ݺߣ

ݺߣShare a Scribd company logo
Yolu Güvenle Geçmek
üԱöԱپDZ岹첹şıⲹçԳ
2016Gelişmeleri
• Yeni ransomware modeli: Popcorn –
Yayarsan Kurtulursun!
• Büyük şirketlerde veri sızıntıları • En büyük Botnet Mirai
• KVKK • Swift
2017Öngörülerimiz
• Ransomware, Malware, Botnet tehditleri
• Mobil cihazlar ve dijitalleşmedeki artışın getireceği riskler
• Türkiye’de ve Dünya’da verilerin güvenliğine yönelik regülasyonların etkisi artacak
• İş ortaklarının güvenlik riskleri – en zayıf halka
2017Öngörülerimiz
• Politik Değişimler ve Kutuplaşma - Siber Savaşlar
• Otomasyon ihtiyacının artması ve yetkin insan kaynağı
• Y Jenerasyonunun iş hayatındaki ağırlığının artması ve siber güvenlik bağlantısı
Puzzle
KoçSistemToplamGüvenlikYaklaşımı
TASARIM
UYGULAMA
BAKIM
YÖNETİM
ANALİZ
Analiz
ANALİZ
Alanında yetkin ve aktif yönetim yapan personeller tarafından yürütülen analiz çalışmaları…
KapsamDanışmanlık Hizmetleri
• Network Güvenliği Danışmanlığı
• SIEM Danışmanlığı
• SOC Danışmanlığı
• Veri ve İçerik Güvenliği Danışmanlığı
• Bulut Güvenliği Danışmanlığı
• Uç Nokta Güvenliği Danışmanlığı
• Mevcut Durum Analizi
• Health Check
• Kritik iş fonksiyonlarının ve verilerin
belirlenmesi
• Politika optimizasyon çalışmaları
• Regülasyon ve süreç ihtiyaçlarına uyum
sağlanması
TasarımveUygulama
TASARIM
UYGULAMA
Proaktif Güvenlik
Ağ Güvenliği
Uç Nokta Güvenliği
Marginal Sales
Average selling
SIM
Audit
framework
IA
M
VA/PT
NAC
IPS
Firewa
ll
VPN
Web App
Scanning
Web Application
firewall
Application
encryption
Web SSO
Configuration
mgmt.
Server AV
FW/IPS
HIPS
Antispyware
Client encryption
Endpoint
control
Storage
security
Database
encryption
Database
Monitoring
Database
config.
mgmt.
DLP
Antivirus
Antispam Email
encryption
Web filtering
Enterprise
encryption &
key management
DRM
UTM
Web App
Scanning
Personal
Firewall
IPS
Mobile Security
End Point
encryption
Endpoint
AV
Firewall
Analyzer
Email Security
Web Security
Host IPS
Virtualization
Security
Strong
Authentication
WAN
Encryption
HOTSPOT
SSL VPN
Firewall
NAC
DLP
WAF
NGIPS
APTDOS/DDOS
Veri ve İçerik
Güvenliği
Sistem & Sunucu
Güvenliği
 Uçtan uca kapsamlı çözüm ve hizmetler
 Temel – İleri – Proaktif Çözümler arasında uyum
 İş ortakları ile yüksek seviyede işbirliğiSIEM
Log Yönetimi
Database
Security
Bakım&Destek
BAKIM
Yaygın servis ağı ve yetkin kaynaklarla ile 7x24 destek hizmetleri…
Yaygın Servis AğımızHizmet Kapsamı
• Marka Bağımsız Çözümler
• Sistem izleme
• Raporlama
• Trend Analizi
• Üretici Sertifikalı 100‘den fazla uzman
• 7x24 Hizmet desteği
• Türkiye’nin her yerine 4 saat içinde
müdahale
• 25 bölge ofisi – 81 ilde destek
YönetilenGüvenlikHizmetlerimiz
YÖNETİM
Temel Güvenlik Çözümleri
• Güvenlik Duvarı
• Saldırı Önleme (IPS)
• Yük Dengeleme
• VPN (SSL, Ipsec)
• Web/URL Filtreleme
• Mail Filtreleme/Güvenliği
• Hotspot (Misafir Ağ erişim)
İleri Güvenlik Çözümleri
• Web Uygulama Güvenlik
Duvarı (WAF)
• Global Yük Dengeleme
• DDoS Atak Önleme
(Uygulama Seviyesi)
• Ağ Erişim Güvenliği (NAC)
• Log Yönetimi – 5651
• Veritabanı Güvenliği
Proaktif Güvenlik Çözümleri
• Otomatize Zafiyet Tarama
• Korelasyon/Olay Yönetimi
(SIEM)
• 7x24 Güvenlik Operasyon
Merkezi (SOC)
Uçtan Uca Güvenlik Yönetim Hizmetleri ( MSS )
İşletim Ekibi
Güvenlik Olayları
Olay Yönetimi Ekibi
Güvenlik İstekleri
 İstek #1
 İstek #2
 Proje #1
 İstek #3
 Proje #2
 Alarm #1
 Alarm #2
 Alarm #3
 Alarm #4
 Alarm #5
! !! !
 İstek #1 Proje #1 İstek #2 Proje #1 İstek #3  Alarm #1 Alarm #2 Alarm #3 Alarm #4 Alarm #5 Proje #2  Alarm #6
RakamlarlaKoçSistemSOC
YÖNETİM
Hikayeslaytlarısonrası–ToplamGüvenlikYaklaşımı
• Tüm hizmetlerimizin bir arada olduğu bir slayt
ANALİZ
TASARIM
UYGULAMA
BAKIM
YÖNETİM

More Related Content

KoçSistem Güvenlik Çözümleri “Yolu Güvenle Geçmek”- IDC Security Roadshow

  • 3. 2016Gelişmeleri • Yeni ransomware modeli: Popcorn – Yayarsan Kurtulursun! • Büyük şirketlerde veri sızıntıları • En büyük Botnet Mirai • KVKK • Swift
  • 4. 2017Öngörülerimiz • Ransomware, Malware, Botnet tehditleri • Mobil cihazlar ve dijitalleşmedeki artışın getireceği riskler • Türkiye’de ve Dünya’da verilerin güvenliğine yönelik regülasyonların etkisi artacak • İş ortaklarının güvenlik riskleri – en zayıf halka
  • 5. 2017Öngörülerimiz • Politik Değişimler ve Kutuplaşma - Siber Savaşlar • Otomasyon ihtiyacının artması ve yetkin insan kaynağı • Y Jenerasyonunun iş hayatındaki ağırlığının artması ve siber güvenlik bağlantısı
  • 8. Analiz ANALİZ Alanında yetkin ve aktif yönetim yapan personeller tarafından yürütülen analiz çalışmaları… KapsamDanışmanlık Hizmetleri • Network Güvenliği Danışmanlığı • SIEM Danışmanlığı • SOC Danışmanlığı • Veri ve İçerik Güvenliği Danışmanlığı • Bulut Güvenliği Danışmanlığı • Uç Nokta Güvenliği Danışmanlığı • Mevcut Durum Analizi • Health Check • Kritik iş fonksiyonlarının ve verilerin belirlenmesi • Politika optimizasyon çalışmaları • Regülasyon ve süreç ihtiyaçlarına uyum sağlanması
  • 9. TasarımveUygulama TASARIM UYGULAMA Proaktif Güvenlik Ağ Güvenliği Uç Nokta Güvenliği Marginal Sales Average selling SIM Audit framework IA M VA/PT NAC IPS Firewa ll VPN Web App Scanning Web Application firewall Application encryption Web SSO Configuration mgmt. Server AV FW/IPS HIPS Antispyware Client encryption Endpoint control Storage security Database encryption Database Monitoring Database config. mgmt. DLP Antivirus Antispam Email encryption Web filtering Enterprise encryption & key management DRM UTM Web App Scanning Personal Firewall IPS Mobile Security End Point encryption Endpoint AV Firewall Analyzer Email Security Web Security Host IPS Virtualization Security Strong Authentication WAN Encryption HOTSPOT SSL VPN Firewall NAC DLP WAF NGIPS APTDOS/DDOS Veri ve İçerik Güvenliği Sistem & Sunucu Güvenliği  Uçtan uca kapsamlı çözüm ve hizmetler  Temel – İleri – Proaktif Çözümler arasında uyum  İş ortakları ile yüksek seviyede işbirliğiSIEM Log Yönetimi Database Security
  • 10. Bakım&Destek BAKIM Yaygın servis ağı ve yetkin kaynaklarla ile 7x24 destek hizmetleri… Yaygın Servis AğımızHizmet Kapsamı • Marka Bağımsız Çözümler • Sistem izleme • Raporlama • Trend Analizi • Üretici Sertifikalı 100‘den fazla uzman • 7x24 Hizmet desteği • Türkiye’nin her yerine 4 saat içinde müdahale • 25 bölge ofisi – 81 ilde destek
  • 11. YönetilenGüvenlikHizmetlerimiz YÖNETİM Temel Güvenlik Çözümleri • Güvenlik Duvarı • Saldırı Önleme (IPS) • Yük Dengeleme • VPN (SSL, Ipsec) • Web/URL Filtreleme • Mail Filtreleme/Güvenliği • Hotspot (Misafir Ağ erişim) İleri Güvenlik Çözümleri • Web Uygulama Güvenlik Duvarı (WAF) • Global Yük Dengeleme • DDoS Atak Önleme (Uygulama Seviyesi) • Ağ Erişim Güvenliği (NAC) • Log Yönetimi – 5651 • Veritabanı Güvenliği Proaktif Güvenlik Çözümleri • Otomatize Zafiyet Tarama • Korelasyon/Olay Yönetimi (SIEM) • 7x24 Güvenlik Operasyon Merkezi (SOC) Uçtan Uca Güvenlik Yönetim Hizmetleri ( MSS )
  • 12. İşletim Ekibi Güvenlik Olayları Olay Yönetimi Ekibi Güvenlik İstekleri  İstek #1  İstek #2  Proje #1  İstek #3  Proje #2  Alarm #1  Alarm #2  Alarm #3  Alarm #4  Alarm #5 ! !! !  İstek #1 Proje #1 İstek #2 Proje #1 İstek #3  Alarm #1 Alarm #2 Alarm #3 Alarm #4 Alarm #5 Proje #2  Alarm #6
  • 14. Hikayeslaytlarısonrası–ToplamGüvenlikYaklaşımı • Tüm hizmetlerimizin bir arada olduğu bir slayt ANALİZ TASARIM UYGULAMA BAKIM YÖNETİM