Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SolarWinds zor bir yılı unutmak istiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SolarWinds zor bir yılı unutmak istiyor

Genel

SolarWinds zor bir yılı unutmak istiyor

teknomers
Son güncelleme: 14 Haziran 2022 10:03
teknomers
Paylaş
Paylaş


Contents
  • Yokuş yukarı geri git
  • Tamamen yeniden tasarlanmış bir geliştirme süreci
  • Güvenlik, gerekli ama yeterli olmayan bir yatırım
  • Kamu ve özel sektör aktörleri arasındaki işbirliğini güçlendirmek
  • ileri git
  • Tozları halının altına saklamak söz konusu değil

2020’nin sonunda Amerikan şirketi SolarWinds, büyük bir bilgisayar saldırısının kurbanı oldu. İkincisi, birçok kurumsal müşteriye ve ABD yönetimine saldırganların yolunu açmıştı.

Bir tedarik zinciri saldırısı örneği: Saldırganlar, Orion izleme yazılımının bir güncellemesini, kurumsal müşterilerin ortamında kötü amaçlı kod dağıtmak için değiştirmeyi başardılar. Siber güvenlik şirketi FireEye tarafından tespit edilmeden önce birkaç ay boyunca radarın altında kalan bir saldırı. Ürünleri müşterilerine bilgisayar sistemlerinde neler olup bittiğini daha iyi denetleme sözü veren bir şirket için bir utanç.

Saldırının keşfi, bilgisayar güvenliği dünyasında bir patlama gibiydi. 2021’in başında görevi devralan yeni CEO Sudhakar Ramakrishna, bu nedenle saltanatına tatsız bir durumda başladı: ABD yönetimleri de dahil olmak üzere 1.800’den fazla kuruluşta potansiyel olarak zayiata neden olan bir olaya müdahaleyi organize etmek. şirketinin imajı birdenbire en kötü şekilde gün ışığına çıktı.

Yokuş yukarı geri git

İç soruşturma Mayıs 2021’de tamamlandı ve bulgular şirket tarafından geçtiğimiz günlerde paylaşıldı. bir blog yazısı saldırının seyrini değerlendirmek.

İlk adım atıldı, ancak Solarwinds yılı bu soruşturmayla sınırlı değildi. “2021 yılının büyük bir kısmını tanımladığımız “Tasarıma Göre Güvenlik” uygulamalarını kurmak ve uygulamakla geçirdik. Strateji belirlemek başka, uygulamak başka şey. Ama sanırım temelde anladık. ZDNet.fr ile röportaj yapan yönetici, şimdi bu strateji tarafından uygulanan uygulamaların sürekli iyileştirilmesinden oluşan ikinci aşamaya giriyoruz ”diyor.

Bu ana ilkelerin arkasında, yayıncı, kötü niyetli bir aktörün müşterilerine kötü niyetli kod göndermek için bir izinsiz girişten tekrar faydalanmasını önlemek için geliştirme yaklaşımının güvenliğini güçlendirmeye çalıştı.

Tamamen yeniden tasarlanmış bir geliştirme süreci

Bu nedenle, Solarwinds’de satış öncesi mühendisi olan Sasha Gliese tarafından açıklandığı gibi, yazılım geliştirme süreci gözden geçirildi: “Geleneksel bir şirkette, geliştiriciler programı oluşturur, muhtemelen bir yürütülebilir dosya oluşturmadan önce sanal bir makinede test eder ve daha sonra gönderilir. Müşteriye. Artık böyle çalışmıyoruz. Her proje için, her biri farklı bir parçayla ilgilenen birkaç ekibin çalıştığı üç paralel geliştirme zinciri oluşturuyoruz. Ve müşterilerimize göndermeden önce her şeyin yolunda olduğunu doğrulamak için kodun karşılaştırmalarını yapıyoruz”.

Şirket, uygulanan diğer önlemlerin yanı sıra, Kubernetes aracılığıyla uygulamaların geliştirilmesi ve tesliminin daha iyi izlenmesini sağlayan açık kaynak aracı Tekton Chains’i kullandığını söylüyor.

Sudhakar Ramakrishna, “Yalnızca 2021’de şirketimizde güvenliği güçlendirmek için 25 milyon dolardan az yatırım yaptık” diyor. Solarwinds’in liderine göre, bu yeni yöntemler yazılım geliştirme için ek bir maliyeti temsil ediyor, ancak bu “marjinal” kalıyor ve Solarwinds’in başka alanlara yatırım yapmasını engellemez.

Güvenlik, gerekli ama yeterli olmayan bir yatırım

Lider için, güvenlik gerekliyse, yine de bir satıcının tek argümanı olamaz.

“Bugün, müşterilerime baktığımda, karşılaştıkları temel zorluk, BT sistemlerinin artan karmaşıklığı ve artan, ancak bu karmaşıklıkla başa çıkmak için yeterli olmayan bütçeler. Ve hepsinden önemlisi, bu sorunları çözmelerine yardımcı olmalıyız. Güvenli ancak müşterilerin bu zorlukların üstesinden gelmesine izin vermeyen bir yazılım sağlamak yeterli değil” dedi.

Bu çabalar yeterli mi? CEO buna inanmak istiyor ve bunun için şirketin 2022’nin ilk çeyreğine ilişkin rakamlarına güveniyor: “2022’nin ilk çeyreğine ilişkin sonuçlarımız, müşteri yenileme hızımızın saldırıdan önceki tarihi seviyesine döndüğünü gösteriyor. Bu bana müşterilerimizin saldırı ile ilgili sorularını cevaplamayı başardığımızı gösteriyor. »

Kamu ve özel sektör aktörleri arasındaki işbirliğini güçlendirmek

Sudhakar Ramakrishna, Amerika Birleşik Devletleri’ndeki RSA konferansında yapılan son konuşmadan da yararlandı. özel sektör ve devlet siber güvenlik kurumları arasında daha fazla işbirliği.

“Mevcut işbirliği bence yetersiz. Giderek artan sayıda ve karmaşık bilgisayar saldırıları ile karşı karşıyayız. Bugün hiçbir şirket kendisini bu tür saldırılara karşı bağışık sayamaz ve kendimizi sürekli geliştirmek zorunda kalıyoruz. Muhtemel iyileştirmelerden biri, bu konularda özel sektör ve kamu sektörü arasındaki işbirliğini güçlendirmektir” diye ısrar ediyor lider.

Bahsedilen yollar arasında, CEO, örneğin, çalışanlarından birini Amerikan siber güvenlik ajansı CISA’nın (Anssi’nin Amerikan eşdeğeri) hizmetine sunabilmek istiyor. CEO, Fransa’daki Anssi gibi Avrupa ülkelerindeki ajanslarla ortaklıkları güçlendirmeye kapalı olduğunu söylemiyor.

ileri git

Solarwinds’in lideri için, saldırı artık kapalı davalar bölümünde saklanacak. Şirket şimdi büyümeye geri dönmeyi umuyor ve buna göre ekiplerini ve Asya ve Avrupa/Orta Doğu bölgesindeki faaliyetlerini güçlendiriyor.

Yeni yönetmen Laurent Delattre, Avrupa bölgesi için adlandırılmıştır. Şirket ayrıca Fransa ve Avrupa’daki ekiplerini güçlendiriyor: ana Ar-Ge merkezleri Polonya ve Çek Cumhuriyeti’nde bulunuyor ve teknik destek İrlanda’dan sağlanıyor. Ancak yayıncı, Fransız muhatapların müşteri sorularını yanıtlamaya hazır olduğuna söz veriyor.

Lider, farklı bölgelerdeki yatırımların hacmini detaylandırmıyor, ancak Asya, SolarWinds için öncelikli gelişme ekseni gibi görünüyor: şirket, Japonya’daki işgücünü önemli ölçüde güçlendirdi ve Güney Kore’de yeni bir ofis açtı.

Tozları halının altına saklamak söz konusu değil

Birçoğu için SolarWinds, 2020’nin sonunda Amerika Birleşik Devletleri’ni sarsan, yazılım tedarik zincirine yönelik bir ders kitabı vakası olan benzeri görülmemiş bir saldırı ile eş anlamlı kalacak. Ancak toplum, bunun imtihandan büyüdüğünün anlaşılmasını ister.

Ve bu sembolden kurtulmak için şirketi yeniden adlandırma düşüncesi olup olmadığı sorulduğunda, Sudhakar Ramakrishna başını sallıyor: “Konuya kısaca değindik, ancak bu seçeneği asla ciddiye almadık. »

“Asıl amacımız bu sorunu çözmekti ve pazarlama sorunları çözmez. Eğer yatırım yapmak gerekiyorsa, pazarlamadan ziyade sorunu çözmek için paramızı yatırmayı tercih ederim. Bir gün marka adını değiştirmeyi reddetmiyoruz, ancak bunu doğru nedenlerle yapmak istiyoruz. Örneğin stratejik nedenlerle. Halının altına toz saklamamak için. »



genel-15

150 watt şarjlı ilk Realme akıllı telefon canlı olarak gösterildi
Televizyon alırken nelere dikkat etmelisiniz?
AMD, En Çok 5 Milyondan Fazla CPU Araması Yapan Intel’in Başında, Ryzen 5 5600X, 10 Milyondan Fazla Kez Arandı
Yeni Raspberry Pi RP2350 Arm + RISC çipi düzinelerce yeni cihazı çalıştıracak; işte devam eden bir liste
Güzel bir Yunan tarzı Ark Survival Ascended haritası ücretsiz olarak geliyor
ETİKETLENDİ:BirİstiyorSolarWindsUnutmakYılızor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kutu açılışında ortaya çıkan Pixel 6a: Bu sırlar ortaya çıkıyor
Sonraki Makale Minecraft, Yüzüklerin Efendisi’nin Moria Madenlerine gidiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?