32
YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin BARİKAT BİLİŞİM GÜVENLİĞİ Mehmet Şen Bilgi Güvenliği Danışmanı

YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

  • Upload
    others

  • View
    12

  • Download
    0

Embed Size (px)

Citation preview

Page 1: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM)

Koruma, Tespit, Müdahale ve Tahmin

BARİKAT BİLİŞİM GÜVENLİĞİMehmet Şen

Bilgi Güvenliği Danışmanı

Page 2: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM
Page 3: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM
Page 4: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Güvenlik Boşluk Analizleri

ISO 27001/22301 Kurulum Danışmanlığı

SGOM Analiz ve Kurulum Danışmanlığı

KVKK Uyumluluk ve Hukuk Danışmanlığı

SOME Analiz ve Kurulum Danışmanlığı

Barikat Akademi

Güvenlik Analiz ve

Uyumluluk Hizmetleri, Eğitim

Servis veHizmetler

Page 5: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Güvenlik Test Hizmetleri

İnternet Sızma Testi

Yerel Ağ Sızma Testi

DDoS Testi

Yük/Stres Testi

Kablosuz Ağ Sızma Testi

Sosyal Mühendislik Testi

Uygulama Sızma Testi

Servis veHizmetler

Page 6: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Evrensel Çözüm Bakışaçısı

İnsan

TeknolojiSüreç

Page 7: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Gartner SGOM (SOC) SiberFonksiyonları

SOC

(SGO

M) Tehdit, Zafiyet ve Test Yönetimi

Güvenlik Gözlem ve Denetimi

Güvenlik Cihaz Destek ve İdamesi

Olay Müdahale Yönetimi

Uyumluluk Yönetimi

Eğitim

Tehdit İstihbaratı Yönetimi

Page 8: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Sürekliİzleme ve

Analiz

Predict Prevent

DetectRespond

KORUMA

TESPİTMÜDAHALE

TAHMİN

Gartner PPDR Siber Kabiliyetleri

Page 9: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Güvenlik Teknolojileri ve Servisleri

Page 10: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Güvenlik Teknolojileri ve Servisleri

Güvenlik Mühendisleri

ile

SiberGüvenlik

Teknolojilerinin

Kurulum / Teknik Destek

EğitimProaktifBakım / İşletme

En yüksek ROI

Page 11: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Sürekliİzleme ve

Analiz

Predict Prevent

DetectRespond

KORUMA

TESPİTMÜDAHALE

TAHMİN

Page 12: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

İstila Tespit

Kaynak: FireEye M-Trends Report 2017

ORT

ALAM

ASÜ

RE

99 GÜN

DIŞA

RIDA

ĞRE

NM

E

% 53

Page 13: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Örnekler

5 AY ~1 YIL

Page 14: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

MaerskNotPetya zararlısı ile fidye yazılımı !.kampanyasına.! maruz kaldı45,000 kişisel bilgisayar 4,000 sunucu, 2,500 uygulama yeniden kuruldu10 gün sürdü. Haziran - Temmuz 2017.250 – 300 M USD zarara sebep oldu.

Page 15: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Neden İzleyemiyoruz?

Page 16: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Merkezi Gözlem Hizmeti

Page 17: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Merkezi Gözlem Hizmeti

KritikSistemlerinizi Sürekli

Servisseviyesi

anlaşmalaraUygun olarak

Öncedenbelirlenen

yöntemlerlesizleri

bilgilendiren

Periyodikraporlama

sağlayabilen

Bir güvenlik izleme

hizmetidir

Page 18: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

İzleme Kapsamı

Güvenlik Göstergeleri

Saldırı emareleri

Zafiyet emareleri

İstila emareleri

Performans Göstergeleri

CPU

RAM

Disk

Bant genişliği

Disk I/O

Sıcaklık/Nem

Erişilebilirlik Göstergeleri

IP Erişilebilirliği

Servis Erişilebilirliği

Web Sayfası Erişilebilirliği

Hata Göstergeleri

Sistem Hata kayıtları

Uygulama Hata kayıtları

Etki Alanı SağlıkGöstergeleri

Whois?

DNS Kayıtları

SSL Sertifika

Kara Liste

Page 19: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Barikat 7x24 SOC hizmeti hazırlık sürecinde aşağıdaki hizmetleri sunmaktadır;

Page 20: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Nasıl İşliyor?

Barikat

Barikat 7/24 İzleme Ekibi

Kuruluş

Bildirim ve RaporSOME

İzleme SistemiSunucular

Ağ Cihazları

Taşra

Güvenlik Sistemleri

4.5G

VPN

Uzaktan(Off-Site)

Page 21: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Barikat 7x24 SOC Hizmeti

Page 22: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Sürekliİzleme ve

Analiz

Predict Prevent

DetectRespond

KORUMA

TESPİTMÜDAHALE

TAHMİN

Page 23: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Yetkin Olmayan veya GeçOlay Müdahale

VerilerKaybolabilir

DelillerKaybolabillir

YedeklerKullanılmaz

Hale GelebilirVeri Sızıntısı

İzleriTemizleyebilir

Geç Geri Dönüş

Page 24: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Olay Müdahale Hizmeti

Page 25: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Barikat OM Hizmeti

ProfesyonelEkip

OM Süreç ve Prosedürleri

Kök SebepAnalizi Raporlama

Page 26: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

OM PERSONEL HAVUZU

Olay MüdahaleTakım Lideri

SIEM ve Güvenlik Ürün Uzmanları

Siber Güvenlik Danışmanları

Sızma Testi Uzmanları

Page 27: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Sürekliİzleme ve

Analiz

Predict Prevent

DetectRespond

KORUMA

TESPİTMÜDAHALE

TAHMİN

Page 28: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Siber İstihbarat Bilgi Paylaşımıve Engelleme Servisi

Page 29: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Siber İstihbarak Servisleri

Kritik VeriTakibi vePaylaşımı

Tehdit Takibi vePaylaşımı

Oltalama Takibi ve Paylaşımı

Zararlı Yazılım Takibi ve Paylaşımı

Marka İzleme

Page 30: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

Kritik Veri Takibi ve Paylaşımı

Tehdit Takibi ve Paylaşımı

Darknet Takibi ve Paylaşımı

OltalamaSaldırısı Takibi ve Paylaşımı

Zararlı Yazılım

Takibi ve Paylaşımı

Veri Sızıntısı

Takibi ve PaylaşımıMarka

İzleme

DarknetTakibi ve Paylaşımı

IP Takibi ve

Paylaşımı

Siber İstihbarak Servisleri

Page 31: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM

SONUÇGüvenlik Teknolojileri ve Servisleri

Merkezi Gözlem Hizmeti

Olay Müdahale Hizmeti

Siber İstihbarat

Yeni Nesil Siber Güvenlik Operasyon Merkezi

Page 32: YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) … · YENİ NESİL SİBER GÜVENLİK . OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale. ve. Tahmin. BARİKAT BİLİŞİM