Yeni Nesil Siber Güvenlik Operasyon Merkezleri. Halil ÖZTÜRKCİ ADEO BİLİŞİM DANIŞMANLIK HİZMETLERİ A.Ş.

Benzer belgeler
RSA. Güvenlikte Büyük Veri Yaklaşımları, Teknolojiler ve Operasyon Modeli. Vedat Finz. Copyright 2012 EMC Corporation. All rights reserved.

YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin. BARİKAT BİLİŞİM GÜVENLİĞİ Murat Hüseyin Candan Genel Müdür

Sibergüvenlik Faaliyetleri

Bilgi Sistem altyapısında kullanılan sistemlerin 7x24 izlenmesi ve analiz edilmesi. Tespit edilen güvenlik olaylarını önleyici tedbirlerin alınması

Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş.

Venatron Enterprise Security Services W: P: M:

ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ

Süreç Danışmanlığı. KPMG Türkiye. kpmg.com.tr

LC Waikiki* Platin Bilişim Uzmanlığında. Log Yönetimini İleri Seviyeye Taşıyarak İş Verimliliğini Artırdı!

TOBB - EKONOMİ ve TEKNOLOJİ ÜNİVERSİTESİ BİL YAZILIM MÜHENDİSLİĞİNDE İLERİ KONULAR FİNAL SINAVI 1 Nisan 2013

SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R BARİKAT II : Güvenliğin Temelleri

HAKKIMIZDA. Misyonumuz; Vizyonumuz;

Daha Güçlü Türkiye için Etkin SOME ler Nasıl Olmalı?

Yükseköğretim Kurumlarında Kalite Süreçleri

Bilgi Teknolojileri Servis Sürekliliği

İnnova Bilişim Çözümleri.

İŞ SÜREKLİLİĞİ POLİTİKASI

Doğal olarak dijital

TR-BOME KM (Türkiye Bilgisayar Olayları Müdahale Ekibi - Koordinasyon Merkezi) Mehmet ERİŞ eris at uekae.tubitak.gov.tr Tel: (262)

SOC unuz siber saldırılara hazır mı?

MAYIS 2014 İÇ KONTROL SİSTEMİ ÇALIŞMALARI

Senin tercihin. Yönetim Geliştirme ArGe, Eğitim ve Danışmanlık. Aksiyon un Ötesi

Hizmet Odaklı Mimariye Dayanan İş Süreçleri Yönetimi Sistemi

İŞ SÜREKLİLİĞİ PLANLAMASINDA ACİL DURUM UYARI VE HABERLEŞMESİ. Zeynep Çakır, BTYÖN Danışmanlık

SİBER SUÇLARA KARŞI SİBER ZEKA

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

İnovasyon Odaklı Mentörlük Projesi

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

Gelişen Tehdit Ortamı ve Senaryolaştırma. İhsan Büyükuğur Garanti Bankası Teftiş Kurulu Program Yöneticisi - Teknoloji ve Kurum Dışı Riskleri

6331 SAYILI İŞ SAĞLIĞI VE GÜVENLİĞİ KANUNU

Süreçlerin Gözden Geçirilmesi ve Tasarımı

ACRON BİLİŞİM. Destek Hizmetleri Sunumu

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

AMAÇ. Kesintisiz ATM hizmetlerini en uygun maliyetlerle sunarak, müşteri memnuniyetini ve kârlılığı artırmak

2013 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

IT Dönüşüm Projesi Başlangıç/Kick-off Toplantısı

2015 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri

2013 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri

ENDÜSTRİYEL KONTROL SİSTEMLERİNDE BİLİŞİM GÜVENLİĞİ YÖNETMELİĞİ NE İLİŞKİN HİZMETLER

Üçüncü Taraf Risklerinin Denetimi

PAÜ Kurum İç Değerlendirme Raporu Hazırlıkları-2018

Daha ayrıntılı bilgi için: Tel : Mobil :

ISO27001, PCI-DSS, ADSIC İÇİN ENTEGRE TEK ÇÖZÜM

ÜLKEMİZDE SİBER GÜVENLİK

İŞ SÜREKLİLİĞİ PLANI OLUŞTURMA REHBERİ. Ferihan Melikoğlu, BTYÖN Danışmanlık

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul

DOS vs Kurumsal Güvenlik. 15 Şubat 2011 Murat H. CANDAN

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ İLE İLGİLİ BİLGİLENDİRME

TÜRKĠYE BĠLĠMSEL VE TEKNOLOJĠK ARAġTIRMA KURUMU BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI ÇALIġMA USUL VE ESASLARI

STRATEJİK PLAN

ELDER Ar-Ge ÇALIŞTAYI 2015 SUNUMU Aydem EDAŞ Elder Ar-Ge Çalıştayı 2015 Sunumu Sayfa 1

SANAYİ SEKTÖRÜ. Mevcut Durum Değerlendirme

CICS / CICP Sertifika Programları. Eğitim Kataloğu. Hazırlayan: İç Kontrol Enstitüsü

CICS / CICP Sertifika Programları İçin. Kurs Kataloğu

İnoSuit - İnovasyon Odaklı Mentörlük Projesi

EKLER. EK 12UY0106-4/A1-2: Yeterlilik Biriminin Ölçme ve Değerlendirmesinde Kullanılacak Kontrol Listesi

Köylerin Altyapısının Desteklenmesi Yatırım İzleme Bilgi Sistemi Projesi - KÖYDES T.C. İÇİŞLERİ BAKANLIĞI MAHALLİ İDARELER GENEL MÜDÜRLÜĞÜ

Mustafa ÖZCAN Bilgi Teknolojileri Müdürü

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

VARLIK YÖNETİMİ ÇÖZÜMÜ AKILLI. KOLAY. ENTEGRE

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

ERP Uygulama Öncesi Değerlendirme

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü

TTGV İnovasyon Esaslı Rekabetçilik Analizi Modeli. Mayıs 2015

Yazılım ve Uygulama Danışmanı Firma Seçim Desteği

TEK NOKTA EĞİTİMLERİ

BİT PROJELERİNDE KARŞILAŞILABİLEN OLASI RİSKLER

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

SONUÇ BİLDİRGESİ. Dijital Evrim Teknoloji Platformu. 25 Mayıs 2017 CVK Park Bosphorus Hotel

İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ İÇİN KRİTİK BAŞARI FAKTÖRLERİ

Ulaştırma Sektöründe Riskten Korunma Stratejileri Küresel Gelişmeler ve Yeni Trendler SMM Bilişim. Tüm Hakları Saklıdır.

SONUÇ BİLDİRGESİ. Kamuda BT Yönetişimi ve Endüstri 4.0 Teknoloji Platformu. 21 Şubat 2017 Sheraton Hotel Convention Center

2000 li Yıllar sonrası. BT sınıflarının yanında tüm sınıflarımıza BT ekipmanları ve internet Bağlantısı

Genel Katılıma Açık Eğitimlerimiz Başlıyor!

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.

ISO 9001: 2015 Kalite Yönetim Sistemi. Versiyon Geçiş Rehberi

Proje İzleme: Neden gerekli?

PAÜ Kurum İç Değerlendirme Raporu Hazırlıkları-2018

KURUMSAL RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/37

www. gelecege dokun.com

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz?

GÜVENLİK BİLGİ VE OLAY YÖNETİMİ ÇÖZÜMÜ

Proje ve Portföy Yönetimi Araçlarının Seçimi ve Süreçlerin Tasarımı

PROJE ZAMAN YÖNETİMİ *PMBOK 5. Emre Alıç, PMP

Siber Güvenlik Ülkemizde Neler Oluyor?

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009

Sedona. Nisan 2013 Eğitim Kataloğu

Kurumsal Yönetişim, Risk Ve Uyum

Kısaca. Müşteri İlişkileri Yönetimi. Nedir? İçerik. Elde tutma. Doğru müşteri Genel Tanıtım

T.C. ÇEVRE VE ŞEHİRCİLİK BAKANLIĞI Coğrafi Bilgi Sistemleri Genel Müdürlüğü. Hüseyin BAYRAKTAR

Bilgi ve İletişim Teknolojileri Sektörü Pazar Verileri

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı

ERZİNCAN ÜNİVERSİTESİ. BİLGİ YÖNETİM SİSTEMİ Mevcut Durum Analiz ve Kapasite Geliştirme Projesi

BICSI Standartları. Murat Cudi Erentürk BICSI Türkiye Başkan Yardımcısı

2015 YILI KURUMSALLAŞMA KOMITE RAPORLARI FAALİYET RAPORU

SİBER GÜVENLİK HİZMETLERİ VE ÜRÜNLERİ.

SONUÇ BİLDİRGESİ. Siber Güvenlik ve Felaket Yönetimi Teknoloji Platformu. 25 Nisan 2017 CVK Park Bosphorus Hotel

Transkript:

Yeni Nesil Siber Güvenlik Operasyon Merkezleri Halil ÖZTÜRKCİ ADEO BİLİŞİM DANIŞMANLIK HİZMETLERİ A.Ş.

Siber Güvenlik Operasyon Merkezi (Cyber Security Operations Center- CSOC) Nedir? Siber Güvenlik Operasyon Merkezleri, her geçen gün daha karmaşık hale gelen siber saldırıları tespit etmek, önlemek ve gerçekleşen siber olaylara müdahale etmek için insan kaynağı, süreç ve araç setlerinin bir organizasyonel yaklaşım çerçevesinde işletilmesi esasına dayanan yapılardır.

Bir CSOC dan Beklenenler Siber tehditlere ve yaşanan siber olaylara anında müdahale edebilmesi ve bu müdahaleleri organize edip yönetebilmesi, Kurumun anlık siber güvenlik durumunu izlemesi ve olası eksikleri raporlaması Tehdit ve zafiyet analizi gerçekleştirmesi Kurum içindeki ve kurum dışındaki paydaşlara yaşanan siber güvenlik olayları ile ilgili uyarı ve bilgilendirmede bulunması Kurum yönetimine belirli periyotlarla siber güvenlik olayları ile ilgili raporlar hazırlayıp sunması Regülatör kurumlar ile iletişim sağlayarak gerekli siber olay bildirimlerini yapması ve kendisine bu kurumlar tarafından bildirilen aksiyonları alması Yaşanan siber olaylara müdahale ve çözme zamanlarını iyileştirecek adımları atması Siber olayların tespitinde ve bu olaylara müdahalede otomatizasyonu sağlayacak süreç tanımlarını yapması ve işletmesi Bütün siber saldırı vektörlerini tanımlaması ve sınıflandırması Tanımlanan güvenlik ölçütlerini gösterecek raporlama panellerini oluşturması Olası felaket durumları için acil kurtarma planlarını yapması 7x24 esaslı siber güvenlik olaylarını izleyip olay müdahalesi gerçekleştirebilecek yetenekte çalışması

CSOC'un İşletilmesinde Karşılaşılan Zorluklar- Güvenlik İzleme Siber olay korelasyonunu sağlayacak kadar yeterlilikte log kaynağının olmaması Özellikle siber olayların tespitine yönelik proaktif izlemenin yapılmaması Siber istihbarat servislerinde alınan istihbarat verileriyle desteklenmemiş ve saldırganların taktik, teknik ve araçlarını tanımlayacak saldırı tespit kurallarının ve prosedürlerinin olmaması Uygun şekilde iyileştirme yapılmamış kural setlerinin kullanımı sonucunda karşılaşılan çok sayıda false-positive uyarı Çok fazla sayıda uyarı ile uğraşmak zorunda olan analist ekibinin önemli olayları gözden kaçırması Saldırganların izlerini bırakabilecekleri bileşenlerden sadece bir kısmının izlenmesi ve böylece siber saldırganların tespit edilememesi

CSOC'un İşletilmesinde Karşılaşılan Zorluklar- Olay Müdahalesi Siber olaylara ne şekilde müdahale edileceğinin tariflendiği olay müdahale (Incident Response) planının olmaması Siber olay öncesinde, anında ve sonrasında izlenecek politikaların ve süreçlerin tariflenmemiş ve dokümante edilmemiş olması Siber olay esnasında ve sonrasında hem kurum içi hem kurum dışı paydaşlarla ne şekilde iletişim kurulacağının belirlendiği iletişim matrisinin olmaması Aynı seviyede teknik yeterliliğe sahip olmayan kişiler tarafından olay müdahalenin yapılması İlk müdahaleyi gerçekleştiren ekibin bilgisinin yetersiz olması Efektif ve tam bir adli analiz için gerekli olan verilerin analiz için toplanamaması Adli bilişim incelemesi gerçekleştirebilecek düzeyde teknik detaya sahip analist bulunmaması

CSOC'un İşletilmesinde Karşılaşılan Zorluklar- Siber Tehdit İstihbaratı CSOC'un hizmet verdiği organizasyonun bulunduğu sektöre özel siber istihbaratın toplanamaması CSOC izleme ve müdahale etme yeteneğinin değişen ve gelişen siber saldırgan tekniklerine adapte edilememesi Siber istihbarat servisleri ile CSOC altyapısında kullanılan teknolojilerin entegrasyonunun yapılmaması

CSOC Bileşenleri Süreçler İnsan Kaynağı Teknoloji Siber Güvenlik Operasyon Merkezi

CSOC Dizaynını Etkileyen Temel Konu Başlıkları İnsan Kaynağı 7x24x365 şeklinde kesintisiz hizmet sunulacak mı? CSOC bünyesinde gerekli olan uzmanlıklar nelerdir? Bu uzmanları nerelerden bulacaksınız? Bu uzmanların eğitimleri nasıl planlanacak? Performans ölçümü için hangi kriterleri kullanacaksınız? Kapasite planlamasını nasıl yapacaksınız? Prosesler Hangi süreçleri ve politikaları tanımlayacaksınız? Süreçleri ve hedeflerin başarısını nasıl ölçeceksiniz? Temel prosesler için (örneğin olay müdahalesi, adli analiz vb) optimal dizayn nasıl olacak? Proseslerin süreç içinde iyileştirilmesi için nasıl bir yol haritası izlenecek? Teknoloji SIEM altyapısı ve & kullanım durumları (use cases) tanımları nasıl dizayn edilecek ve tasarlanacak Hangi kaynaklardan ne tür loglar alınacak ve bunlar üzerinden hangi korelasyon kuralları çalıştırılacak? Platformların birbiri ile entegrasyonu nasıl sağlanacak (örneğin ticket yönetimi, olay eskalasyon süreçlerinde çoklu veri sağlama vb)?

CSOC un Hayata Geçirilmesinde Yapılan Temel Yanlışlar Teknolojiyi İnsan Kaynağı ve Proseslerden Önde Tutmak: CSOC un en önemli yapı taşlarından birisi bünyesinde kullanılan teknolojidir. Fakat bu teknolojilerden daha da önemlisi ilgili teknolojileri kullanarak CSOC bünyesindeki servisleri sunacak uzmanlar ve bu uzmanların izleyeceği proses ve süreçlerdir. Yeterli sayıda ve gerekli tecrübeye sahip olmayan bir insan kaynağı ile CSOC un istenen hedeflere ulaşması imkansızdır. CSOC un Üçüncü Parti Servis Sağlayıcılarla İş Paylaşımı: CSOC daki insan kaynağı ve teknolojik yatırımdan maksimum faydayı elde etmek adına CSOC tarafında ihtiyaç duyulan bir takım özel servisler için iç tarafta kaynak ayrılmasının önüne geçip ihtiyaç duyulması halinde üçüncü parti firmalar üzerinden bu servisin alınması benimsenmelidir. Tanımlarının Tam Yapılmaması: CSOC un sunduğu hizmetlerin kalitesini belirleyen en önemli unsurlardan birisi de CSOC bünyesindeki tanımların ne kadar doğru ve eksiksiz tariflendiği ve CSOC işletilirken bu tariflere ne kadar uyulduğudur. Bu bağlamda CSOC kurulurkern endüstri tarafından kabul görmüş standartlar, pratikler ve klavuzlar takip edilmeli ve uygulanmalıdır.

Teşekkürler Halil ÖZTÜRKCİ @halilozturkci halil.ozturkci@adeo.com.tr