İnternet'teki Türkçe bilimsel yayınların enderliği sonucu bu blogu kurmaya karar verdik. Bu blogla sizlere günlük bilimsel haberler sunmayı hedefliyoruz.


Arşivler

 

 

 

 

 

 

 

 

Bulut bilişiminde güvenlik

Bugünlerde bilişim alanında en çok konuşulan konulardan biri de bulut bilişimi ve bulut ortamına geçiş. Bulut bilişiminin alt yapı ve işletme giderlerini azaltması yanında pazara ulaşma sürecini hızlandırması bulut konusunun revaçta olmasının önde gelen sebeplerinden. Bu sebepler çekici olmakla beraber büyük ve orta ölçekli şirketlerin paylaşımlı ortamlara geçmekten çekinmesi ve kendi bünyelerinde özel bulutlar oluşturmaları, giderlerin azalmasından faydalanmalarına olanak tanımamakta. Bu şirketlerin çekimser olmalarının en önemli sebebi ise bulut ortamının güvenliğinden duyulan kaygı.

[Dahası:]

Bulut Bilişimi Güvenliği Nedir?
Bulut Bilişim Güvenliği var olan bilişim güvenliğinden pek farklı olmamakla beraber sanal sunucular, ağ trafiğinin akışı, kullandıkları verinin barındığı yerler itibariyle kendilerine has güvenlik politikası, planlama, gözetim, denetim, olaylara müdahale yöntemleri gerektirmektedir. Bu farklılıklara rağmen temelde halen gizliliğin, bütünlüğün ve erişilebilirliğin sağlanması vardır. Bulut Bilişim Güvenliği bu ortamda sağlanan altyapı (IaaS), platform (PaaS) ve yazılım (SaaS) hizmetlerinin tümünü kapsamaktadır.

Bulut Bilişiminde Önde Gelen Tehlikeler
1) Bulut bilişim hizmetlerinin suç amaçlı kullanımı başta gelen tehlikelerden. Bu tehlike, çalınmış kredi kartlarıyla hizmet satın alınmasıyla, deneme süreci içerisinde ya da sistemlerin şifrelerinin kırılmasıyla başlayabilir. Bulut ortamına giriş sağlandıktan sonra bu tehlike kendini DDoS (hizmeti önleyen çok kaynaklı saldırılar), dinamik internet saldırıları, zararlı yazılım barındırma, botnet kontrolü ve uygunsuz e-mail gönderimi şeklinde gösterir. Yakın zamanda altyapı hizmeti sağlayıcılarında Zeus zararlı yazılımlarının kontrol merkezleri yanında Microsoft Ofis ve Adobe PDF güvenlik açıklarını istismar eden dosyaların da sunulduğu tespit edilmiştir.
2) Güvenlik açıklarına sahip yazılım arayüzleri (API), bulut sistemlerini anonim kullanıcılara açık hale getirebilmekte. Kullanıcı isimlerinin ve şifrelerinin açıkta göderilmesi, hatalı yetkilendirmeler ve kullanıcı izni yönetimindeki zayıflık bu tehlikeye yol açan etkenlerden.
3) Çalışanlar tarafından kötü niyetli kullanım her alanda görülen bir tehlike. Bu tehlike bilişim hizmetlerinin ve müşterilerin bulut bilişimiyle tek çatı altına toplanmasıyla daha da artmakta.
4) Ortak kullanılan teknolojilerdeki güvenlik açıkları, kullanılan donanımın (CPU, GPU) ve yazılımların paylaşımlı ortamda hizmet vermeye elverişli olmamalarından kaynaklanmakta. Bu tehlikeye en iyi örnek Kostya Kortchinsky’nin CloudBurst istismarıdır. Bu istismar herhangi bir kullanıcının sanal bir sunucudan yönetim ara yüzüne ulaşıp istediği komutları çalıştırabilmesini sağlamaktadır.
5) Veri kaybı veya sızıntısı, silinme, şifreleme anahtarının kaybı, yetersiz kimlik denetlenmesi ve sistemlerin istenmeyen kişiler tarafından kullanımı sonucu ortaya çıkabilmekte.
6) Kullanıcı hesaplarının ve hizmetlerin başkasının eline geçmesi yeni bir tehlike değil fakat geçerliliğini korumakta. Kullanıcı bilgilerinin kimlik hırsızlığı, sahtekarlık ve istismar sonucu başkalarının eline geçmesi her zaman mümkün. Çoğu zaman bu kullanıcı bilgileri bütün sistemler için kullanılmakta ve çalınmaları durumunda kayıplar daha da artmakta.
7) Tanımlanmamış risk profilinden dolayı ortaya çıkan tehlikeler, şirketlerin bulut ortamında kullandıkları yazılımların sürümlerini bilmemelerinden, yazımların güncellenmemesinden, uygulanan güvenlik politikalarının belirsizliğinden, güvenlik açıklarının ve ihlallerinin bilinmemesinden kaynaklanmakta. Şirketlerin var olan alt yapılarını ve güvenlik ihtiyaçlarını bilmeden bulut ortamına geçmeye çalışmaları hüsranla sonuçlanabilmekte.

Bulut Bilişiminde Güvenlik Nasıl Sağlanır?
Bulut bilişimine geçmek isteyen şirketler hizmet sağlayıcısına kimlik ve kullanım izni yönetimi, ağ güvenliği ve gözetimi, denetleme hakkı, standartlara uyumluluk (SAS 70 II, PCİ, İSO, COBİT gibi), kullanıcılara açıklık, hukuksal yükümlülüklere uyum, hizmet garantisi (SLA), felaketi atlatabilme süresi, güvenlik olaylarına müdahale, iletişim olanakları, sorunların çözüm süreci, veri gizliliği, veriye ulaşımdaki gecikme süreleri, ayrıcalıklı kullanıcı izni, izinlerin ayrımı, değişim yönetimi, veri gözetimi ve kaybının önlenmesi, veri saklanmasının ayrımı ve yönetimi konularında sorular sormalıdırlar.

Verilen cevapların güvenlik politikalarına ve ihtiyaçlarına uygunluğu bulut ortamına geçecek gruplar tarafından etraflıca değerlendirilmelidir. Duruma göre ortak kullanımlı (public), özel kullanımlı (private) ya da her iki ortamın özelliklerine sahip (hybrid) bir ortam tercih edilmelidir. Örneğin bulut ortamında platform hizmeti sağlayan Engine Yard, Terremark’ın Culpeper tesislerindeki özel bulut hizmetini fiziksel ve bilişim ortamlarında sağlanan çeşitli standartlara uygun güvenlik ve izolasyondan dolayı tercih etmiştir.

Bulut ortamında sunulacak hizmet çeşidine göre bulut bilişimi sağlayıcısından belirli güvenlik hizmetleri talep edilmelidir:

– Altyapı Hizmetleri için saldırı tespit sistemleri (İDS, İPS), güvenlik duvarları, derin paket incelemesi, güvenlik bilgileri ve olay yönetimi (SİEM), fiziksel güvenlik, kütük yönetimi, dosya sistem bütünlüğünün korunması, DDoS’a Karşı Önlemler, hizmet kalitesi (QoS), DNS güvenliği, fiziksel güvenlik, güvenlik kameraları ve şifreleme hizmetleri sağlanmalıdır.

– Platform Hizmetleri için Altyapı Hizmetlerinde sağlanan güvenliğin yanında kimlik ve kullanım izni yönetimi (IAM); yönetim, risk, uyumluluk yönetimi (GRCM); yapılandırma yönetimi sağlanmalıdır.

– Yazılım Hizmetleri için Platform Hizmetlerinde sağlanan güvenliğin yanında yazılımın kullanım süreci boyunca güvenlik tedbirleri alınmalı; veri sızıntı önlenmesi (DLP), içerik gözetimi ve filtrelenmesi (CMF), veri tabanlarının gözetimi, veri şifreleme, yazılım kaynak kodunun incelenmesi, güvenlik açığı taramaları ve sızma testleri, web uygulamaları güvenlik duvarı (WAF) ve işlemsel güvenlik hizmetleri sağlanmalıdır.

Sonuç olarak bulut bilişimi ortamında var olan tehlikelerin farkında olan, kendi alt yapısını ve güvenlik ihtiyaçlarını tanıyan ve bulut ortamındaki güvenliği yukarıda bahsedilen seviyelerde sunabilen bir bulut bilişimi sağlayıcısıyla çalışan bir şirketin sırtı bulut ortamında yüksek bir ihtimalle yere gelmeyecektir.

14:46:25 . 23/03/10 . Cem . Bilim ve Teknoloji . 40 yorum .
10169 Defa Okundu

Yorumlar:

Yorum sahibi: CmXSJnm [Ziyaretçi] · http://nzhgwy.com/
DNLqAC
Sabitbağ 19/06/10 @ 22:45
Yorum sahibi: George Bush [Ziyaretçi] · http://www.44444io.com
Utavaia http://11111io.com abduct 222222 [url=http://33333io.com]333333[/url] Aquymnia
Sabitbağ 03/09/10 @ 07:15
Yorum sahibi: George Bush [Ziyaretçi] · http://www.44444io.com
Albilea http://11111io.com hot 222222 [url=http://33333io.com]333333[/url] Anatrea
Sabitbağ 03/09/10 @ 21:26
Yorum sahibi: George Bush [Ziyaretçi] · http://www.44444io.com
Agagaia http://11111io.com worry 222222 [url=http://33333io.com]333333[/url] Antentya
Sabitbağ 04/09/10 @ 00:09
Yorum sahibi: Online Drugstore [Ziyaretçi] · http://gravatar.com/mgaertner
Russorova
Sabitbağ 04/09/10 @ 15:03
Yorum sahibi: Cheap drugstore [Ziyaretçi] · http://gravatar.com/lajoseph
Amartur
Sabitbağ 04/09/10 @ 15:05
Yorum sahibi: Online Drugstore [Ziyaretçi] · http://gravatar.com/jarothstein
Ethica
Sabitbağ 04/09/10 @ 15:05
Yorum sahibi: Online prescriptions [Ziyaretçi] · http://gravatar.com/marceldurr
Austrynius
Sabitbağ 04/09/10 @ 15:08
Yorum sahibi: Cheap drugstore [Ziyaretçi] · http://gravatar.com/djnacht
Espabya
Sabitbağ 04/09/10 @ 15:12
Yorum sahibi: Cheap medications [Ziyaretçi] · http://gravatar.com/marceldurr
Espul
Sabitbağ 04/09/10 @ 15:24
Yorum sahibi: Cheap drugs [Ziyaretçi] · http://gravatar.com/ddaecher
Antentya
Sabitbağ 04/09/10 @ 15:25
Yorum sahibi: Online prescriptions [Ziyaretçi] · http://gravatar.com/djnacht
Euphetea
Sabitbağ 04/09/10 @ 15:25
Yorum sahibi: Cheap drugstore [Ziyaretçi] · http://gravatar.com/marceldurr
Eulya
Sabitbağ 04/09/10 @ 15:30
Yorum sahibi: Cheap drugstore [Ziyaretçi] · http://gravatar.com/marcelluft
Estion
Sabitbağ 04/09/10 @ 15:31
Yorum sahibi: Cheap medications [Ziyaretçi] · http://gravatar.com/gottliebs
Cesorcias
Sabitbağ 04/09/10 @ 15:35
Yorum sahibi: Cheap drugs [Ziyaretçi] · http://gravatar.com/jarothstein
Austrynius
Sabitbağ 04/09/10 @ 15:37
Yorum sahibi: Cheap drugstore [Ziyaretçi] · http://gravatar.com/mehlerz
Lithontias
Sabitbağ 04/09/10 @ 15:41
Yorum sahibi: Cheap drugs [Ziyaretçi] · http://gravatar.com/marcelluft
Eurana
Sabitbağ 04/09/10 @ 15:48
Yorum sahibi: Cheap medications [Ziyaretçi] · http://gravatar.com/cnadel
Austrovini
Sabitbağ 04/09/10 @ 15:52
Yorum sahibi: Cheap medications [Ziyaretçi] · http://gravatar.com/marceldurr
Utaea
Sabitbağ 04/09/10 @ 15:55
Yorum sahibi: Cheap drugstore [Ziyaretçi] · http://gravatar.com/lajoseph
Granilul
Sabitbağ 04/09/10 @ 16:03
Yorum sahibi: Online prescriptions [Ziyaretçi] · http://gravatar.com/mehlerz
Agardias
Sabitbağ 04/09/10 @ 16:05
Yorum sahibi: Cheap medications [Ziyaretçi] · http://gravatar.com/djnacht
Russorova
Sabitbağ 04/09/10 @ 16:09
Yorum sahibi: Cheap drugs [Ziyaretçi] · http://gravatar.com/wurffel
Minonica
Sabitbağ 04/09/10 @ 16:10
Yorum sahibi: Online Drugstore [Ziyaretçi] · http://gravatar.com/lucawerner
Cesorcias
Sabitbağ 04/09/10 @ 16:15
Yorum sahibi: Cheap medications [Ziyaretçi] · http://gravatar.com/crraven
Engatium
Sabitbağ 04/09/10 @ 16:15
Yorum sahibi: Cheap drugstore [Ziyaretçi] · http://gravatar.com/jarothstein
Albius
Sabitbağ 04/09/10 @ 16:16
Yorum sahibi: Cheap drugs [Ziyaretçi] · http://gravatar.com/cnadel
Austrosis
Sabitbağ 04/09/10 @ 16:19
Yorum sahibi: Cheap drugstore [Ziyaretçi] · http://gravatar.com/kaeger
Erica
Sabitbağ 04/09/10 @ 16:23
Yorum sahibi: Cheap drugs [Ziyaretçi] · http://gravatar.com/pauljunker
Tyrorcius
Sabitbağ 04/09/10 @ 16:25
Yorum sahibi: Cheap drugs [Ziyaretçi] · http://gravatar.com/kaeger
Eurana
Sabitbağ 04/09/10 @ 16:26
Yorum sahibi: Cheap medications [Ziyaretçi] · http://gravatar.com/marcelluft
Sylvopon
Sabitbağ 04/09/10 @ 16:33
Yorum sahibi: Online prescriptions [Ziyaretçi] · http://gravatar.com/kaeger
Minonica
Sabitbağ 04/09/10 @ 16:57
Yorum sahibi: Cheap medications [Ziyaretçi] · http://gravatar.com/djnacht
Chinontur
Sabitbağ 04/09/10 @ 17:07
Yorum sahibi: Cheap medications [Ziyaretçi] · http://gravatar.com/lajoseph
Ibycias
Sabitbağ 04/09/10 @ 17:14
Yorum sahibi: Cheap drugs [Ziyaretçi] · http://gravatar.com/ddaecher
Antardul
Sabitbağ 04/09/10 @ 17:19
Yorum sahibi: Cheap drugstore [Ziyaretçi] · http://gravatar.com/cnadel
Agrontya
Sabitbağ 04/09/10 @ 17:21
Yorum sahibi: Cheap drugstore [Ziyaretçi] · http://gravatar.com/jarothstein
Antova
Sabitbağ 04/09/10 @ 17:25
Yorum sahibi: Online Drugstore [Ziyaretçi] · http://gravatar.com/gottliebs
Albius
Sabitbağ 04/09/10 @ 17:32
Yorum sahibi: Cheap medications [Ziyaretçi] · http://gravatar.com/jarothstein
Eulya
Sabitbağ 04/09/10 @ 17:34

Bir yorum bırak:

E-posta adresiniz bu sitede yayınlanmayacaktır.
URL'niz görüntülenecek
İzin verilen XHTML etiketleri: <p, ul, ol, li, dl, dt, dd, address, blockquote, ins, del, span, bdo, br, em, strong, dfn, code, samp, kdb, var, cite, abbr, acronym, q, sub, sup, tt, i, b, big, small>
Özellikler:
 
(Satır sonları <br·/> olacak)
(İsim, e-post & için çerez ayarla)