Cumartesi, Nisan 20, 2024

İlgili İçerikler

Bu hafta gündemdekiler

Platin Bilişim ’den Geleceğin Güvenlik Standartlarına Dair İpuçları

Platin Bilişim GlobaltechmagazineIBM Türk ve Platin Bilişim, “Gartner liderler quadrant” ındaki ürünler arasında Türkiye’deki ilk ve tek entegre “zaman damgası çözümü” olan Qr Time’ı tanıttı.

IBM Türk ve Platin Bilişim, 29 Mart 2016 tarihinde Çırağan Sarayı’nda Secure Future Platform 2016 etkinliği düzenledi.  Platin Bilişim Satış Direktörü Pınar Bamyacı, IBM MSS Danışmanlık Hizmetleri,  IBM Security Satış Lideri Engin Özbay ve IBM QRadar, Ortadoğu ve Afrika Bölgesi Teknik Lideri Abdul ev sahipliğinde yapılan organizasyonda geleceğin güvenlik standartları masaya yatırıldı.

Değerli verilere saldırılar artıyor

Kurumların güvenlik altyapı ve sorunlarının irdelendiği, çözüm önerilerinin tartışıldığı etkinliğin ana gündeminde yine siber saldırılar vardı. Günümüzde şirketlerin en değerli varlıklarının verileri olduğuna dikkat çeken Bamyacı, siber saldırılar için hangi sektörlerde ne gibi önlemler alınması gerektiğini katılımcılara aktardı. “Değerli verileri saldırılara karşı korumak önem kazanıyor” diyen Pınar Bamyacı sözlerini şöyle sürdürdü: “Siber saldırılar, her sene farklı vektörler eklenerek ve evrim geçirerek hızla artıyor. Şu anda kurumsal tarafta özellikle bulut bilişimi, mobiliteyi ve BYOD gibi trendleri hedefleyen saldırılar yükselişte .”

Bu saldırılara karşı, dönemsel olarak mutlaka risk analizleri yapılmasının, çıkan sonuçlara göre tehditlerin analiz edilmesinin, korunma yöntemleri ve altyapıları belirlenmesinin ve alınacak aksiyonların planlanmasının önemini hatırlatan Bamyacı “Sistem güvenlik eğitimleri mutlaka düzenli hale getirilmeli ve en alt kademedeki çalışanlar dahi bilgilendirilmedir. Bunun dışında, siber saldırılara karşı sadece güvenlik çözümleri barındırmakla yetinmeyip şirket/kurum bünyesindeki iş sürekliliği, yedekleme ve felaket kurtarma süreçleri de muhakkak gözden geçirilmelidir. Şu an siber saldırılar nezrinde ülke bazlı bir algoritma sunmak oldukça zor, günlük ve saatlik değişimle olabilmektedir” şeklinde konuştu. 

TÜBİTAK onaylı Türkiye’de ilk ve tek ürün; Qr Time

Pınar Bamyacı yeni internet yasası ihtiyaçlarına göre geliştirilen Türkiye’de TÜBİTAK onaylı tek ürün olan Qr Time ile ilgili de katılımcıları bilgilendirdi. Ürünü Türkiye dışında çevre ülkeler için de uygun olduğunu dile getiren Bamyacı şöyle konuştu:

“QrTime, Platin Bilişim tarafından IBM QRadar ürününe özel geliştirilmiş bir yazılım.
QrTime ile birlikte, oluşan orjinal log dosyaları 5651 kapsamına tam uyumlu bir şekilde damgalanıyor. Denetleyici kurumların şart koştuğu şekilde, internet ortamından onaylı kurumlarca sağlanan zaman damgaları kullanılarak, damgalama periyodu, damga-şifre algoritması, kontrol ve gerektiğinde raporlama mekanizması fonksiyonları bu yazılım ile sağlanabiliyor. “QRadar bu özellikleriyle ek bakım gerektirmeyen biri ürün. Tak çalıştır-bırak mimarisine sahip olması nedeniyle de kullanıcı dostu bir yapıya sahip. Gerekli konfigürasyonlar uyarlandıktan sonra damgalama ve kontrol işlemleri otomatik bir şekilde devam ediyor ve yazılım çıktılarının takibi kendi loglama sistemi ile sağlanabiliyor. Son kullanıcı için otomasyon sağlaması ve oto-kontrol yapıda çalışan bir sistem olması ile kullanımda kolaylık da sağlıyor.”

Türkiye kritik bir bölgede

Türkiye’nin özellikle siber güvenlik konusunda kritik bir bölgede yer aldığına değinen IBM MSS Danışmanlık Hizmetleri,  IBM Security Satış Lideri Engin Özbay ise, “Geçtiğimiz yılın sonlarında ülkemizde yaşanan siber saldırılardan sonra gördük ki siber dünyada artık kimse güvende değil. Hem devletin, hem şirketlerin hem de bireylerin siber dünyada güvende olabilmesi için izlenecek yollar aslında çok basit. Ancak sürekli gelişen ve değişen tehditler karşısında ilk şart her zaman tetikte olmak ve tüm sistemleri güncel tutmak” şeklinde görüş belirtti.

IBM Security QRadar, QFlow Collector ve IBM Security QRadar SIEM yazılımlarının birleştirilmesi ile aşağıdaki özellikler sağlanıyor.

  • Mevzuat uyumluluğu yönetimi.
  • Sosyal medya izleme.
  • Gelişmiş olay analizi ve öngörü.
  • Devamlı varlık profili oluşturma.

Teknoloji Makaleleri