Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortress Information Security, Otomatik Yama Bildirimi ve Orijinallik Aracını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortress Information Security, Otomatik Yama Bildirimi ve Orijinallik Aracını Kullanıyor

GenelSiber Güvenlik

Fortress Information Security, Otomatik Yama Bildirimi ve Orijinallik Aracını Kullanıyor

teknomers
Son güncelleme: 27 Şubat 2024 13:16
teknomers
Paylaş
Paylaş


BASIN BÜLTENİ

ORLANDO, Fla., 23 Şubat 2024 /PRNewswire/ — Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA) ve Federal Soruşturma Bürosu (FBI), ABD’nin kritik altyapısının saldırı altında olduğu konusunda açıkça uyardı. Üç federal kurum, Çin Komünist Partisi’nin (ÇKP) yönetimi altında çalışan bir grup tehdit aktörü olan “Volt Typhoon”un ulaşım, ticaret, temiz su ve elektrik hizmetleri operatörleri için nasıl ciddi bir zorluk oluşturduğunu açıkladı.

Volt Typhoon, en son güvenlik açığı yamalarıyla güncellenmemiş çevrimiçi varlıklardan yararlanıyor. Kale Bilgi Güvenliği güvenlik güncellemelerinin hazır olur olmaz bildirilmesini sağlayarak yurt dışından maruz kalmayı sınırlamak için Amerika’nın önde gelen enerji şirketleriyle birlikte çalışıyor. Fortress’in Dosya Bütünlüğü Güvencesi (FIA) çözümü, yama yönetimini otomatikleştirir ve bir yamanın kurulumundan önce yazılım kimliğini ve bütünlüğünü doğrulamak için bir mekanizma sağlar; yardımcı programların yama kaynaklarını izlemek için gereken kaynakları azaltmasına ve kamu hizmeti şirketlerinin varlıklarına kötü amaçlı güncellemelerin getirilmesini önlemesine yardımcı olur.

Ek olarak FIA, North American Electric Reliability Corporation’ın Kritik Altyapı Koruması 007 ve 010 (genellikle CIP-007 ve CIP-010 olarak bilinir) ile uyumluluğunu desteklemenin etkili ve uygun maliyetli bir yoludur; bu standartlar, Kuzey Amerika Toplu Elektrik Sistemini (BES) uygulamak, izlemek ve yönetmek.

Fortress CEO’su ve ortakları şunları söyledi: “Hem CIP-007 hem de CIP-010 uyumluluğu, kritik altyapı şirketleri için hayati önem taşıyor ve birçok şirketin, bir yandan umutsuzca ihtiyaç duydukları güvenliği geliştirirken bir yandan da standartları karşılamaları için daha uygun maliyetli bir araç sağladık.” -kurucusu Alex Santos. “Amerika’nın düşmanlarından biri arka kapıyı açmak ve ağa girmek için yazılım kullandıysa, FIA güvenlik profesyonellerinin kapıyı kapatmasına yardımcı olacaktır.”

Geçtiğimiz yıl Fortress araştırmacıları Yazılım Malzeme Listelerine (SBOM’lar) baktılar. ABD elektrik şirketleri tarafından yaygın olarak kullanılan 200’den fazla yazılım ürünü için. Bu yazılımın yüzde 90’ı, açıkça Rusya veya Çin’e bağlı geliştiricilerin bileşen katkılarını içeriyordu. Çalışma ayrıca, Rus veya Çin yapımı kodların güvenlik açıklarına sahip olma olasılığının %225 ve kritik güvenlik açıklarına (sistemler ve veriler için en tehlikeli güvenlik açıkları) sahip olma olasılığının %300 daha yüksek olduğunu da ortaya çıkardı.

Santos, “Kale araştırması, enerji şirketleri tarafından kullanılan yazılımların çoğunun tasarım gereği güvenli OLMADIĞINI gösterdi” dedi. “2020’deki SolarWinds saldırısından, yazılımın, Amerika’nın düşmanlarının en iyi geleneksel savunmalarımızın ötesine geçmek için nasıl manipüle edeceklerini bildikleri bir saldırı vektörü olduğunu öğrendik. Volt Typhoon bize, CIP’i karşılamak zorunda olmayanlar da dahil olmak üzere daha küçük hizmetlerin bile kullanılabileceğini gösteriyor. Daha iyi güvenlik ürün ve çözümlerine sahip olana kadar, saldırganları yönlendiricilerimizden, VPN’lerimizden, modemlerimizden ve yazılımlarımızdan, bize saldırmak için pusuda bekleyenlerden uzak tutmak için hepimizin ekstra adımlar atması gerekiyor. “

KOBİ ağ donanımı ve geleneksel OT ekipmanı söz konusu olduğunda Fortress, SBOM ayrıştırmalarımız aracılığıyla ortalama açık kaynak güvenlik açığının 1.485 günlük olduğunu tespit etti. Volt Typhoon’un hedefi olan bu tür ekipmanlarda, satıcıların, tedarikçilerin veya kamu hizmeti sağlayıcılarının herhangi bir ilgisi olmadan dört yıldan uzun bir süre boyunca kritik operasyonları ve bileşenleri çalıştıran yazılımda bilinen güvenlik açıklarının bulunması alışılmadık bir durum değildir.

FIA, sisteminize girmek için bilinen güvenlik açığı bulunan yazılımları kullanan tehdit aktörlerine karşı kullanıcılara ek bir savunma katmanı sağlar. FIA kullanıcıları, yeni güncellemeler yayınlandıktan sonra ortalama bir gün içinde uyarılıyor. Gelecekteki sızıntı veya kötü amaçlı yönlendirme tarzı saldırıları önlemek için FIA, yazılım güncellemelerinin indirme imzalarının doğru olması ve yazılım güncellemelerindeki kötü amaçlı yazılım taramalarının temiz olması için güncelleme orijinalliğini de doğrular.

FIA hakkında daha fazla bilgi için, Fortress’in Yazılım Tedarik Zinciri Güvenliği çözümleri hakkında bilgi almak için buraya tıklayın.

Kale Hakkında

Kritik tedarik zincirlerini ve siber varlıkları gelişen tehditlere karşı güvence altına almak.

Kale. Kesinlikle Kritik.

https://www.fortressinfosec.com



siber-1

OnePlus 10 Pro için en iyi aksesuarlar
DNF Düello Güncellemesi 1.06, 29 Ağustos’ta Eski Tekrarları Kaldırmak İçin Yayınlandı
Y Combinator destekli Motion, AI ajanları için 38 milyon dolar topladı.
PS5 için en iyi aksesuarlar
TSMC’nin, aralarında Apple’ın da bulunduğu Müşterilerden Çok Sayıda Sipariş Aldığı İçin 3nm Gofret Üretimini Aylık 100.000 Birime Artırdığı Bildirildi
ETİKETLENDİ:AracınıBildirimiFortressInformationKullanıyorOrijinallikotomatiksecurityYama
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Infinix Smart 8 Plus Hindistan Lansman Tarihi 1 Mart Olarak Belirlendi, Teknik Özellikler ve Fiyatlandırma Açıklandı
Sonraki Makale Gpt4 insanın davranış ve kişilik özelliklerini gösterir. Öğrenim görünüyorum

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?