|
|
İnternete bağlı hiçbir sistem yüzde 100 güvenli değildir. Her sistemin mutlaka bir zayıf noktası vardır. Bunu kanıtlayan 10 maddelik rapor, internet güvenliği şirketi InfoSecure tarafından açıklandı. Kurulduğu günden bu yana 50'den fazla güvenlik denetimi yapan ve birçok şirket ve kurumda güvenlik açılarının bulunması ve giderilmesini sağlayan InfoSecure Güvenlik Denetimi Ekibi Türkiye'de en çok görülen 10 güvenlik açığını belirledi. "Türkiye'de En Sık Görülen 10 Güvenlik Açığı" adıyla şirketin sitesinde yer alan listede sistemlerin standart şekilde kurulması, şifrelerin rastgele verilmesi, yedekleme yapılmaması, gereksiz bağlantı noktalarının bulunması gibi noktalar dikkat çekiyor.
İşte Türkiye'de en sık rastlanan Sistem ve uygulamaların standart kurulması İşletim sistemleri ve uygulamaların sisteminize standart kurulması birçok güvenlik açığını da birlikte getirmektedir. Çünkü korsanlar kurulum standartlarını bildiklerinden sistemlere daha kolay sızarlar. Şifresisiz kullanıcı hesapları veya zayıf şifreler Kullanıcı adları çoğu zaman örneğin e-posta adresindeki kullanıcı adları gibi kolaylıkla görülebilir veya tahmin edilebilir durumdadırlar. En öncelikli adımlar, zayıf şifreleri, standart kurulum şifreleri olan veya hiç şifresi olmayan kullanıcı hesaplarının hepsi temizlenmelidir. Yedeklemenin yeterli olmaması veya hiç yedekleme yapılmaması Bir güvenlik problemi veya teknik bir felaket oluştuğunda, hasarların giderilmesi sistemlere ait günü gününe alınmış yedeklerin bulunması ve sistemlerin bu yedeklerden yeniden kurulması konusunda deneyim gerektirmektedir. Gereksiz ağ bağlantıların kullanımda olması Sistem kullanıcıları da saldırganlar da sistemlere açık ağ bağlantı noktalarından (port) erişerek bağlanırlar. Dolayısıyla, sisteminize erişim için ihtiyaç duyulan kadar, minimum sayıda bağlantı noktasının açık tutulması önemlidir. Ağ trafiğinde veri paketlerinin filtrelenmemesi Saldırılar IP adreslerinin aldatılması ile olduğundan başka bir Internet adresinde gibi görünmek birçok saldırganın kendilerini gizlemek için kullandığı bir metoddur. Sisteminize gelen ve sistemden çıkan trafik üzerinde filtreleme yapılması önemli bir güvenlik ve koruma sağlayabilir. Sistem kayıtlarının yeterli tutulmaması Bir saldırıya uğradığınızda, eğer sisteminiz yeterli kayıt tutmuyorsa, saldırganların neler yaptığını tespit etmeniz neredeyse imkansızdır. Bu nedenle mutlaka sistem kayıtları tutulmalıdır. Güvenlik açığı bulunan programların kullanımı Microsoft IIS ve Apache de dahil olmak üzere pek çok web sunucusu CGI (Common Gateway Interface) ve ASP (Active Server Pages) programlarını desteklemektedir. Güvenlik açığı bulunan bu yazılımlar saldırganlar için önemli bir hedeftir. Güvenliğin denetlenmemesi, kontrol edilmemesi Bir çok kuruluş herhangi bir güvenlik kaybı yaşanmadığı için güvenliğe ilişkin bir problem olmadığına inanılmaktadır. Ticari sırlar yeterince güvenlik altında tutulmamasına rağmen sahte bir güvenlik duygusu yaşamaktadırlar. Güvenlik politikasının bulunmaması Bunun için güvenliği bir bütün olarak ele almak, teknik güvenlikten, fiziksel erişim güvenliğine, sözleşme güvenliğinden, çalışanlarla yapılan iş akitlerine kadar geniş bir aralıkta güvenliğe ilgilendiren konular gözden geçirilmelidir. Güvenlik ile ilgili yeterli kaynağın ayrılmaması Günlük işleyiş sırasında sürekli ortaya çıkan yeni güvenlik açıkları ve tehlikeler karşısında gerekli teknoloji yatırımlarının yapılması ve güvenlik denetimleri ile güvenlik seviyesi sürekli olarak yüksek seviyede tutulmalıdır.
Microsoft Exchange Server 2003 üretim bandında Mİcrosoft'un yeni mesajlaşma sunucusu Exchange Server 2003'ün son sürümü üretilmeye başlandı. Araştırma şirketi IDC'nin son çalışması "Dünya Çapında Entegre İşbirliği Ortamları Tahmin ve Analizi 2003-2007" ye göre; Microsoft Exchange, mesajlaşma uygulamaları arasında lider konumda bulunuyor. Exchange Server'ın 2002'de işletmelere % 12.2 gelir artışı sağladığı belirtiliyor. Microsoft Türkiye Ürün Müdürü Tolga Keser, kod adı Titanium olarak duyurulan yeni Exchange Server'ın şu ana kadar üretilmiş en kaliteli sürüm olduğuna dikkat çekiyor. Köy okulları Infronic sayesinde 'Dell'lendi
MİLLİ Eğitim Bakanlığı'nın (MEB) geçen yıl açtığı ve 22 bin 854 köy okulunu bilgisayarlaştırmayı hedefleyen ihalede iki bölgeyi birden kazanan İnfronic, ürün teslimatlarını başarıyla sürdürüyor. 4 bin 306 köy okuluna Dell markalı bilgisayarların teslimatını gerçekleştiren İnfronic, toplam 30 ilde 8 bin 745 okula 14 bin 128 adet PC kuracak. Dünya Bankası'ndan sağlanan 300 milyon dolar kredinin bir bölümüyle oluşturulan proje ile köy okullarındaki öğretmenlerin bilgi teknolojileriyle tanışması hedefleniyor. Proje kapsamında okullara PC, yazıcı, tarayıcı, kesintisiz güç kaynağı kuruluyor.
|
|
Melih B. Dede
|
Kültür | Spor | Yazarlar | Televizyon | Hayat | Arşiv Bilişim | Dizi | Karikatür | Çocuk |
Bu sitede yayınlanan tüm materyalin HER HAKKI MAHFUZDUR. Kaynak gösterilmeden çoğaltılamaz. © ALL RIGHTS RESERVED |