Perşembe, Nisan 18, 2024

İlgili İçerikler

Bu hafta gündemdekiler

Oracle Cloud Guard ve Maximum Security Zones kullanıma sunuldu

oracle-globaltechmagazineOracle, “Oracle Cloud Guard” ve “Oracle Maximum Security Zones”un kullanıma sunulduğunu duyurdu. Oracle Maximum Security Zones  ile Oracle, birinci günden itibaren en iyi uygulamaların yer aldığı güvenlik politikalarını otomatik olarak devreye alarak müşterilerin yanlış yapılandırma kararları almalarını engelleyen ve iş yüklerini güvenli bir şekilde uygulamaya koyan, genele açık ilk bulut sağlayıcısı oldu. Günlük işlemler için Oracle Cloud Guard, tehditleri belirlemek amacıyla yapılandırmaları ve faaliyetleri kesintisiz bir şekilde takip ederken Oracle Bulut’un bulunduğu tüm bölgelerde de bu tehditleri otomatik olarak ortadan kaldırıyor. Bu özellikleri sayesinde de Oracle, müşteri riskini hızlıca ve etkin bir şekilde azaltmak amacıyla verilecek yanıtları otomatik hale getiren, hazır ve bütünleşik birçok farklı araç ile ilave bir maliyet olmaksızın bulut güvenliği yönetimi kontrol panelini sunan tek bulut hizmetleri sağlayıcısıdır.

Şirketler, iş açısından kritik iş yüklerini buluta bugüne dek hiç olmadığı kadar çok miktarda taşıyor. Bulutun benimsenmesinde yaşanan bu artış ile birlikte de son iki yılda 30 milyardan fazla kaydı risk altına koyan, 200’den fazla ihlale neden olmuş, güvenlikle ilgili birçok yeni “kör nokta” tespit edilmiş durumda. Gartner, “2025’e dek yaşanacak bulut güvenliği açıklarının yüzde 99’unun müşterilerin hatalarından kaynaklanacağınıii” tahmin ediyor. Günümüzde bulut kullanıcıları ve yöneticilerinden beklenen ise bulut güvenliği hizmetlerinin nasıl çalıştıklarını bilmeleri, bunları doğru bir şekilde yapılandırmaları ve bulut kurulumlarının bakımlarını yapabilmeleri. Yanlış yapılandırmalar nedeniyle veri ihlali sorunu yaşayan kuruluşlar marka itibarlarında önemli bir zararla karşılaşmalarının yanı sıra geri kurtarma masrafları ve cezalar açısından da ağır bir yük altına giriyor. “Oracle Maximum Security Zones”  ve “Oracle Cloud Guard” ürünleri, kurumsal güvenlik uzmanlığı ve en iyi uygulamalar konusunda on yıllara dayanan deneyimi, kendi kendini yönetebilen tarzda genel Oracle bulutuna dahil ederken müşterilerin bulut üzerindeki varlıklarını da güvenli bir şekilde sürdürebilmesini sağlıyor.

“Güvenlik, uzun yıllardır Oracle Bulutu’nun tasarlanmasında göz önüne alınan kritik bir etken olmuştur. Güvenliğin temel bir özellik olmasının yanı sıra bütünleşik bir yapıda olması ve müşterilerin de güvenlik ve maliyet arasında bir seçim yapmak zorunda kalmaması gerektiği kanaatindeyiz” diyor Oracle Bulut Altyapısından sorumlu başkan yardımcısı Clay Magouyrk. “Oracle Cloud Guard ve Oracle Maximum Security Zones’un güvenlik otomasyonu ve gömülü uzmanlığı ile müşteriler, işleri açısından kritik olan iş yüklerini Oracle Bulut üzerinde güvenle çalıştırabilecekler.”

Artık Oracle Bulutu’nun ticari olarak kullanıma sunulduğu tüm bölgelerde var olan Oracle Cloud Guard, işletim servisleri, Ağ servisleri ve Depolama servisleri gibi Oracle Bulut Altyapısı’nın tüm belli başlı servisleriyle doğrudan entegre olan bir günlük kaydı ve olay toplayıcı olarak hareket ederek hedef, algılayıcı ve yanıtlayıcı olarak adlandırılan kendisine özel benzersiz bileşenleri uygulamaya koymaktadır. Hedefler, bölmeler ve bunların Oracle Bulut Altyapısı’ndaki takip eden yapıları gibi incelenecek kaynakların kapsamını belirlerken algılayıcılar da kaynaklarla ilgili sorunları ya da kullanıcı eylemlerini belirlemekte ve TOR oturum açılımı veya genel katılım gibi bir sorun tespit edildiğinde uyarı vermektedir. Yanıtlayıcılar bildirimler sunmakta ve ortamı otomatik olarak durdurarak, kullanıcıyı askıya alarak veya uygulamayı devre dışı bırakarak güvenlik sorunları için düzeltici eylemleri uygulamaya koymaktadır. Bunun sonucunda da Oracle Cloud Guard, güvenlikle ilgili yapılan yanlış yapılandırmalara yanıt vermek ve güvenlik operasyonları merkezlerini ölçeklendirebilmek için gereken süreyi azaltmak için ihtiyaç duyulan güvenlik yönetimini ve buluttaki Algılama ve Müdahale Etme çalışma çerçevesini kullanıma sunmaktadır.

“Oracle Maximum Security Zones” , belirlenen bulut bölmelerine uygulanan yeni bir politika tanımını kullanarak güvensiz eylemleri veya yapılandırmaları sınırlayan IaaS erişim yönetimini daha da genişletmektedir. Bu yeni Oracle Bulut Altyapısı servisi, oldukça hassas nitelikteki iş yükleri için en iyi ve titiz güvenlik uygulamalarını uygulayarak kaynakların müdahalelere karşı güvende tutulmasına yardımcı olmaktadır. “Oracle Maximum Security Zones” , aralarında Nesne Depolama, Ağ Kurma, Şifreleme, DBaaS ve Dosya Depolamanın da yer aldığı birçok temel Oracle Bulut Altyapısı Hizmetleri için politikalar da içermektedir.

Bu yeni hizmetler, kritik bir temel unsur olarak güvenlik ile birlikte oluşturulan Oracle’ın ikinci nesil genel bulutunu daha da geliştirmek amacıyla birbirlerini destekleyerek çalışmaktadırlar. Oracle Bulutu, müşteri izolasyonu, sorunsuz ana bilgisayar donanımları, varsayılan şifreleme, atıl süreye neden olmayan yama uygulamaları ve ayrıntılı veri koruması gibi temel tasarım özellikleriyle diğerlerinden ayrılmaktadır.

“İş yükleri buluta geçtikçe kuruluşlar da güvenlik teknolojisinin donanım/yazılım yığınının tamamında bütünleşik olarak tasarlandığı bir tedarikçi aramaktadırlar” diyor IDC siber güvenlik araştırma şirketinde program müdürü olan Jay Bretzmann. “Oracle’ın yeni bulut güvenliği hizmetleri, yakın geçmişe kadar sadece birkaç kişinin tesis dışında da üstesinden gelinebileceğine inandığı, oldukça katı ve zorlu güvenlik ve uyum şartlarına sahip ve her geçen gün daha da artan miktardaki kritik uygulamaların yönetimini otomatik hale getirmeye ve basitleştirmeye yardımcı olacaktır.”

Müşteriler Yeni Bütünleşik Güvenlik Hizmetlerini Benimsiyor

Accenture, dünyanın dört bir yanında istihdam ettiği yaklaşık 500.000 çalışanı ile dünyanın en büyük danışmanlık şirketlerinden biridir. “Bir değer elde etme yolunu hızlandırmak odaklandığımız temel alandır ve Oracle Teknolojisi ile Oracle Bulutu da bunu elde etme yolunda önemli birer etkendir. Kurulumu, kullanım kolaylığı ve olası yanlış yapılandırmalarla ilgili kısa zamanda elde ettiği sonuçlar nedeniyle Oracle Cloud Guard bizi oldukça etkiledi,” diyor Accenture’de sorumlu müdür olan Chris Pasternak. “Bu özelliğin, Oracle Bulut Altyapısı için gereken yatırım dışında herhangi bir maliyet gerektirmemesi bizi memnun ediyor. Ayrıca müşterilerime Oracle’ın Oracle Bulutu’nu önce güvenliği düşünerek geliştirdiğini anlatırken bu uygulamalar da konuşmalarımı desteklemiş oluyor ve Oracle Cloud Guard da Oracle’ın bu mirası nasıl devam ettirdiğinin harika bir örneği.”

ALEF, finansal ekonomi alanında bir laboratuvar olup kamu ve özel firmaların, bankaların ve sigorta şirketlerinin finansal sorunları için çözümler geliştiriyor. “Hem bizim hem de müşterilerimizin daha derin analiz iş yükleri için daha iyi ve öngörülebilir bir performans sergilememize yardımcı olması için Oracle Bulut Altyapısı’nı benimsedik. Oracle Bulut Altyapısı’nın bir parçası olarak Oracle Cloud Guard’ı, karmaşık güvenlik konularını ele almamıza yardımcı olma konusunda oldukça güçlü bulduk,” diyor ALEF’de hizmet sunum müdürü olan Pietro Lascari. “Oracle Cloud Guard, ALEF’in müşterilerimiz için gelecekteki uyum yönetmeliklerine yönelik doğru bir güvenlik duruşuna nasıl sahi olabileceklerini belirlemesinde ve bu duruşu da mevcut araçlar ve API’leri kullanarak hayata geçirmesinde yardımcı olmaktadır. Oracle Cloud Guard, güvenlik ve uyum ile ilgili endişeleri daha gerçekleşmeden önce tahmin edebilmesi konusunda harika bir araç.”

Yenilebilir ve yenilemeyen biyo-besinlerden sürdürülebilir doğal bileşenler geliştiren ve üreten, küresel çapta bir şirket olan Darling Ingredients ise işleri açısından kritik olan iş yüklerini Oracle Bulut Altyapısı’na taşırken Oracle’ın yeni servislerini de şirketin güvenliğini değerlendirmek amacıyla kullanıyor. “Oracle Cloud Guard’ı yakın bir zaman önce kullanmaya başladık ve Oracle Bulut Altyapısı’na Oracle E-İş Yönetim Sistemi’ni kurarken ne kadar başarılı olduğumuzu görmek için de Oracle Maximum Security Zones’u kullanmayı planlıyoruz,” diyor Darling Ingredients’de Siber Güvenlik Grubu’nun tehlike karar destek sistemi yöneticisi Tom Morgan. “Oracle Cloud Guard hakkında sevdiğim şey, sürekli olarak çalışıyor ve birçok farklı kişi için de hizmet sunabiliyor olması, ki bu da güvenlik duruşumuzda kesintisiz iyileştirme için bize önemli bir imkan sağlıyor. Bu özelliğin ayrıca Oracle Bulut Altyapısı bünyesinde olması da oldukça iyi.”

Discngine, yaşam bilimleri araştırması için uygulama geliştirme konusunda uzmanlaşmıştır. Şirket, araştırmacılarının protein yapılarını ve küçük molekülleri modelleyebilmesi konusunda Oracle Bulut Altyapısı’na güvenmekte ve bulut varlıklarının güvenlik durumunu kesintisiz olarak takip etmek için de Oracle Cloud Guard’ın gömülü kurallarını kullanmaktadır. “Oracle Cloud Guard ile her bir uyarıyı analiz edebiliyor ve bu uyarıyla ilişkili güvenlik risklerini değerlendirebiliyoruz,” diyor Discngine’de bulut güvenliği sorumlusu olan Alexandre Gillet-Markowska. “Bu sayede en büyük müşterilerimizden birinden önemli bir güvenlik sertifikasyonunu çok hızlı bir şekilde temin edebildik ve bu da değerli vaktimizi inovasyona ayırmamızı sağladı.”

Çevresel kaynakların yönetimi ve optimizasyonu için sürdürülebilir çözümler sunan bir grup olan Siram Veolia, dijital dönüşüm programı için Oracle Bulutu benimsedi. “Oracle Cloud Guard, güvenlikle ilgili yanlış yapılandırmaları ve Oracle Bulut Altyapısı’nda kullanılmayan kaynakları otomatik olarak belirleyen ve çözen mükemmel bir ürün,” diyor Siram Veolia’da bulut ekibi yöneticisi Davide Benedetto. “Oracle Cloud Guard’ı birkaç saat içinde etkinleştirebildik ve yönetmesi ve yapılandırması da oldukça  kolaydı. Bu sayede Oracle Bulut yönetişimimizi ve güvenlik çalışmalarımızı çok az bir çaba sarf ederek geliştirebildik.”

Teknoloji Makaleleri