|

Siber hırsız standardı

Yakın zamana kadar bilgisayarımızda güvenli işlemler yapabilmek için antivirüsler yeterliyken, siber hırsızların yeni metotlar geliştirmesi, güvenlik yazılımlarında da çeşitlenmeye neden oldu.

Melih Bayram Dede
00:00 - 30/06/2008 Pazartesi
Güncelleme: 20:45 - 30/06/2008 Pazartesi
Yeni Şafak
Siber hırsız standardı
Siber hırsız standardı

İnternette güvenlik risklerinin hızla artması, bu alanda koruma yazılımları üreten şirketleri de farklı çözümler üretmeye zorluyor. Çok değil, 3-5 yıl öncesine kadar, bilgisayarımızın güvenliği için bir antivirüs kullanmamız yeterliyken, şimdi antispyware, güvenlik duvarı, webcam logger, antiphishing gibi gittikçe uzayan bir koruma yazılımları listesine sahibiz. Özellikle internet üzerinden yapılan ve para kaybetmemize neden olan saldırıların giderek çeşitlenmesi ve organize eylemler haline dönüşmesi, internete girerken kullandığımız bilgisayarımızı korumaya almamızı gerekli kılıyor.


HIRSIZA ÖZEL YAZILIM

İnternet güvenlik yazılımları konusunda faaliyet gösterek öncü şirketlerden biri olan Symantec de son olarak, dolandırıcılardan korunmayı sağlayan Symantec Online Fraud Protection adlı bir ürün geliştirdi. Symantec Online Fraud Protection, olta saldırılar (Phishing) ve kullanıcıyı farkında olmadan sahte siteye yönlendirerek bilgilerini ele geçirmek (Pharming) de dahil olmak üzere bir çok saldırı Türklerine karşı koruma sağlıyor. Olta saldırılarda e-posta, MSN ya da web üzerinden bir dosya açtığımızda zarar göreceğimiz uygulamalar çalıştırılırken, 'pharming'de örneğin bankamızın sitesinde işlem yaparken, şifre ve hesap numarası gibi girdiğimiz bilgilerin ele geçirilmesi için, farkında olmadan internet dolandırıcılarının sistemine yönlendiriliyoruz.




SALDIRI AMAÇLI BİLGİSAYAR SAYISINDA ARTIŞ

Symantec tarafından yayınlanan 13. Internet Güvenliği Tehdit Raporu'na göre, çevrimiçi dolandırıcılık faaliyetleri hem kurumlar hem de kurum müşterileri açısından büyük bir tehdit. Sadece 2007 yılının son altı ayı içerisinde, 85 binin üzerinde bir ya da daha fazla phishing web sitesinin bulunduğu bilgisayar saptandı. Bu oran 2007 yılının ilk yarısına kıyasla yüzde 167'lik bir artışa işaret ediyor. Symantec Global İstihbarat Ağı, 2 milyon e-posta hesabı, 120 milyon sistem ve 200 ülkeden fazla 40.000'nin üzerinde cihazdan gelen verilerin analiz edildiği 11 güvenlik yanıt merkezinden oluşuyor.




Dolandırıcılık koruma yazılımının özellikleri

Symantec Çevrimiçi Dolandırıcılık Koruması aşağıdaki özellikleri içeriyor:


• Phishing Aktivitelerinin İzlenmesi (Phishing Monitoring):
Çözüm, yeni phishing ataklarını ve işlemci üzerinde gerçekleşen diğer atakları saptamak üzere kesintisiz izleme fonksiyonalitesi sunar.

• İşlem Takibi (Transaction Monitoring):
Gerçekleşen son işlemleri geriye doğru izleyerek saptanan dolandırıcılık aktivitelerini bloke eder.

• Çevrimiçi Dolandırıcılık Vakalarının Tespiti ve Karşı Atak Geliştirme (Online Fraud Incident Response and Countermeasures):
Olası kayıpları minimize etmek ve marka itibarını korumak amacıyla, servis sağlayıcılarla birlikte çalışarak dolandırıcılık faaliyetlerini kısıtlamak gibi önlemler de dahil olmak üzere ataklara karşı hızlı yanıt sistemi sunar.

• Zararlı Kodların Tespit ve Analizi (Malware Intelligence and Analysis):
Belirli markaları yani kurumlar, kurumsal web sitelerini hedefleyen zararlı kodları izler ve geliştirilen yeni (zararlı kod (malware) hareketlerini analiz eder.

• Kullanıcı Bilinçlendirmesi ve Koruması (Consumer Education and Protection):
Kurumlara, son kullanıcılarını bilinçlendirmeleri ve onlar için kapsamlı bir koruma sağlamaları hususunda yardımda bulunarak dolandırıcılık riskini en aza indirger.

• Kurumlarda Çalışacak Uzman Desteği (Expert Resident):
Çözüm, kurum personeli ile birlikte çalışarak, tüm çevrimiçi dolandırıcılık aktiviteleri için başlıca kontak noktası olarak faaliyette bulunacak bir Symantec uzmanını da kurum hizmetine sunmaktadır.
16 yıl önce