor Authentication

VERİ SIZINTILARINIZ BAŞINIZI AĞRITMASIN !

DLP yazılımları kullanarak kurum cihazlarından kaynaklanabilecek veri sızıntılarını izleyip engelleyebilirsiniz. Kullanılan yazılımlar ile şirket çalışanları verilerini şirket dışında bir oluşuma taşıyamaz. Ayrıca sosyal mühendislik saldırılarını ve şantaj girişimlerini başlangıç aşamasında tespit ederek şirketinize zarar vermelerini engeller. Kullanılan DLP yazılımı ile tüm sabit sürücüleri, ağ dosya transferini, e-postaları, SSL / HTTPS’i, yazıcıları, Bluetooth’u, CD / DVD / BluRay okuyucuları ve kaydedicileri, Uygulama Dosyasına Erişim kontrolünü ve bulut diski tespiti ve kısıtlaması yapabilirsiniz.

Safetica Full DLP

HİZMETLERİMİZ

GÜVENLİK HİZMETLERİ

  • Güvenlik Duvarı Teknolojileri (Firewall – UTM)

  • IDS/IPS Teknolojileri

  • Web Sunucu Güvenliği  (Web Application Firewall)

  • Elektronik Posta Güvenliği (Anti-Spam Gateway)

  • Erişim Denetimi, Kimlik Belirleme ve İletişim Güvenliği (NAC & 802.1x)

  • Sanal Ağ Çözümleri (VPN)

  • Mobil Cihaz Yönetimi (MDM)

  • Veri Kaybı Engelleme (DLP)

  • Güvenlik Yönetimi, Kontrolü ve Saldırı Analizi

  • Sunucu ve Son Kullanıcı Güvenliği

  • Kurumsal Bilişim Güvenliği ve Bilinçlendirme Eğitimi

GÜVENLİK ANALİZ HİZMETLERİ

  • Ağ Tasarımının İncelenmesi

  • Ağın Dinlenmesi ve Paketlerin Analiz Edilmesi

  • Erişim Denetimlerinin İncelenmesi

  • Güvenlik Prosedürlerinin İncelenmesi

  • Network Cihazlarının ve Sunucuların incelenmesi

  • Kullanıcı ve Şifre Yönetim Prosedürlerinin Oluşturulması

  • Mevcut Risklerin Giderilmesi için Öneriler

  • Yapısal İyileştirme Önerileri

  • Sistem Güvenliğinin Devamlılığı

  • Sağlamak İçin Öneriler

GÜVENLİK TESTLERİ

  • Sunucuların Dışarıdan Test Edilmesi

  • TCP ve UDP Port Taraması

  • TCP/IP Bazlı Ataklar

  • Sistemlerin Güncel Güvenlik Açıkları için Taranması

  • Şifre Güvenlik Testlerinin Yapılması

  • Buffer Overflow Ataklarına Karşı Sistem Testi

  • SNMP ve Diğer Yönetim Protokol Taraması

  • Sistem Sızma Testi

  • Saldırı Belirleme ve Kesme Prosedürlerinin Testi

  • Onay Dahilinde DOS (Denial of Service) Testleri

  • Web Kodlarının Güvenlik İncelemesi

çözüm ortaklarımız

add