Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Depolama ve Yedekleme Fidye Yazılımı Esnekliği için CISO’lar için Pratik Kılavuz
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Depolama ve Yedekleme Fidye Yazılımı Esnekliği için CISO’lar için Pratik Kılavuz

GenelSiber Güvenlik

Depolama ve Yedekleme Fidye Yazılımı Esnekliği için CISO’lar için Pratik Kılavuz

teknomers
Son güncelleme: 15 Şubat 2023 03:32
teknomers
Paylaş
Paylaş


Contents
  • Bunun Depolama ve Yedekleme Sistemlerinin Güvenliği Üzerindeki Etkisi Nedir?
  • CISO Bakış Açısı
  • Paylaşılan Sorumluluk – CISO ve Depolama ve Yedekleme Sağlayıcısı
  • Depolama ve Yedekleme için Mevcut Fidye Yazılımı Esneklik Girişimleri:
      • Hava boşluklu veri kopyaları
      • Depolama anlık görüntüleri ve çoğaltma
      • Sabit depolama ve kasa
      • Depolama güvenliği duruş yönetimi
    • Başarıya Giden 4 Adım

Bir şey açık. “iş değeri” miktarı artmaya devam ederek, onu bir kuruluşun fikri mülkiyetinin birincil parçası haline getiriyor.

Siber risk açısından bakıldığında, verilere yönelik saldırılar kuruluşlar için en belirgin tehdittir.

Düzenleyiciler, siber sigorta şirketleri ve denetçiler, verileri depolayan BT altyapısı ve sistemlerinin yanı sıra kuruluş verilerinin bütünlüğüne, dayanıklılığına ve kurtarılabilirliğine çok daha fazla dikkat ediyor.

Bunun Depolama ve Yedekleme Sistemlerinin Güvenliği Üzerindeki Etkisi Nedir?

Sadece birkaç yıl önce, neredeyse hiçbir CISO, depolama ve yedeklemelerin önemli olduğunu düşünmüyordu. Bugün artık durum böyle değil.

Ransomware, yedekleme ve kurtarmayı tekrar BT ve kurumsal gündeme taşıdı.

Conti, Hive ve REvil gibi siber suçlular depolama ve yedeklemeyi hedefleme sistemleri, kurtarma önlemek için.

Bazı fidye yazılımları – örneğin Locky ve Crypto – artık üretim sistemlerini tamamen atlıyor ve doğrudan yedeklemeleri hedefliyor.

Bu, kuruluşları depolama, yedekleme ve veri kurtarma stratejilerini gözden geçirerek güvenlik ağlarındaki potansiyel boşluklara yeniden bakmaya zorladı.

CISO Bakış Açısı

Yeni depolama, yedekleme ve veri koruma yöntemleri hakkında fikir edinmek için, 8 CISO ile görüşülmüştür. İşte o derslerden bazıları.

Kaynak: CISO Bakış Açısı: Verilerin sürekli değişen rolü ve veri koruma ve depolama güvenliği üzerindeki etkileri (süreklilik)

CISO’lar, fidye yazılımlarının artmasından endişe duyuyorlar – yalnızca saldırıların çoğalmasından değil, aynı zamanda karmaşıklığından da endişe duyuyorlar: “Saldırganlar bunun şirketin fidyeyi ödeyip ödemeyeceğini gösteren en büyük belirleyici faktörün bu olduğunu anladığından, depolama ve yedekleme ortamları artık saldırı altındadır.” diyor George EapenPetrofac’ta Grup CIO’su (ve eski CISO),

John MeakinGlaxoSmithKline, BP, Standard Chartered ve Deutsche Bank’taki eski CISO, “Ne kadar önemli olursa olsun, veri şifreleme bir kuruluşun temel verilerini korumak için neredeyse yeterli değildir. Saldırganlar bir depolama sistemine girmenin yolunu bulurlarsa (çünkü veri şifreleme tek başına bunu yapmalarını engellemez), şifrelenmiş olsun ya da olmasın petabaytlarca veriyi silerek ve riske atarak ciddi hasara yol açabilirler. Bu aynı zamanda anlık görüntüleri ve yedeklemeyi de içerir.“

Sağlam bir depolama, yedekleme ve veri kurtarma stratejisi olmadan, fidyeyi ödeseler bile kuruluşların bir fidye yazılımı saldırısından kurtulma şansları çok düşüktür.

Paylaşılan Sorumluluk – CISO ve Depolama ve Yedekleme Sağlayıcısı

Depolama ve yedekleme satıcıları, altyapılarının kullanılabilirliğini ve performansını yönetmek için mükemmel araçlar sağlarken, aynı sistemlerin güvenliği ve yapılandırması için aynı şeyi yapmazlar.

Bazı depolama ve yedekleme sağlayıcıları, güvenlikle ilgili en iyi uygulama kılavuzlarını yayınlar. Ancak, güvenlik özelliklerinin ve yapılandırmalarının uygulanması ve izlenmesi, bir kuruluşun güvenlik departmanının sorumluluğundadır.

Bununla birlikte, yürütülen bir dizi siber dayanıklılık girişimi vardır. Bunlar şunları içerir:

Depolama ve Yedekleme için Mevcut Fidye Yazılımı Esneklik Girişimleri:

Hava boşluklu veri kopyaları

Hava boşluğu eklemek, yedekleri üretim verilerinden ayırmak anlamına gelir. Bu, üretim ortamının ihlali durumunda saldırganların yedeklere hemen erişemeyeceği anlamına gelir.

Depolama hesaplarını ayrı da tutabilirsiniz.

Depolama anlık görüntüleri ve çoğaltma

Anlık görüntüler, ister şirket içinde ister bulutta olsun, bir sistemin canlı durumunu başka bir konuma kaydeder. Bu nedenle, fidye yazılımı üretim sistemine çarparsa, kopyaya kopyalanması için her türlü şans vardır.

Sabit depolama ve kasa

Değişmez depolama, yedekleme verilerini korumanın en basit yoludur. Veriler, Bir Kez Yaz, Çok Oku (WORM) durumunda saklanır ve önceden belirlenmiş bir süre boyunca silinemez.

Politikalar, yedekleme yazılımında veya depolama düzeyinde belirlenir ve bu, yedeklemelerin değiştirilemeyeceği veya şifrelenemeyeceği anlamına gelir.

Değişmezlik, siber tehditlerin düzeltilmesine yardımcı olsa da kesinlikle kurşun geçirmez değildir.

Sabit depolama “zehirlenebilir”, bu da bilgisayar korsanlarının yedekleme istemcilerinin yapılandırmasını değiştirmesine ve saklanan verileri kademeli olarak anlamsız bilgilerle değiştirmesine olanak tanır. Ek olarak, bilgisayar korsanları depolama sistemine eriştiklerinde anlık görüntüleri kolayca silebilir.

Depolama güvenliği duruş yönetimi

Depolama güvenliği duruş yönetimi çözümleri, depolama ve yedekleme sistemlerinizdeki güvenlik risklerini tam olarak görmenize yardımcı olur. Bunu, yanlış güvenlik yapılandırmalarını ve güvenlik açıklarını otomatik olarak tespit etmek için bu sistemleri sürekli tarayarak yapar.

Ayrıca riskleri aciliyet ve ticari etki sırasına göre öncelik sırasına koyar ve iyileştirme kılavuzu sağlar.

Başarıya Giden 4 Adım

  1. Depolama ve yedekleme sistemlerinin tüm bileşenleri için kapsamlı güvenlik temellerini tanımlayın (NIST Özel Yayını 800-209; Depolama Altyapısı için Güvenlik Yönergeleri depolama ve yedekleme sistemlerinin güvenli dağıtımı, yapılandırması ve işletimi için kapsamlı bir dizi öneri sağlar)
  2. Riske maruz kalmayı azaltmak ve değişen önceliklere uyum sağlamada çok daha fazla çeviklik sağlamak için otomasyonu kullanın. Depolama güvenliği duruş yönetimi (depolama güvenlik açığı yönetimi olarak da bilinir) çözümleri, bu maruziyeti azaltmanıza yardımcı olmak için uzun bir yol kat edebilir.
  3. Depolama ve yedekleme güvenliği ve bir saldırıdan kurtulma yeteneği için çok daha katı denetimler ve daha kapsamlı testler uygulayın. Bu yalnızca güveni artırmakla kalmayacak, aynı zamanda gerekli veri koruma düzeyini karşılamayabilecek önemli veri varlıklarının belirlenmesine de yardımcı olacaktır.
  4. Fiber kanal ağ cihazları, yönetim konsolları vb. gibi genellikle gözden kaçan temel bileşenler de dahil olmak üzere, depolama ve yedekleme yönetiminin tüm yönlerini dahil edin.

NIST Özel Yayını 800-209; Depolama Altyapısı için Güvenlik Yönergeleri depolama teknolojisinin gelişimine, son güvenlik tehditlerine ve bunların oluşturduğu risklere genel bir bakış sağlar.

Depolama kaynaklarının güvenli dağıtımı, yapılandırması ve çalıştırılması için kapsamlı bir dizi öneri içerir. Bunlar, şifreleme, izolasyon ve geri yükleme güvencesi kullanan veri ve gizlilik korumasını içerir.



siber-2

Mini-LED Ekranlar ve Bolca Güç! Lenovo Slim Pro 9i dizüstü bilgisayarlarla tanışın
Apple’ın Çalışanlarını 180.000 Dolarlık Bonuslarla Elde Tutmaya Çalıştığı Bildirildi
Sınırlı bir süre için: Bu iOS ve Android uygulamaları ücretsiz olarak sunulmaktadır
Bleach Brave Souls Güncellemesi 1.48 15 Ocak’ta Yayınlandı
Siber güvenlik, 2023 nasıl olacak? Uzman tahminleri
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCISOlarDepolamaesnekliğiFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkılavuzNasıl heklenirPratiksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıYedekleme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Unisoc Çin’in Yurtiçi Çip Sektörüne Önem Vermesi İçin 10 Milyar Yuan Finansman Arayacağını Söyledi
Sonraki Makale Amazon’un tost makinesi şeklindeki garip robotaksi, şirket için ‘ilk’ olarak yola çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?