Duyuru Güncellendi: 3 dk okuma

Uzaktan Erişim Servisleri ve Siber Güvenlik Riskleri Hakkında Bilgilendirme

Günümüzde bulut sunucular, fiziksel sunucular ve uzaktan erişim servisleri; işletmelerin dijital altyapılarında verimlilik ve erişilebilirlik açısından önemli avantajlar sağlamaktadır. Ancak bu servislerin gerekli güvenlik önlemleri alınmadan internet üzerinden erişime açık bırakılması, siber saldırganlar tarafından hedef alınmalarına neden olabilmektedir.

Ulusal Siber Olaylara Müdahale Merkezi (USOM) tarafından yayımlanan güncel güvenlik bildirimlerinde, özellikle uzaktan yönetim amacıyla kullanılan bazı servislerin doğrudan internete açık olarak çalıştırılmasının ciddi güvenlik riskleri oluşturduğu belirtilmektedir. Bu nedenle tüm müşterilerimizin sistemlerini gözden geçirmeleri önemle tavsiye edilmektedir.

Bilgi: İnternet üzerinden erişilebilen yönetim servisleri; zayıf parola, güncel olmayan yazılımlar veya hatalı yapılandırmalar nedeniyle yetkisiz erişimlere, veri ihlallerine ve hizmet kesintilerine neden olabilir.

Risk Oluşturan Uzaktan Erişim Servisleri ve Portları

ServisAçıklamaVarsayılan Port
RDPWindows Uzak MasaüstüTCP 3389
SSHGüvenli Terminal ErişimiTCP 22
IPMI / iLO / DRACSunucu Donanım YönetimiUDP 623 / TCP 443
VNCUzak Masaüstü BağlantısıTCP 5900+
WinRM / WSManWindows Uzaktan YönetimiTCP 5985 / 5986
SNMPAğ Yönetim ProtokolüUDP 161 / 162
RPC / WMIWindows Uzak Yönetim ServisleriTCP/UDP 135 + Dinamik Portlar
RSHGüvensiz Uzak Komut ServisiTCP 514

Alınması Gereken Güvenlik Önlemleri

Sistemlerinizi olası saldırılara karşı korumak amacıyla aşağıdaki güvenlik önlemlerinin uygulanması tavsiye edilmektedir:

  • Uzaktan erişim servislerini doğrudan internet üzerinden erişime açmayın.
  • Erişimleri yalnızca VPN bağlantısı veya belirli IP adresleri ile sınırlandırın.
  • Güçlü ve benzersiz parolalar kullanın.
  • Çok faktörlü kimlik doğrulama (MFA/2FA) özelliğini etkinleştirin.
  • Güvenlik duvarı kuralları ile yalnızca gerekli portlara izin verin.
  • Kullanmadığınız servisleri tamamen devre dışı bırakın.
  • İşletim sistemi ve tüm yazılımları düzenli olarak güncelleyin.
  • Sistem günlüklerini ve erişim kayıtlarını düzenli olarak kontrol edin.
Önemli: RDP, SSH ve benzeri yönetim servislerinin doğrudan internete açık bırakılması önerilmez. Mümkün olduğunca VPN, IP adresi kısıtlaması ve çok faktörlü kimlik doğrulama kullanılması tavsiye edilir.

Siber Güvenlik Ortak Sorumluluğumuzdur

Siber güvenlik yalnızca güvenlik yazılımları ile sağlanamaz. Doğru yapılandırılmış sistemler, düzenli güncellemeler ve bilinçli kullanıcı alışkanlıkları, dijital varlıkların korunmasında en önemli unsurlar arasında yer almaktadır.

İSİMKAYIT olarak müşterilerimizin güvenliğini ön planda tutuyor, altyapımızı sürekli geliştirirken güvenlik konusunda farkındalık oluşturacak bilgilendirmeler yapmaya devam ediyoruz. Konuyla ilgili sorularınız veya teknik destek talepleriniz için destek ekibimizle iletişime geçebilirsiniz.

İSİMKAYIT Duyuruları

Siber güvenlik, altyapı güncellemeleri ve hizmetlerimizle ilgili önemli gelişmeleri sizlerle paylaşmaya devam ediyoruz. Güncel duyurularımızı takip ederek sistemlerinizi daha güvenli ve güncel tutabilirsiniz.
Bu duyuruyu faydalı buldunuz mu?

Ekibinizle paylaşın

Bu güncellemeyi etkilenebilecek müşterileriniz veya takipçilerinizle paylaşabilirsiniz.

Tüm Duyurulara Dön
Ürün sepete eklendi!