Sistem Güvenliği
Her geçen gün risklerin arttığı bölgeleri, ülkeleri ve kurumları hedef alan siber saldırıların tehdidi altında kalan bilişim sistemleri yelpazesinin doğru ve optimum seviyede çalışabilmesi için sürekli gözlemlenmesi ve kontrol altında tutulması gerekir. Sistemleri izlemek ve gerekli operasyonları zamanında yapmak bilgi sistemleri için hayati önem taşımaktadır. Bilişim sistemleri içerisinde, sunucular, istemciler, işletim sistemleri, aktif network ekipmanları gibi kurum veya kuruluş içerisinde birbiri ile iletişimde olan bütün cihaz ve yazılımlar sıralana bilinir. Sistem güvenliği için hiyerarşi içerisinde rol bağımsız büyükten küçüğe her donanım ve yazılımın eşit oranda önemi vardır. Yani kurumun veri tabanı sunucusu ile kenarda çalışan eski bir bilgisayar hatta dışarıya açık bir network yazıcının güvenliği aynı derecede önemlidir. Dışarıdan herhangi bir sızma ile içerideki hemen her şeye erişmek mümkün olabileceği unutulmamalıdır.
Bilgi sistemleri güvenliği için, sistemler sürekli izlenmelidir. Monitoring denilen sistemler, donanım ve yazılımların monitör sistemine gönderdiği sensör sonuçlarının kolay ve anlaşılır şekilde izlenebilmesi için geliştirilmiş uygulamalardır. Duruma göre bu sensörlere alarm tanımlanarak uyarı gönderilmesi hedeflenir. Böylelikle sıradışı bir durumda konu ile alakalı bir e-posta ile bilgilendirilirsiniz.
Sunucu tarafında RAID mimarisinin kullanılması hata toleransını arttırsa da zamanında yapılmayan müdahale ile veri kaybetmek kaçınılmazdır. Öte yandan işletim sistemleri güncellemelerinin zamanında yapılması, lisanslı uygulama kullanılması sistem güvenliği açısından önemli bir yer teşkil etmektedir.
Sistemlerin güvenliği açısından yeni nesil güvenlik duvarları sistem yöneticilerinin işini kolaylaştırsa da güvenlik ilkelerinin belirlenmesi, güncel üretici yazılımı kullanılması ve güvenlik veri tabanının güncel tutulması gibi durumların iyi analiz edilip doğru konfigürasyon yapılması şarttır. Yani aracınızda emniyet kemerinin bulunması, kemeri takmadığınızda sizi koruyacağını göstermez.
Kısacası bilgisayar sistemleri kendi dünyasında yaşayan bir organizma gibidir. Bakıma, yenilenmeye ihtiyaç duyarlar.
Bilgi sistemleri güvenliği için en önemli husus her zamanki gibi insandır. Kurum ve kuruluş içerisinde bazen istenmeden yapılan hatalar kimi zamanda kasıtlı yapılan işlemler neticesinde kötü sonuçlarla karşılaşıla bilinir.
İyi bir sistem içerisinde kullanıcı sınırları iyi belirlenmeli yetkisiz girişler engellenmeli, bütün işlemler olabildiğince kayıt altına alınmalı en önemlisi de bilgi sistemleri içerisinden çalışan personelin eğitimidir.
Ereey Grup bilişim sistemleri güvenliği çerçevesinde , baştan sona bütünleşik hizmetler sunmaktadır.
Bu hizmetler içerisinde;
- Geniş ağ güvenliği,
- Local ağ güvenliği,
- İşletim sistem güvenliği,
- Yedekleme,
- İzleme ( monitoring ),
- Loglama,
- Sızma Testleri,
ile bütünleşik çözümler sunuyoruz.