Sunucu Çözümleri
Fiziksel Sunucu Kiralama Fiziksel sunucu ihtiyaçlarınızı kiralama yöntemiyle (Dedicated Server) karşılayın Hemen İncele
Sanal Sunucular Yüksek performanslı bulut sunucu çözümlerimizle ölçeklenebilir, yüksek erişilebilir sunucu kiralama hizmetlerimiz. Hemen İncele
İlkbyte Cloud Tamamen Netinternet tarafından geliştirilen bulut teknolojisiyle esnek ve ölçeklenebilir sunucular Hemen İncele
GPU Tabanlı AI Altyapıları Yapay zeka ve makine öğrenmesi projeleriniz için proje bazlı olarak oluşturulan yüksek performanslı GPU çözümleri Hemen İncele
Sunucu & Donanım Tedariki İhtiyacınıza uygun sunucu ve donanım tedarik hizmetleri ile projelerinize uygun ekipman temini Hemen İncele
Özelleştirilmiş Altyapı Çözümleri Benzersiz ihtiyaçlarınıza özel tasarlanmış altyapı çözümleri ve teknik danışmanlık hizmetleri Hemen İncele
Barındırma Hizmetleri
Kabinet Kiralama Size özel ayrılmış 15U, 24U ve 48U akıllı kabinet sistemleri Hemen İncele
Sunucu Barındırma Paylaşımlı kabinet sistemlerinde tekil şekilde sunucu barındırma hizmeti Hemen İncele
Premium Bağlantı Çoklu operatör, çoklu internet değişim noktası ve yüksek başarılımlı Anti-DDoS koruması ile işletmenizin ihtiyaç duyduğu hızlı ve güvenilir internet erişimi Hemen İncele
Telekom VMB Devresi Veri merkezi erişiminden ayrı, çözel veri merkezi tarifesi üzerinden düşük fiyatlı ve yüksek performanslı internet erişimi Hemen İncele
Cross-Connect Network carrier veya carrier arasında doğrudan bağlantı ile düşük gecikme süresi ve yüksek performans sunan veri merkezi içi bağlantı hizmeti Hemen İncele
IP Adresi Tarifeleri IP adresi ve ASN kiralama hizmetleri ile RIPE LIR yönetim hizmetleri Hemen İncele
Yönetilen Hizmetler
Yönetilen Sunucu Sunucu işletim sisteminizin kurulumu, yapılandırılması, düzenli bakımı, güncellemeleri ve 7/24 izlenmesi hizmeti Hemen İncele
Yönetilen Altyapı Veri merkezi, depolama, sanallaştırma ve yedekleme dahil tüm IT altyapınızın uçtan uca uzman ekibimiz tarafından yönetimi Hemen İncele
Yönetilen Network Ağ cihazlarının (router, switch, güvenlik duvarı) konfigürasyonu, optimizasyonu ve performansının profesyonelce yönetimi ve takibi Hemen İncele
Yönetilen Cloud (Public / Private) Public ve private cloud altyapılarınızın profesyonel yönetimi ile işletmenizin bulut ihtiyaçlarını karşılayın. Hemen İncele
Yönetilen Güvenlik Siber güvenlik tehditlerine karşı 7/24 izleme, analiz ve müdahale hizmetleri Hemen İncele
Yönetilen Yedekleme & Felaket Kurtarma Yedekleme ve disaster recovery planları, uygulaması, işletimi ile verilerinizin güvenliğini ve iş sürekliliğinizi sağlanması Hemen İncele
Lisans Kiralama
cPanel Lisansları cPanel yazılım lisansları kiralama çözümleri Hemen İncele
Plesk Lisansları Plesk yazılım lisansları kiralama çözümleri Hemen İncele
Direct Admin Lisansları DirectAdmin yazılım lisansları kiralama çözümleri Hemen İncele
Litespeed Lisansları Litespeed yazılım lisansları kiralama çözümleri Hemen İncele
CloudLinux Lisansları CloudLinux yazılım lisansları kiralama çözümleri Hemen İncele
Siber Güvenlik
HEIMWALL Tamamen yerli Netinternet tarafından geliştirilen Web Application Firewall çözümümüz ile siber saldırılardan korunun Hemen İncele →
AntiDDoS Tüm servislerimizde ücretsiz olarak varsayılan şekilde sunulan yüksek kapasiteli volumetrik Anti-DDoS koruması Hemen İncele →
VPN Çözümleri Yönetilebilen VPN çözümlerimiz ile uzak ofisleriniz ve çalışanlarınız için güvenli, şifreli tünel bağlantıları Hemen İncele →
Layer4 Stateless Firewall Gelen trafiği filtreleme ve yönlendirme için sunulan Layer4 seviyesinde durum bilgisi olmayan güvenlik duvarı çözümü Hemen İncele →
SSL Sertifikaları Ücretsiz ve ücretli SSL/TLS sertifika seçenekleri ile doğrulama seviyesi, garanti kapsamı ve kurumsal ihtiyaçlara göre güvenli bağlantı çözümleri Hemen İncele →
Sızma Testleri TSE onaylı sızma testi firmaları ile iş birlikleri kapsamında, üçüncü taraflarca gerçekleştirilen penetrasyon testleri Hemen İncele →
Kurumsal E-Posta
Kurumsal E-Posta Çözümleri Tamamen yerli, KVKK uyumlu, Outlook ve tüm mail programları ile %100 uyumlu profesyonel, kesintisiz e-posta hizmeti Hemen İncele →
Toplu E-Posta Gönderimi Pazarlama kampanyalarınız ve bilgilendirmeleriniz için yüksek teslimat oranına sahip, yönetilebilir toplu e-posta gönderim hizmetleri Hemen İncele →
E-Posta Arşivleme Kurumsal hafızanızı korumak, veri kaybını önlemek ve yasal gerekliliklere uyum sağlamak amacıyla tüm e-posta trafiğinizin güvenli arşivlenmesi Hemen İncele →
Ücretsiz E-Posta Taşıma Hizmeti E-Posta servisiniz nerede olursa olsun, sizleri Netinternet kurumsal E-posta çözümüne ücretsiz olarak taşıyoruz! Hemen İncele →
Geleneksel Web Hosting
cPanel Web Hosting Dünyanın en popüler hosting yönetim paneli cPanel ile kolay kurulum ve yönetim imkanı sunan hızlı ve güvenilir hosting paketleri Hemen İncele →
cPanel Reseller Hosting Kendi hosting işinizi kurmanız veya müşterilerinize sunmanız için cPanel altyapılı, tamamen özelleştirilebilir bayi hosting çözümü Hemen İncele →
DirectAdmin Reseller Hosting Hafif ve hızlı DirectAdmin kontrol paneli ile güçlendirilmiş, ölçeklenebilir ve uygun maliyetli bayi hosting hizmeti Hemen İncele →
Ücretsiz Hosting Taşıma Hizmeti Mevcut sistemlerinizi Netinternet veri merkezi altyapısına taşımanızı sağlayan, ücretsiz sunulan profesyonel taşıma hizmetleri Hemen İncele →
Alan Adları
Alan Adı Tescil Hizmetleri Tüm popüler uzantılarda (.com, .net, .org, vb.) en uygun fiyatlarla alan adı tescili ve kolay yönetim hizmeti Hemen İncele →
Alan Adı Transfer Hizmetleri Sahip olduğunuz alan adlarınızı Netinternet'e transfer ederek profesyonel bir alan adı yönetim hizmeti ile tüm ihtiyaçlarınızı karşılayın Hemen İncele →
Alan Adı Bayiliği Kendi müşterilerinize alan adı tescil ve yönetim hizmetleri sunmanız için esnek ve güvenilir bayi programı ve entegrasyon hizmetleri Hemen İncele →
Alan Adı ile Ücretsiz Hosting Netinternet üzerinden tescil edilen veya transfer edilen alan adlarınız için sunulan ücretsiz hosting hizmeti Hemen İncele →
Hosting & Bulut Servis Sağlayıcıları Hosting ve bulut servis sağlayıcılar için yüksek yoğunluklu altyapılar, çok kiracılı mimariler ve SLA odaklı, sürdürülebilir veri merkezi çözümleri Hemen İncele →
E-Ticaret Şirketleri Kampanya dönemlerinde ani trafik artışlarına dayanıklı, yüksek performanslı, güvenli ve kesintisiz e-ticaret altyapıları Hemen İncele →
Yazılım Geliştiriciler CI/CD süreçlerine uygun, API destekli ve otomasyona hazır, esnek kaynak yönetimi sunan geliştirici dostu altyapı çözümleri Hemen İncele →
SaaS Üreticileri Çok sayıda kullanıcıya hizmet veren SaaS mimarilerine uygun, ölçeklenebilir, yüksek erişilebilirlik ve süreklilik odaklı bulut altyapıları Hemen İncele →
Yapay Zeka & AR-GE Büyük veri işleme, model eğitimi ve yüksek hesaplama gerektiren işler için GPU tabanlı yüksek performanslı ve ölçeklenebilir altyapılar Hemen İncele →
Ajanslar & Marketing Çoklu müşteri yönetimine uygun, hızlı kurulumlu, yüksek performanslı ve esnek web barındırma altyapıları Hemen İncele →
Medya ve Yayıncılık Canlı yayın, video ve yoğun içerik trafiğine uygun, yüksek bant genişliği ve düşük gecikme süreli altyapı çözümleri Hemen İncele →
Bankalar ve Fintech Regülasyonlara uyumlu, Tier-3/Tier-4 standartlarında veri merkezleri kullanılan, yüksek güvenlikli, kesintisiz hizmet sağlayan finansal altyapılar Hemen İncele →
Kamu & Eğitim Kurumları Mevzuat ve veri güvenliği gereksinimlerine uygun, uzun vadeli, sürdürülebilir ve güvenli altyapı çözümleri Hemen İncele →
Üretim / Sanayi / Fabrikalar Endüstri 4.0, IoT ve üretim otomasyon sistemleri ile uyumlu, düşük gecikmeli ve yüksek erişilebilir altyapı çözümleri Hemen İncele →
Sağlık Kuruluşları Hasta verilerinin gizliliğini ve sürekliliğini ön planda tutan, yüksek güvenlikli ve kesintisiz sağlık bilişim altyapıları Hemen İncele →
HEIMWALL – Web Application Firewall %100 yerli WAF platformumuz HEIMWALL ile web uygulamalarınızı gelişmiş saldırılara karşı koruyun, iş sürekliliğinizi güvence altına alın Hemen İncele →
İlkbyte - Bulut Sunucu Servisi Tarafımızca geliştirilen yerli orkestrasyon altyapısı ile saniyeler içinde devreye alınabilen, ölçeklenebilir ve yüksek performanslı bulut sunucular Hemen İncele →
Netrafix - Bandwidth Monitoring sFlow, NetFlow ve IPFIX destekli Netrafix ile 5651 uyumlu loglama ve bant genişliği ücretlendirmesini tek platformda yönetin Hemen İncele →
Güvenli İnternet – ISS'ler İçin Yetkilendirilmiş ISS'ler için geliştirilen %100 yerli DNS yazılımı ile DNS trafiğinizi kendi ağınızda tutun, merkezi ve güvenli şekilde yönetin Hemen İncele →
DirectIP - IP Yönetim Sistemi IP adresi, subnet, VLAN ve DHCP yönetimini tek merkezden sağlayan, Netinternet tarafından geliştirilen %100 yerli IP yönetim platformu Hemen İncele →
RuleDNS - Kural Bazlı DNS Yönetimi Kural tabanlı çalışan RuleDNS ile DNS cevaplarını dinamik olarak yönetin, API desteği sayesinde CDN ve servis entegrasyonlarını kolayca gerçekleştirin Hemen İncele →
Belgeler / Whitepaper'lar Platformlarımızla entegrasyon sağlayan tüm API uç noktalarını, kullanım senaryolarını ve otomasyon örneklerini içeren geliştirici odaklı teknik dokümantasyon Hemen İncele →
API Dokümantasyonu Platformlarımızla entegrasyon sağlayan tüm API uç noktalarını, kullanım senaryolarını ve otomasyon örneklerini içeren geliştirici odaklı teknik dokümantasyon Hemen İncele →
Peering Politikaları Ağ mimarimiz, trafik değişim prensiplerimiz ve peering kriterlerimizi şeffaf şekilde açıklayan, operatör ve kurumsal ağlar için referans politikalar Hemen İncele →
Sık Sorulan Teknik Sorular Altyapı, güvenlik, performans ve operasyonel süreçler hakkında teknik ekipler tarafından en sık sorulan sorulara net ve uygulanabilir yanıtlar Hemen İncele →
Sistem Durumu Tüm platform ve servislerimize ait anlık çalışma durumu, planlı bakım bildirimleri ve geçmiş servis kesintilerinin şeffaf şekilde paylaşıldığı durum sayfası Hemen İncele →
Fiziksel Veri Merkezimiz
Fiziksel Veri Merkezimiz Birebir yedekli güç ve soğutma altyapısıyla, yüksek güvenlik standartlarında tasarlanmış, kesintisiz hizmet sunan kurumsal veri merkezi tesisimiz Hemen İncele →
Güç, Soğutma, Güvenlik Yedekli enerji hatları, iklimlendirme sistemleri ve çok katmanlı fiziksel güvenlik önlemleri ile kritik altyapılar için tasarlanmış tesis mimarisi Hemen İncele →
İnternet Erişim Noktaları Birden fazla operatör ve internet değişim noktası üzerinden sağlanan, düşük gecikmeli ve yüksek erişilebilirlik sunan omurga bağlantıları Hemen İncele →
Network Altyapısı
Network Altyapısı Çoklu operatör bağlantıları, yedekli omurga yapısı ve yüksek kapasiteli ağ mimarisi ile kurumsal ve kritik iş yükleri için kesintisiz bağlantı altyapısı Hemen İncele →
Ağ Politikalarımız Trafik yönetimi, peering prensipleri, güvenlik ve kapasite kullanımına ilişkin kuralların şeffaf şekilde tanımlandığı, sürdürülebilir ağ işletim politikaları Hemen İncele →
Planlama ve Süreçler Ağ kapasitesi planlaması, büyüme senaryoları ve operasyonel süreçlerin önceden tasarlandığı, ölçeklenebilir ve kontrollü network yönetim yaklaşımı Hemen İncele →
Sertifikalar ve Belgeler
Sertifikalarımız Bilgi güvenliği ve hizmet sürekliliğine yönelik sahip olduğumuz sertifikalar ile denetlenebilir ve sürdürülebilir altyapı standartları sunuyoruz Hemen İncele →
Güvenlik Politikası Bilgi güvenliği, erişim kontrolü ve risk yönetimini kapsayan güvenlik politikalarımız ile altyapı ve verilerin korunmasını sağlıyoruz Hemen İncele →
KVKK Uyum Yapısı Kişisel verilerin korunmasına yönelik teknik ve idari tedbirlerin tanımlandığı, KVKK ve ilgili mevzuatlarla uyumlu veri işleme ve saklama yapısı Hemen İncele →
Blog Yazıları Veri merkezi, network, siber güvenlik ve bulut teknolojileri hakkında teknik analizler, sektörel değerlendirmeler ve güncel içerikler Hemen İncele →
Case Study'ler Gerçek projelerde karşılaşılan ihtiyaçlar, uygulanan çözümler ve elde edilen çıktıları anlatan, referans niteliğinde vaka çalışmaları Hemen İncele →
Etkinlikler ve Duyurular Katıldığımız ve düzenlediğimiz etkinlikler, teknik toplantılar, lansmanlar ve Netinternet'e dair güncel duyurular Hemen İncele →
Blog'a Geri Dön
Webmaster

Güvenlik Bildirimi TR-17-069 VAULT 7 (USOM)

Abdullah
Abdullah Altunbaş
Yazar
15 April 2022
163 görüntülenme

Genel Bilgi


Ağustos 2016’dan itibaren, “Shadow Brokers” adlı bir hacker grubu tarafından, “Equation Group” adlı siber casusluk birimine ait bilgiler, sömürü kodlar ve zararlı yazılımlar yayınlanmaya başlamıştır. Yayınlanan verilerin Ocak 2009 tarihine kadar geri gitmesinin yanında günümüze kadar yayınlanan farklı işletim sistemleri ve yazılımlara yönelik siber güvenlik açıklıkları hakkında detaylı bilgiler içermektedir.

Yayınlanan sömürü kodları, kurumlarda kullanılan ağ cihazlarını da hedef almaktadır. Buna ek olarak son kullanıcı bilgisayarlarını hedef alan zararlı yazılımların yayınlanan bilgiler arasında yer aldığı görülmüştür. Yakın zamanda dünya çapında kurumsal veya bireysel sistemleri etkileyen ‘Wannacry’ zararlı yazılımı, yayınlanmış olan söz konusu zafiyet ve sömürü kodlarını kullanmaktadır. Hacker grubu ele geçirdikleri benzeri sömürü kodları ve zararlı yazılımları aylık olarak yayınlayacağını duyurmuştur.
Ayrıca Mart 2017 itibariyle yabancı istihbarat kurumlarına ait olduğu öne sürülen ve ‘Vault 7’ adı ile duyurulan veriler internete sızdırılmıştır. Bu veriler içerisinde son kullanıcı sistemleri başta olmak üzere, bilişim sistemi varlıklarına arka kapı bırakmak için kullanılan yazılımlar bulunmaktadır. Aynı zamanda dosya sunucularını kullanarak kurumsal ağlarda yayılma eğiliminde olan zararlı yazılımlar da ‘Vault 7’ içerisinde yer almaktadır. Benzer verilerin 2-3 haftalık zaman dilimlerinde yayınlanmaya devam etmesi muhtemeldir.
Bu sızdırılmış verilerin, kurumsal bilgi güvenliğini etkilememesi için kurum bünyesinde bilgi sistemleri envanterinin çıkarılması ve bu envanter üzerinde zafiyet tespit ve etki analizinin yapılması gerekmektedir.


Etkilenen Cihazlar


Aşağıda tür/marka/modeline göre belirtilen ürünleri etkileyecek sömürü kodu, zararlı yazılımlar geliştirilmiş olup, internette yayılmıştır. Bu nedenle kurum ve kuruluşların kendi bilgi sistemleri envanterlerinde (tüm iç ve dış ağlarında) bu cihazları tespit ederek gerekli aksiyonları alması önem arz etmektedir.


1. Ağ Cihazları



  • Juniper Netscreen (NS5XT, NS50, NS200, NS500, ISG 1000, SSG140, SSG5, SSG20, SSG 320M, SSG 350M, SSG 520, SSG 550, SSG 520M, SSG 550M)

  • Cisco PIX (500 Serisi) o Cisco ASA (5505, 5510, 5520, 5540, 5550 serileri)

  • Cisco Switch/Router (711, 712, 721, 722, 723, 724, 802, 803, 804, 805, 821, 822, 823, 824, 825, 831, 832, 841, 842, 843, 844)

  • Fortinet FortiGate (60, 60M, 80C, 200A, 300A, 400A, 500A, 620B, 800, 3600)

  • WatchGuard o Huawei

  • Solaris 6 – 11


2. İşletim Sistemi



  • Windows XP

  • Windows Server 2003

  • Windows Vista

  • Windows 7

  • Windows Server 2008

  • Windows 8

  • Windows 8.1

  • Windows Server 2012

  • Windows 10

  • Windows Server 2016


3. File Server (Dosya Sunucusu)



  • Windows File Server


Çözüm


Envanterlerinde yukarıda belirtilen ürünlere sahip kurum ve kuruluşların aşağıdaki kontrolleri uygulaması gerekmektedir:




  • Erişim kontrolleri



    • Ağ cihazlarının yönetim portlarına erişim iç ağda kısıtlanmalı (belli interface ve IP’lerden erişime izin verilmeli) ve İnternetten erişim engellenmelidir.

    • İnternetten Windows cihazlara erişim kısıtları getirilmeli, SMB ve RDP gibi servislere erişim gerekli değil ise engellenmelidir.

    • İnternete açık olan sunucu networkünden iç ağa erişimler kısıtlanmalı, domain yapıları ayrı tutulmalıdır.




  • Güncelleme Desteği Olan Yazılımlar



    • Yayınlanan zafiyetler veya sömürü kodları tarafından etkilenen ürün ve hizmet hizmetlere yönelik güvenlik yamalarının yayınlandığı görülmektedir. Her ne kadar istisnai durumlarda olsa da, güvenlik yamaları, desteği olmayan eski sürüm yazılım veya işletim sistemlerine yönelik yayınlanmamaktadır. Kurumların, özellikle internete açık, herkes veya ağdaki diğer sistemler tarafından erişilebilir olan bilişim sistemleri varlıklarında desteği süren yazılımlar ve işletim sistemleri kullanmaları gerekmektedir.




  • Parola yönetimi



    • Sunucu, son kullanıcı ve ağ cihazlarında basit ve varsayılan parola kullanımından kaçınılmalıdır.




  • Yama yönetimi



    • Ağ cihazlarında güvenlik yamaları takip edilmeli ve güncel firmware sürümleri kullanılmalıdır.

    • Windows ortamları için yama yönetimi platformları incelenmeli ve uzaktan kod çalıştırmaya yönelik zafiyetler (örneğin MS17-010) başta olmak üzere güvenlik yamaları en kısa sürede uygulanmalıdır.



  • Antivirüs kullanımı

    • Son kullanıcı ve sunucularda güncel antivirüs/antimalware kullanımına dikkat edilmelidir.



Not : Yukarıda belirtilmiş ürün ailelerinde siber olay tespiti; ağ cihazları, sunucu ve son kullanıcı bilgisayarlarında olası ele geçirilme durumlarının kontrolü aşağıdaki şekilde sağlanabilir;




  1. Ağ cihazlarında olası sızma durumlarının tespiti için aşağıdaki kontrollerin uygulanması tavsiye edilmektedir:



    • Ağ cihazları yapılandırma dosyaları incelenmeli, yedek dosyaları ile karşılaştırılarak olası anomaliler tespit edilmelidir.

    • Ağ cihazları üzerinde iz kayıtları (self log) incelenmelidir; admin/system/root aktivitelerini olası anomaliler tespit edilmelidir.

    • Ağ cihazları ve güvenlik duvarlarındaki process’ler incelenmelidir.




  2. Doublepulsar; Windows işletim sistemleri sömürü kodlarında sistem üzerinde yetkili arka kapı açmak için yayınlanan bu zararlı yazılım ağ üzerinden kontrol edilebilmektedir. Sızılmış makinanın SMB ve RDP portlarında “nmap” aracı kullanılarak tarama gerçekleştirilebilir:


    https://nmap.org/nsedoc/scripts/smb-double-pulsar-backdoor.html




  3. Pandemic zararlı yazılımı, dosya sunucularını (file server) kullanarak iç ağdaki diğer cihazlara yayılmak üzere geliştirilmiştir. Bu zararlının Windows File Server üzerinde aşağıdaki kayıt defteri (Registry) değişkenini oluşturmaktadır, bu kayıt ilgili sunucular üzerinde aranmalıdır.


    HKLM\SYSTEM\CurrentControlSet\Services\Null -> Instances alt anahtarında Null değeri.



Abdullah

Abdullah Altunbaş

İçerik Yazarı

Netinternet de Teknik Birim Şefi olarak 2015 yılından itibaren çalışmaktayım.

Yorumlar

0

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yap

* Yorumunuz onaylandıktan sonra yayınlanacaktır.