• Anasayfa  • Künye  • Kurumsal  • Reklam  • Üyelik  • Arşiv  • Site Haritası  RSS 
YAZARLAR  |  GÜNCEL  |  GÖRÜNTÜLÜ  |  ÖZEL  |  TİCARET SOHBETLERİ  |  FİNANS  |  İHALELER  |  TİCARET BORSALARI  |  RESMİ GAZETE

Siber güvenlikte blok zinciri

05 Ekim 2018 Cuma 08:00
12
14
16
18

Siber güvenlikte blok zinciri

   ► Blok zinciri teknolojisinin sağladığı güvenlik, verileri korumada, depolamada ve değiştirmede efektif yollar arayan güvenlik sektörünün dikkatini daha fazla çekiyor.

           HABER MERKEZİ     
     Blok zinciri teknolojisinin sağladığı güvenlik, verileri korumada, depolamada ve değiştirmede efektif yollar arayan güvenlik sektörünün dikkatini gitgide daha fazla çekiyor. Bilişim güvenliği alanındaki dağıtım ve çözümleriyle pazarda lider konumda bulunan Komtera Teknoloji’nin güvenlik uzmanları, blok zincirinin artık başlı başına bir güvenlik aracı olarak kullanılmaya başlandığının altını çizerek veri güvenliklerini gerçekleştirmek için şirketlerin bu teknolojiyi nasıl kullanabileceğiyle ilgili 7 yöntem sıralıyor.

Blok zincirinin sağladığı dağıtılmış veri defteri teknolojisi, günümüzde kripto para birimlerinden tedarik zincirlerine kadar pek çok alanda uygulanıyor. Bu uygulamaya karşı duyulan heyecanın büyük çoğunluğu, sistemin doğası gereği güvenli bir teknoloji olmasından kaynaklanıyor. Blok zincirindeki iç güvenliğin tamamen güvenlik alanında uygulanıp uygulanamayacağı sorusunu tartışmaya yatıran Komtera Teknoloji güvenlik uzmanlarına göre cevap olumlu gözüküyor.
     Blok zincirinin getirdiği özelliklerin verileri güvenli hale getirmede, ağlarda, kimlik doğrulamada, veri kayıtlarını saklamada, kritik altyapılarda ve daha fazlasında kolaylık yarattığını güvenlik sektörünün artık keşfettiğini belirten Komtera Teknoloji uzmanları, şirketlerin güvenlik prosedürlerinde blok zinciri teknolojisi kullanımının artacağına işaret ediyor.

     Pek çok faydasına rağmen zincir sisteminin var olan her güvenlik sorununu çözemeyeceğini hatırlatan Komtera Teknoloji güvenlik uzmanları, bu teknolojinin güvenlik sektörü için getirilerini 7 maddede özetliyor.
1. Dağıtılmış kimlik
     Ağlarda biri kullanıcıya, diğeri de cihaza ait olmak üzere iki tip kimlik bulunuyor. Ağa bağlanan cihazlarda kimliği doğrulayabilmek oldukça ciddi bir konu. Blok zinciri, bu cihazların kimliğini oluşturmada ve doğrulamada kolaylık yarattığı için uzun zamandır kullanılıyor. Zincirler, sunduğu altyapıyla IoT cihazların bu ihtiyaçlarını karşılarken, cihazların tamamen tanımlanmış ve güvenli kılınmış halleriyle doğrulanmış bir zincirin parçası olmasını sağlıyor.

2. Dağıtılmış depolama
     Siber saldırganlar büyük veri tabanlarına daima bayıldığından, terabayt boyutunda bilgi içeren tek bir veriye yönelik gerçekleştirilen bir ihlal bile milyonlarca ya da on milyonlarca kaydın açığa çıkmasına sebep olabiliyor. Blok zincirinde ise veriler geniş kapsamlı sistemlerde depolanırken hem zincirdeki her bir düğümde bulunan bilgi hem de veri tabanının tamamı hesap defterinin depolama özelliğiyle garanti altına alınmış oluyor. Ayrıca, verilerin üzerinde değişiklik yapmak zor olduğundan depolama güvenliğini yönetmek de kolaylaşmış oluyor.

3. Zorunlu mesuliyet
     Güvenlik gerekliliklerine sözde bir bağlılık gösteriliyor olsa da yatırımcılar ve yasal düzenleyiciler bu yapay bağlılıktan daha fazlasına ihtiyaç duyarak doğru adımların atıldığını gösteren, doğrulanabilir kayıtlar istiyor. Blok zinciri, yapılan her değişikliği doğrulama ve kaydetme özellikleri sayesinde denetleme yapma veya bir sorun halinde adli işlem başlatma imkanı veriyor.

4. Veri bütünlüğü
     Blok zinciri, sistemlerin çalışması için gerekli olan tüm bilgileri şifrelerden kurallara kadar saklayan, merkezi olmayan bir yapıyla bozulması oldukça zor bir bütünlüğü yansıtıyor. Bu bütünlükte kimse bütün bilgilere erişip değişiklik yapamıyor. Verilerde yapılması istenen değişiklikleri doğrulama gerektiren ve her şeyi kayıt altında tutan bir yolla yapması sayesinde, bir veri setinin bütünlüğünün korunması için çok doğal bir çözüm oluşturuyor.

5. Kritik altyapı koruması
     Hem enerji ulaştırma sistemleri hem de ağlar çeşitli güvenlik problemlerini beraberinde getiriyor. Bir süre önce Rus saldırganların uzaktan erişim sağlamak için bir elektrik şebekesine özel bir truva atı virüsü yerleştirmesi, bu konudaki tehlikeyi gözler önüne sermiş ve sektör çalışanlarının mutlaka halletmesi gereken bir sorunu doğurmuştu.
     Blok zincirinin kritik altyapıları koruma açısından sunduğu avantajlar, değişim doğrulaması ve ödeme şeffaflığından geliyor. Her değişikliği kaydeden bu sistemin içerisinde kötü niyetli yazılımlar saklamak veya yasa dışı değişiklikler yapmak neredeyse imkansız bir hal alıyor.

6. Dağıtılmış şifreleme
     Bir şifreleme sisteminin en hassas kısmını şifreleme anahtarlarının depolandığı yer oluşturuyor. Eğer bir siber saldırgan bu anahtar deposuna erişebilirse, sistemin içindeki bütün şifrelenmiş mesajları anlamlandırabiliyor. Ayrıca, çeşitli seviyelerde bulunan kullanıcıların hepsinin giriş bilgilerine bile ulaşabiliyor.
     Blok zincirindeki bilgilerin güvenliği ise bu anahtar depolarının değişik lokasyonlarda gizlenmesini sağlamaya çalışmak yerine sahip olduğu dağınık hale ve kullanılan algoritmaların zorluğuna dayanıyor. Kullanıcıların bilgilerini güvende bu şekilde güvende tutan zincir, çoğu siber saldırganın şifre ele geçirmek için kullandığı araçları işe yaramaz hale getiriyor.

7. Özel bir vaka: Sağlık hizmetleri
     Hastaların sağlık kayıtları, içerdiği verilerin niteliği ve niceliği bakımından en hassas verilerin başlarında geliyor. Blok zinciri teknolojisi, elektronik ortamda tutulan sağlık hizmetleri ve medikal bilgi kayıtlarını güvende tutmanın bir yolu olarak görülüyor.
     Bazı şirketlerin bu kayıtları depolamak için blok zincirlerini kullanmaya başladığı biliniyor. Böyle bir modelde hasta kayıtları bir kez girildikten sonra hastanın tüm doktorları tarafından kolayca erişilebiliyor ve zincire bir düğüm eklenerek yeni bilgiler girilebiliyor. Elektronik kayıtların güvenliği için blok zinciri teknolojisi kullanan şirketlerin zamanla artması bekleniyor.

“Blok zinciri asla ele geçirilemez diyemeyiz”
     Blok zincirinin temel avantajları bu yedi noktada özetlenebilirken, sistem ile ilgili en önemli iddiayı ele geçirilemez olduğu fikri oluşturuyor. Komtera Teknoloji güvenlik uzmanları, diğer uygulamalara göre daha güvenli olmasına rağmen blok zincirinin hacklenmesinin imkansız olmadığını belirtiyor. Zira %51 saldırısı olarak adlandırılan ve 2018’in erken dönemlerinde yaşanan bir saldırı, blok zincirinin yarısından çoğunun bilgi işlem gücünü ele geçirmiş ve veri defterlerinin bütünlüğü bozmuştu.
     Gerçekleştirilmesi oldukça zor olan bu tipte bir saldırı bir daha gerçekleşmese de blok zincirinin var olan bütün güvenlik sorunlarını ortadan kaldıran büyüleyici bir çözüm olarak kabul edilmemesi gerektiğini belirten Komtera Teknoloji güvenlik uzmanları, güvenlik konseptini tamamlayacak diğer çözümlerle birlikte kullanılmasının daha doğru olacağını savunuyor.

Komtera Teknoloji Hakkında:
     Komtera Teknoloji, 20 yılı aşkın tecrübesiyle, bilginin güvenliği ve gizliliği konusunda mevcut/potansiyel zafiyetleri ve risk/tehdit unsurlarını ortadan kaldırmak üzere alanında uzman bilgi güvenlik çözümleri üreticilerinin distribütörlüğünü yürütmektedir. Bu çözümler birbirleriyle entegre olabilen ve KOBİ’lerden büyük işletmelere kadar farklı ihtiyaçları karşılayabilecek çözümlerdir.
     Bu bağlamda Komtera Teknoloji çatısı altında; Firewall, uç nokta güvenliği, web uygulama güvenlik duvarı, mobil cihaz kontrolü, e-posta güvenliği, web güvenliği, saldırı önleme, kimlik yönetimi ve iki faktörlü doğrulama, veri tabanı güvenliği, veri şifreleme, zafiyet yönetimi, kullanıcı denetimi ve kontrolü, veri sızıntısı önleme, ağ erişim kontrolü, güvenlik olay yönetimi gibi farklı çözümler bulunmaktadır.

 


+ Benzer Haberler
» Yabancı yatırımcı rekora doymuyor
» Pancar OSB’nin ana gündemi otoyol bağlantısı
» Atık yönetimi sektörü Ankara’da buluşuyor
» İzmir Büyükşehir Belediyesi’nden bilgilendirme
» “Siyaset menfaat için yapılmaz”
» Karabağlarlı kadınlar Çanakkale’de
» Ödüllü atölye
» KODA yeni sezona İdil Biret ile başladı
» 412 numaralı ada
» İmar revizyon planları vatandaşa anlatılmaya başlandı


ÇOK OKUNANLAR
bu hafta | bu ay
Foto/Video Galeri
  Ticaret 16.10.2018
  Ticaret 15.10.2018
  Ticaret 13.10.2018
  Ticaret 12.10.2018
  Ticaret 11.10.2018
  Ticaret 10.10.2018
Para Piyasaları
Hava Durumu
Takvim
Üye Giriş
E-Posta :
Şifre :
Beni Hatırla
     
      Üye Olmak İstiyorum
      Şifremi Unuttum
Bu sitenin tüm hakları saklıdır Ticaret Gazetesi    rt.moc.isetezagteracit @ ofni