Shenzhen MovingComm Technology Co., Ltd.

Shenzhen MovingComm Technology Co., Ltd.

"Siber Güvenliği Ortaya Çıkarma: Bilmeniz Gereken 17 Temel Kavram"

2021 12/06

Ağ güvenliği, diğer tüm bilgi güvenlik sistemlerinin temelidir. Ağ güvenliği, sürekli yeni ve daha iyi teknolojiler getiren güçlü ve olgun tedarikçilere ve girişimlere sahip olgun bir pazardır.

Bu makale, modern ağ güvenlik mimarisinin temel kavramlarını sunacaktır.

eaton industries manufacturing gmbh route de la longeraie 7

Ağ Güvenliği Mimarisi ve Yönetimi
Ağ Güvenlik Mimarı, bulut güvenliği, ağ güvenliği ve veri güvenliği de dahil olmak üzere güvenlik mimarisinin çeşitli yönlerini denetlemekten sorumludur. Kuruluşun büyüklüğüne bağlı olarak, bu sorumluluklar birden fazla kişi arasında bölünebilir veya tek bir rol altında konsolide edilebilir. Yapıya bakılmaksızın, liderleri belirlemek ve onları eleştirel kararlar vermeleri için güçlendirmek çok önemlidir.
Ağ riski değerlendirmesi, bir ağ içindeki bilinen ve potansiyel güvenlik risklerini tanımlama, kontrol etme ve azaltma sürecini içerir. Bu süreç etkili kurumsal ağ güvenlik yönetimi için gereklidir. Kapsamlı bir ağ güvenliği değerlendirmesi yaparak kuruluşlar, ağ varlıklarını belirleyebilir ve organize edebilir, mevcut güvenlik risklerini ve güvenlik açıklarını anlayabilir ve ağın güvenli çalışmasını sağlamak için güvenlik sertleştirme önlemlerini uygulayabilir.
Zero Trust Mimarisi (ZTA)*, tüm ağ katılımcılarının güvenilmez olduğunu varsayan bir siber güvenlik çerçevesidir. ZTA, ağı güvence altına almaya odaklanmak yerine içindeki varlıkları korumayı amaçlamaktadır. Bu yaklaşım, bir aracının her bir erişim talebini uygulama kullanımı, konum, kullanıcı kimliği, cihaz durumu, erişim süresi ve veri hassasiyeti gibi çeşitli bağlamsal faktörleri dikkate alan bir risk profiline göre değerlendirdiği kullanıcı davranışına bağlıdır. ZTA, belirli bir üründen ziyade mimari bir kavramdır ve kuruluşlar çeşitli teknik unsurları kullanarak geliştirebilir.
Ağ Güvenlik Duvarı, organizasyon uygulamalarını ve verileri barındıran ağ sunucularına yetkisiz doğrudan erişimi önlemek için tasarlanmış olgun bir güvenlik çözümüdür. Güvenlik duvarları hem yerel hem de bulut ortamlarında uygulanabilir. Bulut ortamlarında, hizmet olarak altyapı (IAAS) sağlayıcıları genellikle benzer işlevsellik sağlamak için özel bulut merkezli ürünler kullanır.
Güvenli Web Ağ Geçidi, öncelikle internet bant genişliğini optimize etmekten, kullanıcıları kötü niyetli çevrimiçi içerikten korumaya odaklanmaya odaklandı. Standart özellikler arasında URL filtreleme, kötü amaçlı yazılım koruması, HTTPS şifre çözme ve inceleme, veri kaybı önleme (DLP) ve bulut erişim güvenlik brokerleri (CASBS) bulunur.
Uzaktan erişim, geleneksel sanal özel ağlar (VPN'ler) yerine sıfır tröst ağ erişimine (ZTNA) giderek daha fazla dayanmaktadır. ZTNA, ağ varlıklarını kullanıcılar için görünmez hale getirir ve bağlam odaklı profillere dayalı belirli uygulamalara erişim sağlar.
İzinsiz giriş önleme sistemleri (IP'ler), desteklenmemiş paketlenmiş uygulamalar gibi güvenlik açıklarından yararlanmadan önce saldırıları tespit etmek ve engellemek için kullanılır. IPS özellikleri bazen diğer güvenlik ürünlerine entegre olsa da, bağımsız IPS çözümleri mevcuttur. Bulut-yerli güvenlik kontrollerinin yükselişi ile IPS bir yeniden diriliş yaşıyor.
Ağ Erişim Kontrolü (NAC), tüm ağ varlıklarına görünürlük ve ağ erişimi üzerinden politika tabanlı kontrol sunar. Erişim politikaları kullanıcı rolleri, kimlik doğrulama yöntemleri veya diğer kriterlere göre tanımlanabilir.
Ağ İleti Komisyoncusu cihazı, ağ trafiğini verimli bir şekilde yönetir ve ağ performansı ve güvenlik monitörleri gibi diğer izleme cihazlarının en uygun şekilde çalışmasını sağlar. Yetenekleri, paket filtreleme, yük dağılımı ve donanım tabanlı zaman damgası ekleme yoluyla risk seviyesi tanımlamasını içerir.
DNS filtreleme, uzaktan çalışanlar da dahil olmak üzere son kullanıcıların, ünlü bir üne sahip web sitelerine erişmesini ve böylece genel ağ güvenliğini artırmasını önlemek için alan adı sistem hizmetlerinden yararlanır.
DDOS savunma stratejileri, dağıtılmış hizmet reddi (DDOS) saldırılarının ağ işlemleri üzerindeki etkisini en aza indirmeyi amaçlamaktadır. Bu savunmalar, İnternet Servis Sağlayıcıları (ISS) ve içerik dağıtım ağları (CDN'ler) gibi dahili ağ kaynakları ve dış varlıklar için birden fazla koruma katmanını kapsar.
Siber Güvenlik Politikası Yönetimi (NSPM), siber güvenlik kurallarının denetlenmesini, optimizasyonunu, değişim yönetimi iş akışlarını, kural testi, uyum değerlendirmelerini ve görselleştirmeyi kapsar. NSPM araçları, tüm ağ cihazlarının görsel bir temsilini sağlar ve birden fazla ağ yolunu kapsayan kapsamlı güvenlik duvarı erişim kuralları sunar.
Diferansiyel segmentasyon, zaten ağ içinde saldırganlar tarafından yanal hareketin önlenmesini ve böylece kritik varlıkları korumayı amaçlayan bir tekniktir. Diferansiyel segmentasyon için araçlar üç tipte kategorize edilmiştir:
1. Web tabanlı araçlar: Genellikle yazılım tanımlı ağlar (SDNS) ile kullanılır.
2. Fiziksel aletler: özel donanım çözümleri.
3. Bulut tabanlı hizmetler: Yönetilen güvenlik hizmetlerinin bir parçası olarak sunulur.