Güvenlik 15 HAZİRAN 2011 / 10:39

Buluttaki güvenlik açıkları şirketleri tehdit ediyor!

Trend Micro’nun yaptırdığı ankete göre, şirketlerin yüzde 43’ünün bulut servis sağlayıcılarıyla güvenlik sorunu yaşadığı ortaya çıktı.



Çoğu şirket bulut bilişime ayak uydurma konusunda endişeler taşıyor. Bu endişelerinin de yersiz olmadığı son yapılan araştırmalarla ortaya çıkıyor. Trend Micro’nun yaptırdığı bulut güvenliği anketine göre; şirketlerin BT karar vericilerinin neredeyse yarısı (yüzde 43’ü) son 12 ay içinde, bir güvenlik açığı ya da sorunuyla bulut sağlayıcısına geldi.

ABD, İngiltere, Almanya, Hindistan, Kanada ve Japonya’daki bin 200 BT karar vericisine, bulut bilişim konusunda karşılarına çıkan güvensiz ve endişe verici durumlar soruldu. Anket sonucunda, şirketlerin hızla buluta doğru gittiği ve dev bir dalga halinde işlerine yeni bir boyut kazandırdığı onaylandı. Ayrıca katılımcıların %10’undan biraz fazlası hali hazırda bulut bilişim projelerinin faaliyette olduğunu, yarıya yakını da ya bütünleştirme aşamasında olduklarını ya da yeni bulut uygulamalarını denediklerini belirtti.

Bulut bilişimin popülaritesi çoğu ülkede artmasına rağmen, şirketler arasındaki kararsızlık devam ediyor. Bazıları bulut bilişim servislerinin henüz ne olduğunu bilmiyor. Bulut bilişim servisleri sıralandığında, katılımcıların %93’ü en az biriyle çalıştıklarını söyledi. Bunun yanında geriye kalan katılımcıların %7’si şirketlerinin herhangi bir bulut bilişim servisine geçme niyeti bulunmadığını ifade etti.

Trend Micro İkinci Başkanı Dave Asprey; “Verilerimize bakıldığında bulut uygulamalarının önümüzdeki birkaç yıl içinde tam 5 katına çıkacağını öngörüyoruz. Bunun yanında geçtiğimiz yıl, şu anda bulut kullanıcılarının %43’ünde güvenlikle ilgili bir sorun ortaya çıktı. Bunun aslında başlıca sebebi, bazı katılımcıların bulut kullanırken çok daha az korunduklarının farkında olmaması. Çoğu bulut servis sağlayıcısı BT kaynaklarını güvenlik için kullanmıyor. Gerçek şu ki, bulut içeriğinizin korunması bir seçenek değil, bir zorunluluktur,” dedi.

Performans ve kullanılabilirlik odak noktasını güvenliğe getiriyor

Güvenlik hala buluta alışma sürecinin önünde bir engelken, çoğu şirket performans ve kullanılabilirliği aynı derecede önemsiyor. Ankete göre katılımcıların bulut bilişim servisleri için en önemli engel olarak gördükleri arasında %50 ile veri ya da bulut altyapısındaki güvenlik endişeleri ve % 48 ile bulut servisinin performans ile kullanılabilirliği bulunuyor. Asprey; “Geçmişte güvenlik endişeleri buluta geçiş sürecinde en önemli engel olarak görülüyordu. Şimdiyse performans ve kullanılabilirlik BT karar vericileri üzerinde aynı etkiyi yaratıyor. Son veri sızıntılarına tanıklık ettiğimiz gibi her şey aslında birbirine bağlı. Zayıf güvenlik nedeniyle kesintiler, dolayısıyla kötü performanslar ortaya çıkıyor” dedi.

Buluttaki veri şifrelenmemişse ulaşılabilir demektir

Bulutta depolanan hassas verilerin güvenliğine gelindiğinde kurumlar şifrelemeye yöneliyor. Katılımcıların %85’i bulutta sakladıkları verileri şifrelediklerini ifade etti. Ayrıca katılımcıların yarısından fazlası, buluta giriş yapmadan önce bulut sağlayıcısının teklifinde depolanan verinin şifrelenmesi de bulunuyorsa, bunu tercih sebebi yapıyor. Ne yazık ki, bugün bulutta genel olarak kullanılan şifreleme teknikleri yetersiz kalıyor.

Geçtiğimiz yıl Trend Micro SecureCloud güvenlik platformunu ilk tanıttığında, endüstri standardı şifrelemeyle birlikte ilkeli anahtar yönetim teknolojisinin şirketler için genel, özel ya da melez bulutta veri güvenliğinden emin olmalarını sağladığını göstermişti. Ayrıca güvenlik platformu bulut bilişim çevresinde verinin dağıtılması sırasında ortaya çıkabilecek veri güvenliği, gizliliği ve uyum riskini azaltıyor. SecureCloud kurumların güvenle ve kolayca verilerini özel ya da genel buluta taşımalarına fırsat verirken hassas verilerin de korunmasında fazladan, karmaşık bir güvenlik altyapısı oluşturulması ihtiyacını ortadan kaldırıyor.

Trend Micro buluta yolculukları sırasında kurumları koruyor

Trend Micro, bulut ve sanallaştırılmış ortam için çok katmanlı koruma ailesi oluşturabilmek için yatırım yaptı. Bu çalışmaların tamamı, kurumların buluta yolculuğu sırasında güvenliğini temin etmek için tasarlandı. SecureCloud’a ek olarak Trend Micro Deep Security de bugünün sanallaştırılmış veri merkezleri için kapsamlı sunucu güvenliği ile veri hırsızlığı, iş kesintileri ve uyum sorunlarının önüne geçiyor. Deep Security’nin son sürümünde VMware API’ın daha güçlü sunucu korumasını sağlayarak veri sızıntılarına karşı aracısız şekilde zararlı yazılımdan koruma ve sanallaştırmaya uyumlu bir çözüm sunuluyor.

Asprey, “Trend Micro, kurumları bulut yolculuklarında ne olursa olsun korur. Bizim bütünleştirilmiş güvenlik çözümlerimiz öne çıkıyor çünkü bulut ve sanallaştırmış ortamlarda çok daha yüksek verimlilik sağlıyor ve bizim ilkeli şifreleme anahtar yönetim servisimiz, veri nerede depolanıyorsa, fizikselden sanal çevreye hatta genel buluta kadar her yerde, veriyi güvende tutuyor” dedi.