Tehdit Yönetimi Nedir?
Tehdit yönetimi, sisteme girmeden önce onları engellemek
için tasarlanan tehditlere bir dizi farklı yaklaşımı bütünleştiren ağ
güvenliğine bir yaklaşımdır . Bu yaklaşım, duruma göre tehditlerle uğraşmak
yerine, genel sistemi daha güvenli hale getirmeye, uygun faizli konut kredisi izlerindeki
tehditleri durdurmaya ve sistemi tehlikeye atmaya çalışan kişileri engellemeye
odaklanmaktadır. Başarılı bir tehdit yönetimi stratejisine entegre edilebilecek
bazı yaklaşımlar vardır ve birçok şirket bu tür sistemlerin kurulması konusunda
tavsiyede uzmanlaşmıştır.
Bir dizi farklı şey ağ güvenliğine tehdit oluşturabilir.
Bazıları açıktır: bir sisteme giren virüsler, truva atları, istenmeyen postalar
ve solucanlar, güvenliği tehlikeye atabilir ve insanlar bunları ele alırken
sistemi aşağı çekebilir. Diğer tehditler, ağ içindeki dikkatsiz çalışanlardan
güvenlik sızıntıları, saldırı girişimleri ve kimlik avı gibi şeyleri
içerebilir. Tehdit yönetimi, bu potansiyel sorunların hepsini tanır ve bunlara
karşı önlemler oluşturur.
Bir teknik, tehditleri püskürtmek için tasarlanmış, ağır bir
şekilde güçlendirilmiş bir güvenlik duvarı içerir. Ağın ağ geçidinde, kötü
amaçlı yazılım ve diğer sorunları tarayan yazılımlar, tehditlerin ağın içine
girmemesi için uygulanabilir. Aynı şekilde, bilgisayar korsanları gibi
kişilerin sisteme girmesini önlemek için, etkinliği izleyen ve devreye giren
bir sistem de kurulabilir. Tehdit yönetiminin bir başka yönü de, hızlı bir
şekilde yanıt verebilmeleri için, yazılımları tehditlerle ilgili en son
bilgilerle düzenli olarak güncellemeyi içerir.
Amaç, zaten sistemde bulunduktan sonra bunlarla uğraşmak
yerine tehditlerin önüne geçerek ve onları tehdit ederek saldırıyı önlemektir.
Zorlayıcı olabilir, ancak sisteme girmiş olan bir şeyin ardından, sonuçta daha
az masraflı olabilir. Tehdit yönetiminin çoğu, otomatik sistemlerle de
gerçekleştirilebilir ve ağ yöneticilerinin olağan dışı en kolay kredi kartı veren banka faaliyetlere odaklanmasına ve ağ kullanıcılarının bir bütün
olarak bakıcılığından ziyade ağ kullanıcılarının ihtiyaçlarını karşılamasına
olanak tanır.
Bu alanda danışmanlık hizmeti veren şirketler tehdit
yönetimi sistemleri kurabilir, çalışanları eğitebilir ve sürekli danışmanlık ve
destek sunabilir. Bazı şirketler, bu tür sistemleri kendi müşterileri için
uzaktan yönetebilir, uzmanlıklarını ve bağlantılarını sistemlerini mümkün
olduğunca çalışır durumda tutmak için kullanabilirler. Bu alanda çalışmakla
ilgilenen insanlar, herhangi bir durumun önünde birkaç adım ileride kalabilen,
düşünmeden önce onlara tepki vermekten ziyade, sorunları ortaya çıkaran
yenilikçi, hızlı düşünenler olmalıdır.
Yorumlar
Yorum Gönder