Bilgi çalmaya yönelik uygulamalar konusunda her geçen gün daha büyük tehditlerle karşılaşılmaktadır. Güvenlik artık ağ tabanlı olmaktan çıktığı için uçtan uca güvenlik çözümleriyle önlem almak vazgeçilmez bir gereklilik olmuştur. Bu noktada, şirketler için sadece ağ bazında güvenlik sağlayan Firewall ve IPS gibi ürünlerin dışında, Web Güvenliği, Son Kullanıcı Güvenliği, Network Erişim Kontrolü, Veri Kaybı Önleme (DLP) çözümlerini de güvenlik bütününü tamamlayan parçalar olarak düşünmek gerekmektedir.
Opus, Bilgi Sistemleri Güvenlik Çözümleri kapsamında:
Güvenlik Duvarı (Firewall) – VPN
Kurumlar güvenlik duvarı ile yerel ağlar üzerindeki kaynakları diğer ağlar üzerinden gelecek saldırılara karşı koruyabilir iç ve dış ağlar arası ağ trafiğini tanımlanan kurallara göre denetleyebilirler.
Birleşik Tehdit Yönetimi (UTM) modeli, aynı donanım üzerinde güvenlik duvarı, ağ geçidi antivirüsü, antispam, IPS/IDS, URL filtreleme gibi servisler sunarak, bu konuda önlem almak isteyen kurumlara, bir yandan pratik, hızlı uygulanabilir bir çözüm sağlarken, öte yandan maliyet ve yönetim avantajı sunmaktadır
IPS (Intrusion Prevention Systems) – IDS (Intrusion Detection Systems)
IPS – IDS çözümleri ile şirketler imza ve davranış tabanlı olarak internet ya da farklı ağlardan gelebilecek saldırılara karşı koruma sağlayabilmektedir.
Web Filtreleme – Proxy
Opus, Web Güvenliği / İçerik Filtreleme ürünleri ile beraber internete çıkan bilgisayarların şirket politikalarıyla uyumlu olarak, istenen zaman aralıklarında, belirlenen web kategorilerinde, web sayfalarına erişimi sağlanır.
Son Kullanıcı Güvenliği
Veri Kaybı Önleme (DLP)
- Kurum içindeki iyi niyetli çalışanlar,
- Kuruma dışarıdan yönelebilecek hedefli saldırılar
- Kurum içindeki kötü niyetli çalışanlar
Birçok durumda ise veri sızıntılarının nedeni bu faktörlerin bileşimi şeklinde olmaktadır. DLP (Veri Kaybı Önleme), bilgi güvenliğinde değerli verilerin başkalarının eline geçmesini engellemek üzere tasarlanan teknolojiye verilen isimdir. Merkezi olarak yönetilen DLP sistemi, önceden tanımlanmış kaynakları koruma altına alır. Tanımlanan şirket politikaları çerçevesinde, korunan kaynaklar üzerinde yapılan tüm işlemler raporlanır ve kaynağın güvenlik gözüyle izlenmesine olanak tanır.
DLP teknolojileri değerli verinin;
- Uygulamalar üzerinden (e-mail, Webmail, IM, P2P, Skype)
- Ağ sistemleri üzerinden (Wi-Fi, Bluetooth, http(s), ftp)
- Fiziksel aygıtlar üzerinden (Yazıcılar, USB Hafızalar, Faks, CD/DVD) başka sistemlere gönderilmesini engeller.
DLP ürünleri sunucu sistemlerinde, istemcilerde, taşınabilir bilgisayarlarda çalıştırılabilir. Tüm DLP sistemi dağıtık ortamlarda olmasına rağmen merkezi olarak yönetilebilir ve raporlanabilir.
Ağ Erişim Kontrolü (NAC)
İş Kurumlarına Faydaları:
- Tüm son kullanıcı makinelerinin güvenlik politikaları ile uyumluluğunu sağlar,
- Yönetilen ve yönetilemeyen cihazların güvenliğinden emin olunmasını sağlar,
- İç ağın ve konuk erişiminin güvenliğini destekler,
- Şirket politikaları ile tanımlanmış risk seviyelerine uygun şekilde güvenliği korur,
- Ağ güvenlik politikaları ile uyumsuz bilgisayarların şirket ağına erişimini engelleyerek virus, worm gibi güvenlik tehdit ve risklerine karşı koruma sağlar.
- Daha güvenli bir ağ altyapısı sağladığı için OPEX’i azaltır, büyük ölçekli alt yapı kesintilerini en aza indirger.
NAC ile
- Sadece kimlik doğrulamasından geçen kullanıcılar ağı kullanabilir,
- Kullanıcı veya kullanıcı gruplarına göre erişilecek kaynaklar ve bant genişlikleri kısıtlanabilir,
- Sektörel veya BT güvenliği ile ilgili standartlara uyumluluğun sağlandığı gösterilebilir. Kullanıcı, bilgisayarları üzerinde aşağıdaki kontroller yapılabilir:
- Antivirus ve Antispyware programlarının kurulu ve güncellenmiş olması
- Güvenlik duvarı ve politikaların güncel ve geçerli olması
- Kullanıcının işletim sisteminde hotfix ve updatelerin güncel olması
- Oyun veya dosya paylaşım programlarının kurulu olup olmadığının kontrol edilmesi
- Kurulu bulunan programların kontrol edilmesi
- Registry kontrol edilmesi
Şifreleme
Mesajlaşma Güvenliği
gibi üst başlıklarda pek çok farklı teknoloji ve hizmeti bir arada sunmaktadır.
Bilgi Sistemleri Güvenliği konusunda dünyanın önde gelen üreticileri ile işbirlikleri bulunan Opus bu konularda; danışmanlık, tasarım, demo hizmetleri, kurulum ve entegrasyon, bakım destek, versiyon güncellemesi ve RMA hizmetlerinin sağlanması gibi geniş bir yelpazede müşterilerinin gereksinimlerini karşılamaktadır.