BDDK’nın Bilgi Sistemleri için Yayınladığı Taslak ve Yama Yönetimi

BDDK’nın yayınlamış olduğu “BİLGİ SİSTEMLERİ VE ELEKTRONİK BANKACILIK HİZMETLERİ HAKKINDA YÖNETMELİK TASLAĞI” içerisinde yer alan maddeler gereğince denetime tabi kuruluşların  “Bilgi varlıklarına yönelik güncel güvenlik açıklarının takip edilmesi ve gerekli güncelleme ve yamaların uygulanması” konusunda aksiyon almaları gerekmektedir.

Bu taslağın oluşmasındaki en büyük sebep ise sistemler üzerinde zafiyetlerin sürekli artmış olduğudur. Uygulamalardaki riskler büyüyor ve artık sadece bu riskler Microsoft’dan kaynaklanmıyor. 2018 yılında 22022 adet zafiyet raporlaması yapıldı. Bu zafiyetler 317 üretici ve 2749 uygulamaya ait olduğu gözükmektedir. Raporlanan güvenlik açıklarının %86’sı 3rd Party yazılımlardan kaynaklandığı ortaya çıkmış. Sadece etkin bir yama yönetimi bu atakları durdurabilir. Etkin yama yönetimi yaparken haliyle bazı zorluklarla da karşılaşılabiliyor. Bu zorlukları aşmak için bir yama yönetimi prosedürü oluşturmak ilk yapılacak adımlar arasındadır. Bu prosedür oluşturulduktan sonra bir yama yönetimi yapan yazılım ile bu prosedürü uygulanabilir hale getirilmesi gerekiyor.

Bu noktada ManageEngine sizin yapınıza göre en uygun yama yönetimi çözümünü sunma potansiyeline sahiptir. Bu çözüm senaryoları ve ürünlere kısaca değinelim.

 

1. Desktop Central

Yazılım bir çok modülü üzerinde bulundurarak son kullanıcı ve server tarafından tümleşik bir çözüm sağlamaktadır. Piyasadaki en iyi SCCM alternatifi çözümüdür.

Yazılım üzerinde bulunan modüller

  • – Yama Yönetimi (Windows,Mac Os, Linux ve 3rd Party Uygulamalar)- Yazılım Dağıtımı
  • – Envanter Yönetimi
  • – Uzak Bağlantı
  • – Konfigürasyon Yönetimi
  • – Windows Sistem Yönetim Araçları
  • – Yazılım Kullanım Ölçümü
  • – Lisans Yönetimi
  • – USB Cihaz Yönetimi
  • – Mobile Cihaz Yönetimi ( IOS, Android, Windows Mobile)
  • – Image Yönetimi

Detaylı Bilgi: https://www.manageengine.com/products/desktop-central/

 

3. Patch Manager Plus

Kurum içerisinde sadece yama yönetimi yapılacak ise bu ürün tam bu konuyu adreslemektedir. Yazılımın tek işi Windows, Mac OS ve Linux sistemleri yanısıra 3rd Party yazılımları güncellemektedir. Ürün 1 günde kurulumu ve implementasyonu yapılarak devreye alınabilecek sadelikte ve esnekliktedir.

Detaylı Bilgi: https://www.manageengine.com/patch-management/

 

3. Patch Connect Plus

Kurum içerisinde aktif olarak kullandığınız ve tüm özelliklerini devreye aldığınız bir SCCM  var ise bu ürünün tam size göre olacağını düşünüyorum.  Çünkü SCCM yazılımındaki 3rd Party uygulamaların update lerini yönetmekte herkes gibi sizlerinde sorunlar yaşadığını tahmin edebiliyorum.

3rd Party uygulama güncelleme sorununu kökten çözmek adına bir otomasyon sunmaktadır. İçerisinde 380’den fazla 3rd Party yazılımı güncelleme yeteneğini SCCM’e kazandırabilecek yetkinliktedir.

Detaylı Bilgi: https://www.manageengine.com/sccm-third-party-patch-management/