loader image
Search
Close this search box

ABOME İLE SÜREKLİ GÜVENLİK HİZMETLERİ

Lostar Bilgi Güvenliği, 20 yılı aşkın deneyimi ve kapsamlı bilgi birikimiyle, ABOME, bilgi güvenliği seviyenizi izlemek ve geliştirmek için sürekli güvenlik hizmetleri sunar; kurumunuzun bilgi güvenliği düzeyini ve dış tehditleri sürekli takip ederek riskleri tanımlar ve doğru zamanda doğru önlemlerin alınmasını sağlar.

Her geçen gün sayısı ve etkisi artan siber saldırılar, kurumları gizliliklerini korumak için proaktif önlemler almaya mecbur bırakmaktadır. Çünkü yaşanan kayıpların telafisi, alınabilecek önlemlerden her zaman daha zor ve daha maliyetlidir.

Lostar, yüksek profilli tehditlere karşı sizi koruyacak ve bilgi güvenliği seviyenizi sürekli izleyerek güçlendirecek ABOME hizmeti ile dijital varlıklarınızı en üst düzeyde güvence altına alır.

Daha fazla bilgi için abome.com.tr adresini ziyaret edebilirsiniz.

ABOME ile Sürekli Güvenlik Yaklaşımımız​

Ağların (LAN), sunucuların, uygulamaların envanteri çıkartılmakta ve bilgi güvenliğine dair risk seviyeleri belirlenmektedir. Bilgi güvenliği riskleri üç kategoride tanımlanmaktadır:

  • Sev-A: Kritik uygulamalar, sunucular, aktif cihazlar ve ağlar bu seviyede değerlendirilmektedir. Bilgi güvenliği bakış açısında en yüksek seviyedir.
  • Sev-B: Normal iş operasyonu ile ilgili envanter bölümleri bu seviyede değerlendirilmektedir. Bilgi güvenliği bakış açısında orta seviyedir.
  • Sev-C: Normal iş operasyonunu etkilemeyen tüm envanter girdileri bu seviyede değerlendirilmektedir. Bilgi güvenliği bakış açısında en düşük seviyedir.

Amaç yeni tehdit ve güvenlik zafiyetlerinin araştırılması, siber güvenlik istihbaratı gerçekleştirilmesi, saldırılara karşı alınması, gereken önlemlerin geliştirilmesi ve ilgili paydaşlar ile paylaşılmasıdır.

Internete açık sistem ve servislerin düzenli olarak zafiyet taramalarının gerçekleştirilmesi ve tespit edilen zafiyetlerin takip edilerek kapatılmasının desteklenmesidir.

Intranet ağı içerisindeki sistemler ve servislerin düzenli aralıklar ile zafiyet taramalarının gerçekleştirilmesi ve zafiyet taramaları sonucunda tespit edilen zafiyetlerin takip edilerek kapatılmasının desteklenmesidir.

Yaşanan sorunlar iş dünyasında ise; meydana gelen krizlerinin yanı sıra, kurumların müşterileri, iş ortakları ve hissedarları karşısında itibarlarının zedelenmesine hatta pazar kaybına neden olmaktadır. Söz konusu bilgi güvenliği kayıpların veya felaketten kurtarma adına gerçekleştirilecek çalışmaların; bilgilerin yitirilmemesi için alınacak önlemlere kıyasla her zaman daha zor ve pahalı olacağı kesindir.

ESAM’ın amacı bilgi güvenliğinde kritik üç bileşenden biri olarak kabul edilen insan faktörünün; güvenlik prensiplerine uygunluğuna destek sağlamaktır.

Bilgi güvenliği farkındalık programı ve destekleyen yazılımımız ESAM (Employee Security Awareness Management) hakkında daha fazla bilgi almak için lütfen tıklayınız.

Sistemi oluşturan, işletim sistemleri(Linux, Windows, Solaris v.b.) güvenlik cihazları(firewall, anti spam gateway vb.) ve diğer alt yapı bileşenleri güvenlik bakış açısı ile incelenerek tespit edilen eksikliklerin raporlanması ve inceleme süreci sonunda tespit edilen eksikliklerin iyileştirilmesi için gerekli takip sağlanmaktadır.

Düzenli periyotlarla gerçekleştirilen penetrasyon (sızma) testi çalışmaları ile güncel zafiyetler ve yapılandırma eksikliklerinin tespit edilmesi, zafiyetlerin kapatılana kadar takibi gerçekleştirilmektedir.

Herhangi bir acil durumda, ilgili/gerekli tüm uzmanların birlikte çalışması ile acil durumun büyümesinin engellenmesi, ortadan kaldırılması, raporlanması, vb. SOME (Siber Olaylara Müdahale Ekibi) hizmetlerinin gerçekleştirilmesi amaçlanmaktadır.

Devam eden bir siber saldırıda ise müşteri bilgi güvenliği yönetimi ile birlikte, durumun incelenmesi, bilgi güvenliği müdahalesi, ortadan kaldırılması, delillerin toplanması ve muhtemel bir adli süreç içinde gerekli doğru kararların alınması, zamanında uygulanması için gerekli üst seviye koordinasyon desteği verilmektedir.

Diğer hizmetler şu şekildedir:

IDS/IPS kuralları inceleme
Endüstriyel kontrol sistemleri (ICS) ve SCADA kontrolleri
IoT cihazlarının güvenlik bakış açısı ile incelenmesi
Felaket yedekleme merkezi (DRM) değerlendirme
DRM tatbikat planlama ve desteği
Bilgi güvenliği farkındalık çalışmaları ve ölçümleri (Sosyal mühendislik)
DLP Çözüm Desteği
Diğer ek konular karşılıklı görüşme ile belirlenecektir.


 

Sunduğumuz hizmetler hakkında ayrıntılı bilgi için bize ulaşın.