Basit Şifreler ile Saldırılara Davetiye Çıkarmayın

Şifreleri Kara Listeye Almanın Önemi     Parolalar, kullanıcıların kritik iş kaynaklarına erişimini sağlamak için kullanılan en popüler kimlik doğrulama yöntemidir. 2019 Kimlik Doğrulama Raporu’na göre, ABD şirketlerinin yarısından fazlası fikri mülkiyet haklarını ve finansal bilgilerini korumak için sadece parola kullanmaktadır. Bu sağlıklı değildir çünkü birçok uzman artık şifreleri güvenli bir kimlik doğrulama biçimi olarak… Okumaya devam et Basit Şifreler ile Saldırılara Davetiye Çıkarmayın

TFA ile Korsanlara Karşı Savunma Hattınızı Güçlendirin

Şifreler neden yeterli değil?   Şifreler, Active Directory’nize (AD) erişim kilidini açmak için bir anahtar görevi görür ve bilgisayar korsanları siber saldırılarda bu şifreleri ele geçirmekden asla vazgeçmezler. Bir bilgisayar korsanının tek ihtiyacı bir şifre kırma aracıdır; ağınıza erişmek, verilerinizi çalmak ve kuruluşunuzda zarar vermek için uğraşırlar. Verizon’un Veri İhlali İnceleme Raporu’na (2018) göre, ihlallerin… Okumaya devam et TFA ile Korsanlara Karşı Savunma Hattınızı Güçlendirin

Daha Az Zaman Kaybı ile Opmanager Üzerinden Görev Rol Tabanlı Performans İzleme

Bir işletmenin gücü yapmış olduğu network ve sunucu alt yapısında yatar. İşletmenizin çalışmaya devam etmesinin bir yolu, temel network performans durumların aktif bir şekilde izleyerek gerçekleştirmektir. Ancak, göz önünde bulundurulması gereken çok sayıda cihaz varsa ve kaybolacak çok fazla veride varsa, bir BT uzmanının sorun giderirken yapabileceği çok fazla şey var demektir. Bu, network altyapısı… Okumaya devam et Daha Az Zaman Kaybı ile Opmanager Üzerinden Görev Rol Tabanlı Performans İzleme

ISP’ler için İleri Seviye Kurumsal Faturalama

Evden çalışma girişimlerinin COVID-19’un ortaya çıkmasıyla yayılmaya başlamasından beri, organizasyonlar arasında ya yeni ağ bağlantıları kurma ya da var olan bağlantıyı daha yüksek hızlarla artırma yönünde büyük bir çaba mevcut.   Bir ISP’nin sahip olduğu komuta merkezlerinin sayısı ne olursa olsun, kullanıcının taleplerini gerek ağ hızı gerekse ağ hacmi açısından yüksek tutma işi devasa bir… Okumaya devam et ISP’ler için İleri Seviye Kurumsal Faturalama

Basitleştirilmiş Kullanıcı Sertifikası Takibi

  Windows Active Directory (AD), işletmeler arasında en yaygın kullanılan yönetim modellerinden biridir. Sadece birkaç kullanıcı olduğunda AD’deki kullanıcı yönetimi sorunsuzdur ancak kullanıcı sayısı arttıkça sorunlar ortaya çıkmaya başlar. Birden çok kullanıcı hesabında oynama yaptığında ortaya çıkabilecek pek çok sorun arasında en göze çarpan sorun kullanıcı hesaplarına eşlenen SSL sertifikaların sorun çıkarmasıdır. Detaylara girmeden önce sorunlu alanları analiz edelim:  … Okumaya devam et Basitleştirilmiş Kullanıcı Sertifikası Takibi

Bilmeniz Gereken LDAP Zafiyetleri

  The Lightweight Directory Access Protocol (LDAP) AD üzerindeki istemcilerin sunucular üzerinden veri çekip, sorgu atarken kullandıkları bir protokoldür. İstemciler ve uygulamalar LDAP bağlantılarını kullanarak Active Directory üzerinde kimlik doğrulaması yapar ve talep ettikleri verilere erişirler.   Aşağıdakiler de dahil olmak üzere farklı LDAP bağlantı türleri vardır; Basit LDAP Bağlantısı: Kimlik bilgileri açık metin olarak, güvensiz… Okumaya devam et Bilmeniz Gereken LDAP Zafiyetleri

Etkili BT Varlık Yönetimi Yapabilmek için 7 İpucu

  Bugünün BT destek ekipleri yalnızca BT ve iş hizmetleriyle ilgilenmiyor. Ayrıca fiziksel ve sanal varlık bileşenlerini de yönetirler. Bu varlıklar bir kuruluşun BT altyapısının yapı taşlarıdır ancak BT Varlık Yönetiminin (IT Asset Management – ITAM) faydaları yeterince vurgulanamaz. Pek çok kuruluş BT varlık altyapısı hakkında bilgi sahibi olmazken, diğerleri de kayıt altına alınmış ve… Okumaya devam et Etkili BT Varlık Yönetimi Yapabilmek için 7 İpucu

Linux: Düşündüğün Kadar Güvenli Mi?

  İşletmelerin siber tehditler ile karşı karşıya geldiklerinde ortaya attığı ortak bir soru “En güvenli işletim sistemi hangisidir?”. Bu sorunun cevabı için pek fazla bir seçenek bulunmuyor. Çünkü sadece birkaç temel işletim sistemi (OS) var, bu yüzden işletmeler için seçenekler kısıtlı. Üç büyük işletim sistemi de güvenli olmak zorunda. İşletim sistemleri arasında en yaygın OS’lar… Okumaya devam et Linux: Düşündüğün Kadar Güvenli Mi?

Active Directory Kimlik Doğrulama Protokolleri ve Güvenlik Riskleri

  Kuruluşların güvenliği sağlamaları ve tehdit risklerini azaltmaları için, Windows kimlik doğrulama protokollerinin güvenlik açıklarını ve zorluklarını anlamak kritik öneme sahiptir. Örneğin, LM ve NTLM protokollerinin içsel kusurları, onları basit saldırılara karşı hassas kılar. Kuruluşların LM ve NTLM kullanımını kısıtlama (hatta kaldırma) stratejisi geliştirmeleri ve güvenlik risklerini sınırlandırmak için Kerberos gibi daha iyi protokollere güvenmeleri… Okumaya devam et Active Directory Kimlik Doğrulama Protokolleri ve Güvenlik Riskleri

Windows 7 hayatın sonuna yaklaşıyor. Peki, Windows 10’a nasıl geçeceğim?

  Microsoft, 14 Ocak 2020’den sonra Microsoft’un artık Windows 7’yi çalıştıran bilgisayarlar için güvenlik güncelleştirmeleri veya destek sağlamayacağını açıkladı. NetMarketShare‘in verilerine göre, % 40.88 hala Windows 7 kullanıyor – en son işletim sistemi olan Windows 10’a geçen% 37.44 ile karşılaştırılıyor.   Ocak 2020’den sonra Windows 7’yi kullanmaya devam edersem ne olur? Bilgisayarınız başlatılmaya ve çalışmaya devam edecek, ancak Microsoft artık işletmeniz için teknik… Okumaya devam et Windows 7 hayatın sonuna yaklaşıyor. Peki, Windows 10’a nasıl geçeceğim?