Metal Dünyası

Çelik

Demir

Maden

Alüminyum

Döküm

E-Dergi SEKTÖRLER HABERLER ÜRÜN TANITIMLARI TEKNİK YAZILAR DOSYALAR RÖPORTAJLAR BAŞARI HİKAYELERİ UZMAN GÖRÜŞÜ YAZARLAR FUARLAR ETKİNLİKLER PROFİLLER Editörden Künye YAYIN KURULU ARŞİV ABONELİK KVKK İLETİŞİM
GÜVENLİK AÇIKLARINA DUVAR ÖRMEYİN

GÜNÜMÜZÜN EN POPÜLER SİBER SALDIRI TÜRÜ OLAN, ANİ VE YOĞUN TRAFİK OLUŞTURARAK ONLİNE AĞLARIN ERİŞİLEBİLİRLİĞİNİ ENGELLEYEN DDOS SALDIRILARINI HER GÜN YAŞANAN VERİ İHLALİNDEN AYIRAN ŞEY NEDİR? DDOS SALDIRILARININ AMACI, İNSANLARIN GÜVENDİĞİ ÇEVRİMİÇİ HİZMETLERİN KULLANICIYA ULAŞMASINI ENGELLEMEKTİR. EN SIK DDOS SALDIRISINA MARUZ KALANLAR, KURUMSAL MÜŞTERİLERİN SİTELERİNİ VEYA HİZMET UYGULAMALARINI BARINDIRAN BULUT HİZMETİ SAĞLAYICILARI, FİNANS ŞİRKETLERİ, OYUN VE E-TİCARET SİTELERİDİR. SUNULAN HİZMETTEKİ EN KISA KESİNTİ BİLE BİR KURULUŞA İŞ KAYBI AÇISINDAN MİLYONLARCA LİRA’YA MAL OLABİLİRKEN, İTİBARIN ZARAR GÖRMESİ VE MÜŞTERİLERİN UZAKLAŞMASI DİĞER OLUMSUZ SONUÇLARDIR.

DDoS saldırıları ve veri ihlalleri yapı olarak birbirinden çok farklı olduğundan, çevresel güvenlik duvarları ve saldırı tespit/önleme sistemleri (IDS/IPS) gibi geleneksel güvenlik altyapısı bileşenleri DDoS saldırılarının etkisini azaltmada nispeten etkisiz kalmaktadır. Yine de veri güvenliğini ve bütünlüğünü korumaya yönelik bu güvenlik ürünleri katmanlı savunma stratejisinde önemli bir yere sahiptir. Ancak bunlar, DDoS saldırılarının temel hedefi olan ağ kullanılabilirliği sorununu çözümlemede yetersiz kalırlar.

 
Saldırganlar doğrudan altyapıyı hedefliyor
Dahası bu bileşenlerin kendileri bileşenleri etkisiz hale getirmeyi amaçlayan DDoS saldırıları için birer hedeftir. Uluslararası siber güvenlik kuruluşu Arbor’un hizmet sağlayıcı ve kurumsal segmentlerde faaliyet gösteren güvenlik uzmanlarının katılımıyla gerçekleştirdiği 13. Yıllık Küresel Altyapı Güvenliği Raporu,  altyapıyı hedefleyen DDoS saldırılarında bir önceki yıla göre önemli artış olduğunu göstermiştir. Araştırmaya katılan kuruluşların yüzde 61’i ağ yapısına bir saldırı yapıldığını söylerken, yüzde 52’si DDoS saldırısı sırasında güvenlik duvarlarının veya IPS cihazlarının saldırıyı önlemede başarısız olduğunu veya bu cihazların kesintiye katkıda bulunduğunu açıklamıştır. Müşterileri hala DDoS saldırılarının birinci hedefi olan hizmet sağlayıcılar arasında altyapıya yönelik saldırılar daha az yaygındır. Yine de, hizmet sağlayıcılara yapılan saldırıların yüzde 10’u ağ alt yapısını hedef almakta olup, yüzde 15’i hizmet altyapısını hedef almaktadır.
 
Bu arada, veri merkezi operatörleri gelen saldırıların yüzde 36’sının yönlendiricileri, güvenlik duvarlarını, yük dengeleyicileri ve diğer veri merkezi altyapısını hedeflediğini bildirmiştir. DDoS saldırısı sırasında kesintiye katkıda bulunan güvenlik duvarı, IDS/IPS ve yük dengeleyici arızası yaşayan veri merkezlerinin oranı 2016 yılında yüzde 43 olurken, 2017’de yüzde 48 olmuştur.
 
Altyapı bileşenleri, normal paket trafiğini belirlemek için yük dengeleyiciler, güvenlik duvarları, IPS ve uygulama sunucuları tarafından kullanılan bağlantı durumu tablolarını (oturum kayıtları) tüketmeye çalışan “TCP Durumu Tüketme” saldırılarına özellikle açıktır. Bu saldırılar, milyonlarca bağlantıda bile durumu koruma kapasitesine sahip olan yüksek kapasiteli cihazları dahi çalışamaz hale getirebilir.  
 
Akıllı etki azaltma sistemlerine yönelim artıyor
Şirketlerin verilerine göre güvenlik duvarları, IPS ve yük dengeleyiciler, güvenlik açıklarına rağmen DDoS saldırılarının etkisini azaltmada kullanılan güvenlik önlemlerinin başında olmaya devam etmektedir. Güvenlik duvarları, hizmet sağlayıcılar arasında DDoS saldırısının etkisini azaltmada en çok tercih edilen ikinci seçenek olurken, kurumsal tarafta güvenlik duvarları yüzde 82 oranla araştırmaya katılanların birinci tercihi olmuştur. Durum tabanlı saldırıların güvenlik duvarlarını ne kadar kolayca işlev dışı bırakabileceği göz önünde bulundurulduğunda, en tercih edilen DDoS etkisi azaltma önlemlerinin aynı zamanda en etkisiz önlemler olması üzücüdür.
 
Yine de, 2016 tarihli araştırmada belirtilen DDoS saldırılarının sıklığındaki artışın, 2017 yılında Akıllı DDoS Etki Azaltma Sistemleri’nin (IDMS) kullanımının yaygınlaşmasını sağladığı izlenimini vermesi sevindiricidir. Çevresel korumasının bir parçası olarak IDMS’yi kullandığını söyleyen katılımcıların oranı geçen yıl yüzde 29 olurken, 2017’de bu oran hızlı şekilde artarak katılımcıların yaklaşık yarısına ulaşmıştır.
 
Web’de hizmet sunan tüm kuruluşların özel olarak tasarlanmış güçlü bir DDoS korumasına ihtiyacı vardır. Güvenlik uzmanları en iyi uygulama olarak yerinde koruma ile bulut tabanlı etki azaltma özelliklerini birleştiren hibrit bir çözümü önermeye devam etmektedir. Özellikle ağ altyapısına yapılan saldırılarda altyapı bileşenlerinin önüne, bileşenleri saldırılardan koruyan ve işlerini aksatmadan yapmalarına olanak tanıyan ve yerinde koruma sağlayan özel amaçlı bir DDoS cihazı kullanılmalıdır.  
 
Paylaş Tweet Paylaş
9835 kez okundu
HABERLER
SEYAD Yeni Döneme Stratejik Hedeflerle Başladı
Sektörel Yayıncılar Derneği (SEYAD), 10 Ocak 2026 tarihinde gerçekleştirilen Olağan Genel Kurul’un ardından yeni dönemine resmen başladı. Genel kurulda Yönetim Kurulu Baş DEVAMI...
Tosyalı’dan İskenderun’da Sanatı, Toplumsal Hafızayı ve Kurumsal Değerlerini Buluşturan Sergi
Tosyalı Holding, sanatı, toplumsal hafızayı ve kurumsal değerlerini aynı zeminde buluşturan “Tanıklığın İzleri” sergisiyle İskenderun’da yeni bir kültür ve sanat alanı a& DEVAMI...
Koç Holding Ceo’su Levent Çakıroğlu, Davos Zirvesi’nde Yapay Zekâ Destekli Sanayi Dönüşümünü Aktardı
 Koç Topluluğu bünyesindeki bir üretim tesisi daha Sanayi 4.0. uygulamalarındaki başarılarıyla Dünya Ekonomik Forumu (WEF) tarafından küresel ölçekte &o DEVAMI...
Sürdürülebilir Yapılaşmada Rota Yeniden Oluşturuldu
Binalarda enerji verimliliğini doğrudan etkileyen önemli mevzuat değişiklikleriyle 2025 yılını tamamlamaya hazırlanan yalıtım sektörü, 2026 yılını pozitif bir tablo ile karşılıyor. TS DEVAMI...
2026 Sanayi Yatırımlarında Toparlanmanın Hız Kazanacağı Bir Yıl Olabilir
Sanayi sektöründe 2024 ve 2025 boyunca ertelenen yatırımların, 2026 itibarıyla yeniden devreye alınması bekleniyor. Finansman koşullarının kademeli olarak normalleşmesi, verimlilik odaklı DEVAMI...
Wire&Tube Fuarı Hazırlıkları
Almanya’nın Düsseldorf fuarında 13-17 nisan 2026 tarinde gerçekleşecek olan wire& tube fuarlarıyla ilgili basın toplantısına Messe Düsseldorf’dan Daniel Ryfisch, Fua DEVAMI...
SEYAD Derneği 2026 Olağan Genel Kurulu Gerçekleştirildi
Sektörel Yayıncılar Derneği (SEYAD), 2026 yılı Olağan Genel Kurul Toplantısı’nı 10 Ocak 2026 tarihinde dernek merkezinde gerçekleştirdi. Genel kurulda derneğin yeni dönem y&ou DEVAMI...
MAGMA 9. Geleneksel Kullanıcı Toplantısı
MAGMA Türkiye, kullanıcıları ile 3 Ekim 2025 tarihinde JW Marriott İstanbul Marmara Sea Otel’de buluştu.   MAGMA, Türkiye’deki kullanıcılarıyla bir araya gelme ve bilgi DEVAMI...
Kadın İstihdamı Türk Sanayinin Geleceğini Şekillendiriyor
Güriş Sanayi Grubu şirketlerinden ve Türkiye’nin en büyük döküm fabrikasına sahip olan Döktaş, üretimin operasyonel süreçlerinde kadın istih DEVAMI...
Rezistans Sanayici ve İş İnsanları Derneği (RESİDER) İlk Genel Kurulunu Gerçekleşti
Rezistans sektörü, Türkiye sanayisinin görünmeyen ama stratejik halkası olarak geleceğe hazırlanıyor.   Rezistans Sanayici ve İş İnsanları Derneği (RESİDER) ilk Olağa DEVAMI...
Cevher Mesleki Eğitim Merkezi Yeni Mezunlarını Verdi
Cevher Grubu’nun 42 yıl önce İzmir’de kurduğu çıraklık okulunun 2025 yılı başında Mesleki Eğitim Merkezi’ne dönüştürülmesiyle hayat bulan Cevher MES DEVAMI...
Arçelik ve Beko, TEGV’le Geleceğe İz Bırakıyor: Atıklar Eğitime Dönüşüyor
Sanatın dönüştürücü gücü, bu kez eğitime ışık tutuyor. Arçelik ve Beko’nun AEEE (Atık Elektrikli ve Elektronik Eşyalar) geri dönüşüm te DEVAMI...
Ölçümle Şekillenen Başarı: Mitutoyo Avrupa’nın Yeni Başkanı Büyüme Planlarını Açıklıyor
Mitutoyo Avrupa’nın yeni Başkanı olarak atanan Ray Penny, 57 yıllık Mitutoyo Avrupa tarihinde bu göreve gelen ilk Japon olmayan yönetici oldu. Bu gelişme, şirketin liderlik yaklaşımı DEVAMI...
Galsiad Yönetim Kurulu Sistem Makina’da Toplandı
Girişimci Alüminyum Sanayicileri ve İş İnsanları Derneği (GALSİAD) Yönetim Kurulu, dernek üyesi ve Yönetim Kurulu Başkan Yardımcısı (Teknik) Sayın Bülent Çivici&rsquo DEVAMI...
Galsiad Olağan Genel Kurulu Cemile Sultan Korusu’nda Gerçekleşti: Alüminyum Sektörünün Geleceği Masaya Yatırıldı
Girişimci Alüminyum Sanayicileri ve İş İnsanları Derneği (GALSİAD), 2025-2027 dönemi Olağan Genel Kurul Toplantısı’nı 19 Haziran 2025 tarihinde İstanbul Cemile Sultan Korusu’nd DEVAMI...
GALSİAD Yeni Yönetim Kurulu Görev Dağılımını Tamamladı: Sektörün Dinamikleri İçin Güçlü Kadro
Girişimci Alüminyum Sanayicileri ve İş İnsanları Derneği (GALSİAD), geçtiğimiz günlerde başarıyla gerçekleştirdiği Olağan Genel Kurul toplantısının ardından, 2025-2027 dö DEVAMI...
Saint-Gobain Aşındırıcı Markası Norton Türkiye’de Büyümesini Sürdürüyor
Saint-Gobain çatısı altında faaliyet gösteren Norton, taşlama, kesme, finisaj ve polisaj çözümleriyle aşındırıcı sektöründe 140 yıllık köklü ge&ccedi DEVAMI...
Çin Menşeli Kalitesiz Ürünler Yerli Sanayiyi Tehdit Ediyor
Sanayi Egemenliğinin Kaybı: Çin Devlet Destekli İthalatla Tasfiye Edilen Bir Sektör KOMSAD Genel Sekreteri ve Sektör Temsilcileri fuar nedeniyle bulundukları İstanbul’da bir ar DEVAMI...
20-22 Mart Tarihleri Arasında Torin, Ecta Konferansına Ev Sahipliği Yaptı 100’Den Fazla Operatör Etkinliğe Katıldı
100’den fazla operatör, Avrupa’daki endüstriyel kullanım amaçlı işleme aletleri üreticilerini temsil eden Avrupa Kesici Takımlar Derneği’nin yıllık konferansı o DEVAMI...
TürkTraktör 2025 Yılı İlk Çeyrek Finansal Sonuçlarını Açıkladı
Türkiye otomotiv sektörünün faaliyetteki en köklü üreticisi TürkTraktör, 2025 yılı ilk çeyrek finansal sonuçlarını açıkladı. Tü DEVAMI...
Ekonomi Zirvesi’nde Küresel Krizler, Politikalar ve Dönüşüm Masaya Yatırıldı
İstanbul Ticaret Üniversitesi Ekonomi Topluluğu tarafından bu yıl üçüncüsü düzenlenen Ekonomi Zirvesi’nde, akademisyenler ve ekonomistler makroekonomik istik DEVAMI...
En Çok Okunanlar Son Eklenenler
Döküm Demir / Çelik Otomotiv Sanayi
YAYIN AKIŞI
FACEBOOK
TWITTER
INSTAGRAM