Yangın ve Güvenlik Dergisi 132. Sayı (Ocak-Şubat 2010)

GÜVENLİK - MAKALE olduğundan emin olmak durumundadırlar. Kurum ve firmaların kendilerini güvenlik tehditlerine karşı korumaları için tasarlanmış olan Payment Card lndustry (PCI) Data Security Standard (DSS), Gramm-Leach-Bliley Act (GLBA), Sarbanes-Oxley (SOX), ve Federal Bilgi Güvenliği Yönetim Kanunu (FISMA), gibi tedbirler BT güvenlik sürecinin korunması ve gözetimi anlamında değer l i bir çerçeve sunmaktadırlar. Ticaret Araçları Hassas firma bilgilerini aktarma aşamasında hiç bir zaman tamamen güvende olamazsınız. Veri depolayan veya aktaran tüm cihazlar en yüksek veri güvenliği standartlarına uymalıdır. Ve bir o kadar önemli olan diğer bir konu da, firma çalışanları, taşeronlar veya güvenlik izni ve öncelikli erişim hakkına sahip herhangi bir kişi tarafından -kazara veya istemli olarak gerçekleşen- veri hırsızlığı veya manipülasyonuna karşı güvenlik tedbirleri sağlamaktır. Bu konu, ciddi bütçe kısıtlamaları ve işten çıkarmaların hayal kırıklığına uğramış pek çok çalışan ortaya ■ ıol YANGIN ve GÜVENLİK SAYI 132 çıkarttığı, bu zorlu ekonomik koşullarda kritik önem taşımaktadır. Yaklaşık l 5 yıl önce, veri güvenliği öncüsü Tatu Ylönen, zarar verici güvenlik ihlallerini önlemek amacıyla kritik kurum verilerinin güvence altına alınmasının önemini fark etmiştir. Günümüzde tüm dünyada milyonlarca kişi ve işletme tarafından kullanılan orijinal Secure Shell protokolünü geliştirdikten sonra, Ylönen, kurumları n hassas verilerini korurken diğer yandan BT endüstrisinin giderek değişen taleplerini karşılamak amacıyla sağlam ve esnek güvenlik çözümleri geliştirmeye devam etmek için, SSH Communications Security'yi kurmuştur. SSH Tectia çözümü, günümüz kurumsal BT güvenlik ihtiyaçlarını karşılamak için geliştirilmiş olan bir güvenlik çözümüdür. Sistem, firmaların ve devlet kurumlarının uçtan uca veri güvenliği sağlamalarına yardımcı olurken diğer yandan güvenli uzaktan erişim, güvenli dosya transferi ve güvenli veri aktarımı sağlamakta ve merkezileştirilmiş devreye alma, bakım, takip ve denetim yeterlilikleri sunmaktadır. Yeni Tectia Guardian çözümü, iç ve dış dosya transferlerinin ve uzaktan erişimlerin tüm faaliyetlerinin gözetimi anlamında eşi görülmeyen görsellik ve denetim yeterlilikleri sunmak için kullanılabilir. Günümüz kurumsal BT ağlarının karmaşıklığı ve boyutu düşünüldüğünde, görülmektedir ki, SSH Tectia; Unix, Linux, Windows ve IBM Mainframe gibi tüm popüler kurumsal bilişim sistemlerini desteklemekte ve BT yöneticilerine tüm kurum boyunca sağlam güvenlik tedbirleri uygulama imkônı vermektedir. SSH Tectia aynı zamanda, kritik kurumsal ve müşteri bilgilerini koruma anlamında, PCI DSS, GLBA ve SOX dahil olmak üzere firmaların temel hukuki düzenlemelere uymasına yardımcı olur. Güvenlik En Önemli Konu Teknolojik ilerlemeler, artan tehditler ve değişen kurumsal BT ortamları sonucunda, veri güvenliği geçtiğimiz yıllarda önemli mesafeler kaydetmiştir. Ancak, bize tarihin öğrettiği bir şey varsa o da, hem iyi hem kötü olmak üzere insan doğasının bazı yönlerinin değişmeyeceğidir. "Kötü adamlar" mümkün olan her noktadan, firma bilişim sistemlerine sızmak için yeni yöntemler bulma anlamında ellerinden geleni yapacaklardır. Burada iyi haber, teknolojilerin, giderek değişen kurumsal güvenlik arazisine uyum sağlamaya devam ettiğidir. Kademeli bir BT güvenlik yaklaşımı sunmak suretiyle, kurumlar, BT ortamlarını, hem iç hem de dış saldırılara karşı etkili şekilde koruyabilmektedirler. ■

RkJQdWJsaXNoZXIy MTcyMTY=