Katmanlı Güvenlik

 

5. Katmanİnsan İzlemesi
4. Katmanİzinsiz Giriş Tespit Sistemi
3. KatmanGüvenlik Duvarı
2. KatmanKötü Amaçlı Yazılımdan Koruma
1. KatmanAntivirüs Programı
0. Katmanİşletim Sistemi

Tek bir güvenlik çözümünün asla %100 etkili olmadığı göz önüne alındığında, güvenliğe katmanlar halinde yaklaşmak ve birden fazla sistem kullanmak mantıklıdır. Çözümler arasında genellikle çok fazla örtüşme olur ve bu diğer alanlarda verimsiz görünse de, siber güvenlikte bunu bir avantaj olarak görüyoruz. Bazen çok katmanlı güvenlik veya derinlemesine savunma olarak adlandırılan birden fazla çözüm kullanarak ihlallere karşı daha sağlam bir koruma oluşturabilirsiniz.

Katmanlı güvenliğin gerçek dünyadaki bir saldırının etkilerini azaltmaya nasıl yardımcı olabileceğini görmek için bir örneğe göz atalım. Bir SOC'nin kendi kendine barındırılan makinelerde bir web uygulamasını desteklediğini varsayın. Kötü niyetli bir aktör web uygulamasından veri sızdırmak ister. SQL'in birkaç farklı SQL enjeksiyon saldırısının herhangi bir sonuç verip vermediğini test ederek başlarlar.

İyi tasarlanmış bir web uygulaması girdilerini sterilize etmeli ve sorguların veritabanına ulaşmasını engelleyebilmelidir. Benzer şekilde bir uyarı ekibi, SQL sorgularında uygulama için olağan taban çizgisinin çok ötesinde ani bir artış fark edebilir. Bir IDS (Saldırı Tespit Sistemi) sorguları bilinen SQL enjeksiyon saldırıları olarak işaretleyebilir. Saldırının uygulamayı, ekibi ve IDS'i geçtiğini varsayarsak, veritabanı kullanıcısının en az ayrıcalık ilkesine göre yapılandırılmış olması ve sorguların izin eksikliği nedeniyle yürütülmemesi mümkündür.

Gördüğünüz gibi, bu katmanlardan herhangi biri başarısız olabilir, ancak birden fazla katmana sahip olarak bir saldırının gerçekleşme olasılığı büyük ölçüde azalır.

Önceki Ders: Yanlış Pozitifler / Negatifler

Sonraki Ders: Ağ Çözümleri

 

Yorumlar

Bu blogdaki popüler yayınlar

Dentin Oluşumu

Periodonsiyum Klinik Uygulamalar

Ağız Mukozasının Genel Histolojisi