Innoset · Siber Güvenlik · Bilgi Güvenliği · Türkiye
Kurumsal Siber Güvenlik ve Bilgi Güvenliği Çözümleri
Bir kurumu durdurmak için artık sunucularını çökertmek gerekmiyor: çalınan tek bir parola ya da yamalanmamış tek bir sunucu yeterli olabiliyor. Sonrası tanıdık; üretim hattı duruyor, kopyalanan veri şantaj aracına dönüşüyor ve uyum yükü büyüyor. Siber güvenlik bu nedenle yalnızca bir BT konusu değil, iş sürekliliğinin temel bileşenlerinden biridir.
Arşivdeki vakalar ve ilgili çözümler
- WannaCry · 2017 Yama Yönetimi
- Stuxnet · 2010 Cihaz Kontrolü
- Yakıt boru hattına fidye saldırısı · 2021 Ayrıcalıklı Erişim Yönetimi
- Triton · 2017 Mikrosegmentasyon · Illumio
- BlackEnergy · 2015 Uygulama Kontrolü
- Bir merkez bankasının ödeme sistemi · 2016 Adli Analiz · Binalyze
- NotPetya · 2017 Mikrosegmentasyon · Illumio
- Ağ yönetim yazılımı · 2020 Uç Nokta Güvenliği
- XZ Utils · 2024 Zafiyet Yönetimi
- Log4Shell · 2021 Sızma Testi · Ridge Security
- Dosya transfer yazılımı · 2023 Varlık Envanteri · OctoXLabs
- Sağlık ödeme altyapısı · 2024 Sıfır Güven Erişimi · AppGate
- Dofoil madenci kampanyası · 2018 Dijital Deneyim Yönetimi
- Psikoterapi kayıtlarının sızması · 2020 Hassas Veri Keşfi
- LockerGoga · 2019 Uç Nokta Ayrıcalık Yönetimi
- Bir ulaşım platformu · 2022 Ayrıcalıklı Erişim Yönetimi
- Industroyer · 2016 Mikrosegmentasyon · Illumio
- Apache Struts açığı · 2017 Varlık Envanteri · OctoXLabs
- Heartbleed · 2014 Zafiyet Yönetimi
- Emotet botneti · 2021 Uygulama Kontrolü
- Kimlik platformu destek sistemi · 2023 Sıfır Güven Erişimi · AppGate
- Otel ve eğlence zinciri · 2023 Ayrıcalıklı Erişim Yönetimi
- Kargoyla gönderilen USB kampanyası · 2022 Cihaz Kontrolü
- Çifte şantajı yaygınlaştıran fidye modeli · 2019 Hassas Veri Keşfi
Markalar
Öne Çıkan Çözüm Ortaklarımız
-
Ivanti
Uygulama kontrolüCihaz kontrolüYama yönetimi
-
Nexthink
Uygulama ve cihaz deneyimi izlemeDijital deneyim yönetimi (DEX)Otomatik iyileştirme
-
Binalyze
Dijital adli analiz (DFIR)Uzaktan kanıt toplamaOlay müdahalesi
-
GEODI
Veri güvenliği duruş yönetimi (DSPM)Veri keşfi ve sınıflandırmaKVKK veri envanteri
-
Ridge Security
Otomatik sızma testi (pentest)Sürekli maruziyet yönetimiSaldırı doğrulama
-
Illumio
Fidye yazılımının yayılmasını sınırlamaYanal hareketin durdurulmasıMikrosegmentasyon
-
OctoXLabs
Siber varlık envanteri (CAASM)Saldırı yüzeyi görünürlüğüGölge BT tespiti
-
Kron
Ayrıcalıklı erişim yönetimi (PAM)Veritabanı erişim denetimiŞifre kasası
-
ManageEngine
Uç nokta yönetimiYazılım dağıtımıUzaktan destek
Çözüm Alanları
Siber Güvenlik Çözüm Alanları
Bir saldırı zinciri tek katmanda değil, birden fazla katmanda karşılanır.
-
Uç nokta güvenliği · EPP/EDR
Fidye Yazılımına Karşı Operasyonel Dayanıklılık
Yeni tehdit her zaman bilinen bir imza taşımaz; imza tabanlı kontrol davranış analiziyle tamamlanır. Uç noktada sürekli izleme, şüpheli süreci çalışırken durdurabilir ve yayılmadan önce keser. EPP katmanı bilinen tehditleri engellerken EDR, iz bırakan saldırıları geriye dönük olarak ortaya çıkarır.
-
Ayrıcalıklı erişim yönetimi · PAM
Ayrıcalıklı Erişim ve İç Tehdit Kontrolü
Çalınan tek bir yönetici parolası tüm ağı açabilir. Ayrıcalıklı hesapların parola kasasında tutulması, oturumların video olarak kaydedilmesi ve çok faktörlü doğrulama bu riski sınırlar; kimin ne zaman hangi sisteme eriştiği denetlenebilir hâle gelir.
-
Uç nokta ayrıcalık yönetimi · EPM
Yerel Yönetici Haklarının Kaldırılması
Kalıcı yerel yönetici hakkı, saldırganın yetki yükseltmesini ve ağ içinde ilerlemesini kolaylaştırır; olayın etkisini büyütür. EPM bu hakları kaldırır; yetki, yalnızca onaylı uygulamaya ve gerektiği anda, görev süresince verilir. Kullanıcı işini yapmaya devam eder, saldırı yüzeyi daralır.
-
Dijital deneyim yönetimi · DEX
Dijital Çalışan Deneyimi ve Uç Nokta Sağlığı
BT panelinde her şey yeşilken kullanıcı yine de yavaşlıktan şikâyet eder; ikisi farklı şeyi ölçer. DEX, her uç noktadan gerçek deneyim verisi toplar: yavaş açılan uygulama, kopan oturum ve çökme, kullanıcı çağrı açmadan görülür ve giderilir.
-
Uygulama kontrolü · Beyaz liste
İzinsiz Uygulama Çalıştırmanın Engellenmesi
Yetkisiz bir çalıştırılabilir dosya ya da betik, saldırı zincirinin ilk adımlarından biri olabilir. Uygulama kontrolünde yalnız onaylı yazılım çalışır; güvenilir kaynaktan gelen güncellemeler listeye kendiliğinden eklenir, tanınmayan dosya ise imzası olmasa bile açılmadan durdurulur.
-
Cihaz kontrolü · USB
Taşınabilir Bellek ve Çevre Birimlerinin Kontrolü
Kapalı ağlarda taşınabilir medya, zararlı kodun içeri taşınması ve verinin dışarı çıkarılması için önemli bir risktir. Cihaz kontrolü hangi kullanıcının hangi cihazı takabileceğini belirler, izin verilen belleğe kopyalanan dosyayı şifreler ve kayda alır; yetkisiz cihaz takıldığı anda erişimi kesilir.
-
Yama yönetimi
Yama Açığının Kapanma Süresini Kısaltma
İşletim sistemi ve üçüncü parti uygulama yamalarının elle takibi ölçeklenmez. Otomatik keşif, test ve dağıtım döngüsü açığın kapanma süresini kısaltır; SCCM ve Intune ortamlarında mevcut altyapıya eklenerek üçüncü parti yazılımlar da kapsanır.
-
Zafiyet yönetimi
Zafiyet Yönetiminde Risk Tabanlı Önceliklendirme
Sömürülen açıkların yaması çoğu kez çok önceden yayınlanmıştır. Sürekli tarama ve risk puanlaması, tehdit bilgisi ve varlık kritikliğini kullanarak önce ele alınması gereken açıkları öne çıkarır; varlık bağlamı sıralamayı kolaylaştırır.
-
Veri keşfi · Sınıflandırma · DSPM
Hassas Verilerin Keşfi ve Sınıflandırılması
Korunmayan kişisel veri çoğu zaman kimsenin bilmediği bir klasörde durur. Veri keşfi dosya sunucularını, e-postayı ve veritabanlarını tarayıp kimlik, iletişim ve finans bilgisini bulur; her kaydı sınıflandırır, kimin eriştiğini ve fazladan kopyaların nerede durduğunu gösterir.
SSS
Sık Sorulan Sorular
Siber güvenlik nedir?
Siber güvenlik, bilgi sistemlerinin ve verinin yetkisiz erişime, değiştirilmeye ve kullanılamaz hâle getirilmeye karşı korunmasıdır. Tek bir üründe değil katmanlarda kurulur; bir saldırı zinciri genellikle tek bir zafiyetten başladığı için eksik kalan katman diğerlerinin değerini düşürür.
DetayBilgi güvenliği nedir?
Bilgi güvenliği, biçimi ne olursa olsun bilginin gizliliğinin, bütünlüğünün ve erişilebilirliğinin korunmasıdır; basılı sözleşme de, sunucudaki veritabanı da bu kapsamdadır. Politika, süreç ve personel farkındalığını teknik kontrollerle birlikte ele alır.
DetayOltalama (phishing) nedir?
Oltalama (phishing), saldırganın banka, kargo şirketi ya da kurum içinden biri gibi davranarak sahte e-posta, SMS veya web sayfasıyla parola, kart bilgisi ya da dosya açtırmaya çalışmasıdır. Kurumlara yönelik saldırıların en sık başlangıç noktalarından biridir; e-posta filtresi, çok faktörlü doğrulama ve çalışan farkındalığı birlikte gerekir.
DetayKişisel veri nedir?
Kişisel veri, kimliği belirli ya da belirlenebilir bir gerçek kişiye ait her bilgidir: ad, kimlik numarası, e-posta, konum, IP adresi. Sağlık ve biyometri gibi özel nitelikli veriler daha sıkı korunur; ilk adım bu verinin kurumda nerede tutulduğunu bilmektir.
DetaySiber saldırı nedir?
Siber saldırı, bilgi sistemlerine zarar vermek, veri çalmak ya da hizmeti durdurmak amacıyla yapılan kasıtlı girişimdir. Saldırılar teknik açıklardan, çalınmış kimlik bilgilerinden ya da sosyal mühendislikten başlayabilir; bazıları aylarca fark edilmeyebilir.
DetayZararlı yazılım (malware) nedir?
Zararlı yazılım (malware), sisteme izinsiz girmek, veri çalmak, dosyaları şifrelemek ya da cihazı uzaktan yönetmek için yazılmış her tür koddur. Yeni örnekler her zaman bilinen bir imza taşımadığı için tespit, imza kontrolünü davranış analiziyle tamamlar.
DetaySosyal mühendislik nedir?
Sosyal mühendislik, teknik bir açık yerine insanın güvenini, aceleciliğini ya da yardımseverliğini kullanarak bilgi veya erişim elde etme yöntemidir. Kendini telefonda BT destek ekibi olarak tanıtmak, sahte fatura göndermek ve oltalama e-postaları en bilinen örnekleridir.
DetayZafiyet (vulnerability) nedir?
Zafiyet (vulnerability, güvenlik açığı), bir yazılımda, donanımda ya da yapılandırmada saldırganın kötüye kullanabileceği zayıflıktır. Birçok saldırı, yaması yayımlanmış ama henüz uygulanmamış açıklardan yararlanır; bu yüzden açığı bulmak kadar hangisini önce kapatacağına karar vermek de önemlidir.
DetaySızma testi (pentest) nedir?
Sızma testi (pentest, penetrasyon testi), yetkili bir uzmanın ya da aracın, gerçek bir saldırganın deneyeceği yolları kurumun kendi sistemlerinde kontrollü olarak denemesidir. Amaç yalnız açığı bulmak değil, sömürülüp sömürülemediğini ve saldırganı ağın neresine kadar götürdüğünü göstermektir. Manuel test çoğunlukla yılda bir yapılır; otomatik sızma testi aynı doğrulamayı sık aralıklarla tekrarlar.
DetayInnoset
Hakkımızda
Kurumunuzu korumak için yeni bir ürün değil, doğru ürün gerekir. Innoset, regülasyona tabi kurumlar için uç nokta ve sunucu koruma, kimlik ve ayrıcalıklı erişim, sıfır güven erişimi, mikrosegmentasyon, yama ve zafiyet yönetimi, otomatik sızma testi, siber varlık envanteri, veri keşfi, dijital deneyim, uygulama performans izleme ve adli analiz alanlarında yerli ve uluslararası çözümlerin satışını ve desteğini üstlenen bir siber güvenlik şirketidir. Portföydeki çözümlerin büyük bölümü kurumun kendi veri merkezinde, bir kısmı internete kapalı ağlarda da kurulabiliyor.
Kurumunuza uyan çözümü birlikte bulalım
Kısa bir görüşmede ihtiyacınızı netleştirelim, önerdiğimiz çözümü satın almadan önce kendi ağınızda kanıtlayalım.
PoC Görüşmesi Talep Et ya da 0212 951 05 00