Bilgisayar ve Ağ Sistemi Güvenliği

Sistem güvenliği neden önemli?
Sağlıklı çalışan IT yapısında her zaman ve her yerde çalışabilirsiniz. Ancak, iyi bir donanıma ve güçlü bilgisayarlara sahip olmak sisteminizi güvenli kılmaz. Sistem ve ağ güvenliğini sağlamak en önemli önceliğimiz olmalı.
Günümüzde çok yoğun siber saldırılara maruz kalıyoruz. Saldırganlar özellikle sosyal mühendislik dediğimiz bir başka deyiş ile oltalama teknikleri ile saldırılar gerçekleştirebiliyorlar.
Konuyu biraz açalım. Size gelen bir mail ile zararlı bir virüs programını çalıştırtabilirler. Nasıl? Bir e-posta aldınız ve posta kurumsal bir adrese sahip, hiç te şüphelenmediniz ?!!
Size bir sipariş talep formu göndermiş, ya da beklemediğiniz bir fatura !!! Sipariş gelmiş, hemen okuyalım ve ürün satalım dediniz. DEMEYİN. gelen dosyanın uzantısına bakın, xls, doc, pdf vb bir uzantıya sahip hala şüphelenmedik, biraz daha yakından bakalım, uzantının devamında farklı şeyler de varmış, hoop anladık. Bu virüs. Dosyayı sakın açmayın.
Tabi bu sadece sosyal mühendislik / oltalama tekniğine bir örnek, daha birçok yol yol deneyebilirler.
Bu tür virüsleri doğrudan çalıştırıp sisteminiz ele geçiremeyecekleri için sizin tıklamanızı sağlıyorlar. Özellikle kripto virüsü vb saldırılar için çok başvurdukları yöntemlerdir.
Server Hack Sorunu
Evet, bir de işletmelerin başındaki büyük dertlerden biri de server hack sorunudur. Bir çok küçük / orta işletmede muhasebe yazılımı ve ortak kullanılan erişim dosyalarının bulunduğu bir server vardır. Hala bulut yapıya sıcak bakamadık maalesef 🙂
Bu server bilgisayarlar genelde korunmasız bırakılan, sorun yokken üvey evlat, arıza yapınca ve ya hack’lenince en önemli varlığa dönüşen canlarımız 🙂
Peki neden?
İşletme, işi görülsün diye bir server almış ve yıllardır kullanıyor. Bünyesinde BT ekibi yok, bakım yapılmıyor, güncellenmiyor, anti virüs yazılımı yok, ya da muhasebe programı kuran bazı arkadaşlar prpgram yavaşlıyır diye AV programını kapatmış 🙂 , ya da lisans bitmiş yenilenmemiş. Server’a uzaktan bağlanacak kişiler için uzak masa üstü açılmış (MS 3389 portu) dış ip ye full açık.
Server, hacker’lara buyurun buradayım diye kollarını açmış bekliyor 🙂
Bakın, bunları hikayeden yazmıyorum. Yıllardır sektördeyim ve bunlar sıkça gördüğüm mevzuular ve tecrübelerime dayanarak yazıyorum.
Mevcut müşterilerimizde konu hakkında bilgilendirme yapıp, yaptığımız analiz sonuçlarımızı paylaşıyor ve gerekli tedbirleri alıyoruz.
Ancak bu sorunları yaşayıp bizden destek isteyen yeni müşterilerimize gittiğimizde gördüğümüz manzara maalesef yukarıda anlattıklarım gibi 🙁
Server Hack Sorunu Çözümü
Evet başlık güzel, çözüm elbette var. Her zaman %100 koruma olmayabilir, ancak korumayı mümkün olan en üst kademeye çıkarmak gerekiyor.
Ne yapmalı?
- Kesinlik Firewall (Güvenlik Duvarı) Olmalı,
- Lisanslı Anti Virüs Yazılımı Olmalı,
- Lisanslı yazılım kullanılmalı,
- Server, bilgisayar, firewall ve kullanılan uygulamalar güncel tutulmalı,
- Uzak masa üstü dışarıya açılmamalı, VPN kullanılmalı,
- Misafir Wi-Fi ağı olmalı, misafirlere kurumda kullanılan Wi-Fi şifresi verilmemeli,
- Tüm kullanıcılar oltalama vb hack konularında bilgilendirilmeli,
Bu ana başlıkların da tabi detayları var.
Neden lisanslı ürün kullanmalıyız?
Kırık program nedir?
Kırık program ile lisanslı program aslında özünde aynı programdır, ancak kırık programın lisanslı gibi çalışması, yani süre ve özellik kısıtlaması olmaması için programda ufak tefek değişiklikler yapılıyor. Ne ile yapılıyor. CRACK denilen program parçaları ile. Peki bu crack programcığını yapanlar, ölmüşlerinin hayrına mı yapıyorlar? 🙂 Hayır, kendi menfaatleri için çeşit çeşit arka planda çalışan casuslar kullanıyorlar. Hepsi öylemi? değildir belki ama büyük oranda böyledir.
Zombi bilgisayar için kullanabilirler (detaylı bir mevzuu, araştırabilirsiniz), kişisel verileri çalabilirler (sosyal medya ve mail hesap bilgileriniz gibi), işletim sistemini bozabilirler vb..
Makaleyi daha fazla uzatmadan özetleyelim,
Bilgisayar ve ağ güvenliği için mutlaka firewall, lisanslı anti virüs, işletim sistemi ve office programları kullanmayı tercih etmemiz gerekiyor.
İşletmeniz bünyesinde BT personeli bulundurma imkanınız yok ise bizim gibi BT danışmanlığı ve teknik destek sağlayan bir firma ile görüşmenizi öneriyor, sağlıcakla ve güvenle kalın.
Abdullah Batur
İnnovia Bilişim Bilgisayar ve Sistem Güvenliği Hizmetleri