|
Firmalar, kurumsal internet bağlantısı ile doğru bilgi sistemi çözümlerine sahip olmadıklarından ya da kurumsal güvenlik politiklarına sahip olmadıklarından, Internet'ten gelecek kötü niyetli erişimlerle ve saldırılarla karşılaşa bilmektedirler. Bu gibi saldırılardan korunmak ve bilgi güvenliği için için doğru politakaların oluşturulması ve doğru bilgi sisteminin kurulması gerekmektedir. Ağ güvenliği denilen bu koruma özel bir teknik uzmanlık alanıdır. InterBirim bu noktada, ağ güvenliği konusunda uzman mühendis ekibiyle devreye girmektedir. InterBirim'in uzman mühendis ekibi, firmaların kendi bünyelerinde, bilgi işlem departmanlarında güvenlik uzmanları olmasa da, güvenli şekilde Internet'e erişmelerini sağlar. Güvenlik Danışmalığı hizmetimiz aşağıdaki süreçlerden oluşmaktadır;
- Kurumsal Güvenlik İhtiyaçlarının ve Risklerin Belirlenmesi,
- Kurumsal Güvenlik Politikasının Oluşturulması
- Kurumsal Güvenlik Politikasının Mevcut Sistemlere ve İş Akışlarına Uygulanması
- Kurumsal Eğitim ve Bilgilendirme
Firewall Yönetimi
InterBirim, kurumunuzun ihtiyaçlarına özgün olarak belirlenen ve oluşturulan güvenlik politikaları sonrasında, yazılım ve donanım bileşenlerinden oluşan güvenlik sisteminin yönetimini ve destek hizmetlerini üstlenebilmektedir.
Güvenlik politikaları zaman içerisinde değişen riskler ve ihtiyaçlar doğrultusunda revize edilmek veya geliştirilmek zorundadır. Bu işlem için uzman güvenlik personeli gerekmektedir. InterBirim, bu konuda kendi bünyesinde yeterli insan kaynağına sahip olmayan kurumlar için, yarı zamanlı veya tam zamanlı personel desteği sağlayarak dış kaynak kullanımı çözümleri sunmaktadır. InterBirim bu kapsamda müşterilerine, güvenlik donanımlarının 7 gün 24 saat izlenmesi, alınan logların analiz edilip özet raporlar hazırlanması, networklerinde olası değişiklikler sonrasında, gerekli güvenlik ayarlarının tanımlanması, yeni yayınlanan güncelleştirmelerin takip edilerek sistemin güncelleştirilmesi, yazılım aboneliği olan müşteriler için güncellemelerin yapılması hizmetlerini sunmaktadır.
Saldırı Tespit ve Önleme
Günümüzde tek başına Firewall güvenlik sağlamada yeterli bir çözüm değildir. %100 güvenliğin sağlanarak, bilinen tüm saldırı metodlarının durdurulabilmesi için Firewall'un yanısıra bir takım tamamlayıcı güvenlik sistemleri gerekmektedir.
Firewall, belirlenen güvenlik politikalarına göre içerideki kullanıcıların Internete nasıl çıkacaklarını, nerelere ve hangi uygulamalara erişebileceklerini, Internet kullanıcılarına hangi makinalardan hangi servislerin verileceğini belirleyen kuralları içermektedir. Ancak bu tanımlı kurallara göre yapılan bir bağlantının gerçekte ne yaptığına bakmaz. Örneğin bir sunucuya şifre ile erişildiğini varsayarsak, deneme yanılma yönetemiyle şifreyi bulmaya çalışan bir hacker firewall kurallarına göre uygun hareket ettiğinden durdurulamayabilir. Ama Saldırı Tespit ve Önleme sistemi network'ünüzü sürekli dinler ve belli bir zaman aralığında çok fazla başarısız şifre girişimini bir saldırı imzası olarak tanır ve saldıran IP numarasını firewall'a bildirip erişimini kesebilir ya da sistem yöneticisini SMS veya Email ile haberdar edebilir. Firewall'u girişte kimlik kartı kontrolü yapan bir kapıya benzetirsek, saldırı tesbit sistemleri içeriyi gözetleyen güvenlik kameraları gibi çalışırlar. InterBirim müşterileri için, Saldırı Tespit ve Önleme Sistemleri'nin kurulumunu yapmakta ve isternirse yönetimini ve destek hizmetlerini de üstlenebilmektedir.
Virüs Koruma
Virüsler, bulaştıkları bilgisayara zarar vermenin yanında network güvenliği için de büyük açıklar yaratabilmektedir. Özellikle son zamanlarda sıkça gündeme gelen solucan (worm) tarzı virüsler network ortamında yayılarak, bulaştıkları bilgisayarları başka bilgisayarlardan erişilebilir ve yönetilebilir hale getirmektedirler. Bu tip bilgisayarlara "bots" ,"infected", "zombie" da denilmektedir. Kurumsal Virüs koruması artık güvenliğin ayrılmaz bir parçası haline gelmiştir. InterBirim sağladığı kurumsal virüs koruma çözümünde, virüs güncellemelerini yaparak PC lere dağıtan Firewall, SMTP, HTTP ve FTP bağlantılarının içeriklerini denetleyen bir Virüs yazılımı ve ayrıca e-posta sunucusuna ve dosya sunuculara yüklenen mail eklentilerini denetleyen, spam e-postaları önleyen modüllerden oluşmaktadır.
URL Filtreleme
Yukarda belirtilen çözümlerle güvenliği sağlanan Internet erişiminin kullanımının, ayrıca şirket politikalarına göre de yönetilmesi gerekmektedir. Kullanıcıların istenmeyen web sitelerine bağlanmaları, hem buralardan bulaşabilecek zararlı yazılımların girişini önlemek hem de gereksiz sitelere girilerek çalışanların mesai saatleri içerisinde zaman kaybetmelerini, üretkenliğinin düşüşünü önlemek açısından önemlidir. Ayrıca Internet'e denetimsiz bir şekilde her yere, her siteye ulaşılabilmesi, bağlantı yapılan hattın da amaç dışı trafikle dolarak kısa sürede yetersiz kalmasına ya da gereksiz trafik yüzünden VPN gibi şirket için önemli iş trafiğinin olumsuz etkilenmesine yol açabilir.
InterBirim sağladığı içerik filtreleme çözümleri ile hangi kategorilerdeki sitelere girişe izin verilip verilmeyeceğini kişi, grup ve saat bazında sınırlayabilmektedir. Örneğin oyun siteleri tamamen kapalı, bankacılık siteleri muhasebe departmanına sürekli açık, diğer çalışanlara öğle tatilinde açık olması gibi esnek erişim politikaları uygulanabilmektedir.
|