Skip to main content
All Posts By

gdenizsuna

Crowdstrike Kesintisi İle İlgili Bilmeniz Gereken 5 Önemli Gelişme 

crowdstrike güncellemesi
crowdstrike güncellemesi
Görsel: Milad Fakurian

CrowdStrike güncellemesi, 18 Temmuz Cuma günü dünya çapındaki Windows sistemleri için mavi ekran hatasına (BSOD: blue screen of death) yol açtı. Bankacılıktan sağlık hizmetlerine ve hava yolu hizmetlerine kadar günlük hayatın işleyişini etkileyecek şeylerin çoğunu sekteye uğrattı. Uzmanlar bunu tüm zamanların en büyük BT kesintisi olarak nitelendirdi. 

Türkiye saatiyle 19 Temmuz 08.00 civarında yeni bir güncelleme yayınlayarak eski güncelleme hatasının önüne geçmeye çalıştıklarını ve bazı kurumlar için hatadan kaynaklanan sorunların ortadan kaldırılacağını düşündüklerini aktardılar.  

Peki, şu an Crowdstrike kesintisi ile ilgili bilmeniz gereken güncellemeler neler? 

Bazı işletmeler İçin Kesinti Hâlâ Sürüyor 

Hatalı güncellemenin yapıldığı tarihten sonraki hafta sonu yeni bir düzeltme güncellemesi yayınlanmıştı. Bu güncelleme ile birlikte sorunların ortadan kaldırılması hedeflendi. 

Bazı işletmeler için bu güncellemeyle sorunlar ortadan kalkarken bazıları için hâlâ normalleşmemiş durumlar olduğu göze çarpıyor. Tarihin en büyük BT kesintisi olarak nitelendirilen bu kesintinin ardından bazı fonksiyonların hâlâ düzelmediği aktarılıyor. 

Microsoft, CrowdStrike Kesintisini Çözmek İçin Kurtarma Araçları Yayınladı 

Microsoft’un sunduğu yeni araç, BT yöneticilerinin mavi ölüm ekranından (BSOD) daha otomatik bir şekilde kurtulmalarına olanak sağlamak için tasarlandı. 

Microsoft Download Center’da bulunabilecek yeni Microsoft kurtarma aracı, iki onarım seçeneğiyle sunuyor ve sanal olarak Hyper-V’de barındırılan Windows istemcilerini, sunucularını ve işletim sistemlerini kullanan kullanıcıların sorunlarını çözmeyi amaçlıyor. 

Windows PE İçin Kurtarma Aracı 

WinPE’den kurtarma aracı; sistemleri hızlı ve doğrudan kurtarmayı amaçlıyor ve yerel yönetici yetkileri gerektirmeyebiliyor. Araç, bilgisayar sürücüsüne erişmek ve bozuk dosyayı otomatik olarak silme işlemini bir USB aracılığıyla yapıyor. 

Microsoft, WinPE’den kurtarmanın bazı kullanıcılar için (örneğin BitLocker şifrelemesi kullanılıyorsa) tamamen otomatik olmadığını, kurtarma anahtarının manuel olarak girilmesi gerekebileceğini aktardı. 

Güvenli Moddan Kurtarma Aracı 

Microsoft, bu seçeneğin; etkilenen cihazların güvenli modda önyükleme yapabilmesi için önyükleme ortamı ürettiğini ve böylece kullanıcının daha sonra yerel yönetici hesabını kullanarak giriş yapabileceğini ve düzeltme adımlarını çalıştırabileceğini aktardı. 

Microsoft’a göre “Güvenli moddan kurtar” seçeneği, BitLocker kurtarma anahtarlarının girilmesine gerek kalmadan BitLocker özellikli cihazlarda kurtarmayı etkinleştirebilir. 

Microsoft, bu seçeneğin güvenli moddan kurtarmayı denediğini, yerel yönetici haklarına sahip bir hesap gerektirdiğini ve “yalnızca yalnızca TPM koruyucuları kullanan cihazlarda, şifrelenmemiş cihazlarda veya BitLocker kurtarma anahtarının bilinmediği durumlarda kullanılması gerektiğini” söyledi. 

Kesinti Boyunca Crowdstrike Hisseleri Düştü 

18 Temmuz Cuma CrowdStrike’ın neden olduğu Microsoft Windows kesintisinin ardından Wall Street analistlerinin notlarının düşmesi ve devam eden uçuş kesintileri, siber güvenlik sağlayıcısının hisse senedi fiyatını düşürdü. 

22 Temmuz Pazartesi sabahı itibarıyla CrowdStrike’ın hisse fiyatı yüzde 10,6 düşüşle hisse başına 272,46 dolara geriledi. Bu, dünya çapındaki büyük kesintinin ardından Cuma günü CrowdStrike hisselerinin gördüğü yüzde 11,1’lik düşüşün üstüne çıktı. 

CrowdStrike Güncellemesi 8,5 Milyon Windows Cihazında Kesintiye Neden Oldu 

Microsoft, BT alanında büyük kesintilere yol açan ve birçok farklı türden işletmenin, mavi ekran hatası alması ile sonuçlanan güncellemenin, yalnızca 8.5 milyon Windows cihazında kesintiye sebep olduğunu, bunun da tüm Windows cihazlarının %1’inden azına tekabül ettiğini açıkladı. 

Microsoft, “Yüzde küçük olsa da, geniş ekonomik ve toplumsal etkiler, birçok kritik hizmeti yürüten kuruluşların CrowdStrike kullanımını yansıtıyor” dedi. 

Kusurlu CrowdStrike Falcon Güncellemesinin Sebepleri  

Şirket, bu tip güncellemeler çok yaygın olduğundan büyük ölçüde yıkıcı hatanın tam olarak neden oluştuğunun belirsizliğini koruduğunu söylüyor. CrowdStrike, Microsoft kesintisinin suçlusu olarak bir “mantık hatası” tespit etti. Programlama hatası, sıklıkla yapılan bir güncelleme türü olan Falcon’a yapılan sensör konfigürasyonu güncellemesiyle tetiklendi. 

CrowdStrike, bu mantık hatasının nasıl oluştuğunu belirlemek için kapsamlı bir temel neden analizi yaptıklarını iletti. Bunun yanı sıra yayınladıkları blog gönderisinde, etkilenen dosyaların bazı raporların bahsettiği gibi “çekirdek sürücüleri” olmadığı aktardı. 

Şirket, sorunu tetikleyen sensör güncellemesinin “yeni gözlemlenen” ve “kötü amaçlı” iletişim altyapısını hedef alacak şekilde tasarlandığını aktardı. CrowdStrike, bu altyapının veya “kötü amaçlı adlandırılmış kanalların” siber saldırıların bir parçası olarak ortak komuta ve kontrol çerçeveleri tarafından kullanıldığının gözlemlendiğini söyledi. 

Oltalama (Phishing) Nedir? Oltalamadan Nasıl Korunulur?

Phishing (oltalama) saldırısı
Phishing (oltalama) saldırısı
İçeriği analiz eden Bing Image Creator ile oluşturuldu.

Günümüzde neredeyse her 30 saniyede bir siber saldırı gerçekleşiyor. Bu siber saldırıların en yaygın olanlarından biri de phishing saldırısı olarak da bilinen oltalama. Doğrudan kişisel bilgilerinizi ya da belgelerinizi ele geçirmeye yönelik çalışan oltalama nedir, oltalama faaliyetinden nasıl korunabilirsiniz, gelin birlikte inceleyelim.

Oltama Nasıl Çalışır?

Bu saldırılar genellikle e-posta, sosyal medya mesajları, sahte web siteleri veya kısa mesajlar yoluyla iletilen linke ya da dosyalara tıklatmak suretiyle gerçekleştirilir.

Saldırganlar, genellikle güvenilir bir kurumdan geliyormuş gibi görünen, gerçeğe oldukça yakın sahte mesajlar gönderirler ve kullanıcılardan kişisel bilgilerini girmelerini isteyerek bu bilgileri çalarlar.

Oltalamayı Nasıl Fark Edebilirsiniz?

  • Gönderici adresindeki garip ifadeler (mail adresindeki sayılar, özel işaretler bulunması vs.)
  • Gizli kişisel bilgileriniz ele geçirilmeye çalışılıyorsa
  • Dil bilgisi ve yazım hataları
  • Harekete geçmeye zorlayıcı yönlendirmeler
  • Size ulaşan garip URL’ler (çok uzun veya anlamsız ifadeler içeren)
  • Beklemediğiniz hâlde size iletilen ekli mailer
  • Bir hediye/promosyon kazandığınızı söyleyen mesajlar
Phishing (oltalama) saldırısı
İçeriği analiz eden Bing Image Creator ile oluşturuldu.

Oltalamadan Nasıl Korunursunuz?

Gönderen adresini kontrol edin

E-postanın veya mesajın gönderici adresini dikkatlice inceleyin. Genellikle güvenilir bir kurumdan geliyormuş gibi görünse de adreste normalden farklı küçük değişiklikler olabilir. İsmi, gerçeğine yakın tutarak farklılaştırmak için sayılar ya da nokta gibi ifadeler kullanılabilir.

Kişisel bilgilerinizi paylaşmayın

Güvenilir kurumlar genellikle e-posta veya mesaj yoluyla şifre, kredi kartı numarası gibi kişisel bilgileri istemez. Bu tür talepler şüphe uyandırmalıdır.

Harekete geçirme çağrısı yapan maillere dikkat edin

Bu iletiler genellikle acil bir eylem gerektirdiğini belirtir ve kullanıcıları hemen harekete geçmeye zorlar.

Örneğin; hesabınız ele geçirildi, aşağıdaki link üzerinden şifrenizi hemen sıfırlamalısınız!

Şüpheli bağlantılara tıklamayın

Mesaj içindeki bağlantıları dikkatlice inceleyin. Üzerine gelerek veya bağlantıyı kopyalayarak URL’yi kontrol edin. Güvenilir olduğunu düşündüğünüz sitelerden gelen farklı veya garip URL’ler genellikle oltalamadır.

Güvenlik sertifikalarını kontrol edin

Web sitelerinin güvenli (https) olup olmadığını kontrol edin. Güvenlik sertifikası olmayan sitelerden kaçının.

Yabancı bir kaynaktan gelen ekli dosyaları indirmeyin

Tanımadığınız veya beklemediğiniz kişilerden gelen ek dosyalara dikkat edin. Bu dosyalar zararlı yazılımlar içerebilir.

Antispyware ve antivirüs programları kullanın

Phishing ve spam’lerin önüne geçmek için antivirüs programları kullanın.

Web’de arama yaparken reklam ya da ücretli arama sonuçlarına tıklarken dikkatli olun

Web’de arama yaptığınızda karşınıza çıkan reklamlara ya da ücretli arama sonuçlarına tıklarken dikkatli olun, bunlar gerçek sitelere çok benzeyen kopyaları olabilir.

Bağış yapmanız için size yönlendiren kişiler ile kart bilgilerinizi paylaşmayın

Bağış, yardım vs. yapmanız için sizi yönlendiren kişiler ile kişisel bilgilerinizi ve kart bilgilerinizi paylaşmayın.

Ortak alanlarda bulunan ağlara bağlanmak tehlikeli olabilir

Korumanız gereken bilgilerle işlem yaparken ortak ağları kullanmamaya özen gösterin.

Oltalama olduğunu düşündüğünüz bir ileti geldiğinde ne yapmalısınız?

  • Eğer phishing iletisi, iş mailinize geldiyse iletideki linklere tıklamadan ve ekleri indirmeden maili doğrudan şirketinizin destek adresine şüpheli olduğunu düşündüğünüzü belirterek iletin.
  • İletinin oltalama olduğundan eminseniz gönderici adresini engelleyin.
  • İletideki linklere tıklamadan ve ekleri indirmeden iletiyi silin.

Güvenlik endişelerinizi ortadan kaldırmak için Eclit Antivirüs hizmetini alabilir, daha fazla bilgi almak için bize ulaşabilirsiniz.

Sanal Sunucu ve Fiziksel Sunucu Arasındaki Fark Nedir?

Sanal ve fiziksel sunucu arasındaki farklar

Fiziksel ve sanal sunucuların ne olduğu, ne işe yaradığı, sanal sunucu ve fiziksel sunucu arasındaki farkı ele aldığımız içeriği inceleyerek iki sunucu tipi arasındaki farkları anlayabilir ve iş modelinize uygun olan sunucunun hangisi olduğuna karar verebilirsiniz.

Fiziksel sunucu nedir, sanal sunucu özellikleri nelerdir, hangi sunucuyu kullanmak daha avantajlı gibi soruların cevapları için okumaya devam edin!

Sanal Sunucu Nedir?

Sanal sunucu, bir web sitesini ya da uygulamayı çalıştırmak için gerekli olan veriler ile yazılımı barındıran sunucudur. Üçüncü taraf bir sağlayıcı tarafından yönetilen sanal sunucu, fiziksel bir sunucunun belli bir kısmını kullanır.  

Sanal Sunucu Ne İşe Yarar?

Bir uygulama ya da web sitesi yaparken veritabanı oluşturulması, bir donanıma sahip olunması ve kendi kodlarının eklenmesi gerekir. Fakat bu oldukça zorlu bir işlemdir. Sanal sunucunun avantajı tam da bu noktada devreye girer. Sanal sunucular sayesinde barındırma sağlayıcısı, temel donanımı yönetir ve kullanıcının, kaynaklarını kullanmasını sağlar.

Sanal sunucu, her müşterinin, kendi web sitesini ya da uygulamasını yapmayı ve verilerini barındırması sürecini kolaylaştırır çünkü halihazırda var olan teknik kaynakları kullanmasına olanak tanır. Böylece zorlu ve maliyetli fiziksel sunucu kiralaması yerine sanal sunucu tercih edilebilir.

Sanal Sunucu Özellikleri Nelerdir?

Sanal sunucular; kendi donanımınız olması gerekliliğini ortadan kaldırır. Donanım ve özel kod ekleme maaliyetlerinin önüne geçen sanal sunucunun bir diğer avantajı da sizin için yönetiliyor olmasıdır. Sürekliliği yüksek performans için kontrol edilen, yönetilen ve korunan bir veritabanı, tüm iş süreçlerine verimlilik katar.

Sanal ve fiziksel sunucu arasındaki farklar
İçeriği analiz eden Bing Image Creator tarafından oluşturulmuştur.

Fiziksel Sunucu Nedir?

Fiziksel sunucu, paylaşımlı bir sunucunun aksine tüm kaynakların size ait olduğu ve paylaşımlı olmayan sunucudur. Sizin dışında başka hiçbir sitenin sunucuya erişimi yoktur ve bu da güvenilirliği artırır. Bunun yanı sıra fiziksel sunucu tamamen size ait olacağı için donanınımı ve yazılımı üzerinde tam denetim sağlayabilirsiniz.

Fiziksel Sunucu Ne İşe Yarar?

Fiziksel sunucu nedir sorusuna cevap aldıktan sonra fiziksel sunucunun ne işe yaradığını bilmek önemli. Fiziksel sunucu; özellikle büyük depolama alanı ihtiyacı olan ve paylaşımlı bir sunucu tercih etmeyen şirketlerin güvenlik ve depolama alanı ihtiyaçlarına cevap verir.

Özellikle yoğun trafik artışı olduğunda siteniz büyürken bir fiziksel sunucuya sahip olmak avantajlıdır. Fiziksel sunucuda depolama alanı fazla olduğundan bu alan kullanılırken performansta düşüş olmaz. Fiziksel sunucular yüksek performanslı olduklarından sitede yavaşlama durumunun önüne geçebilir. Genellikle fiziksel sunucu, yüksek performanslı olması nedeniyle tercih edilir.

Fiziksel Sunucu Özellikleri Nelerdir?

Fiziksel sunucular, yüksek performans beklentisiyle güvenilirlik ve dayanıklılık hedeflenerek üretilmiştir. Kendi işlemcileri, depolama alanları ve işletim sistemleri bulunur. Fiziksel sunucular genellikle 7/24 çalışır. Fiziksel sunucuların her biri, birbirinden bağımsız olarak çalışır ve bu nedenle kendisinde bir sorun olmadığı sürece diğer sorunlardan etkilenmez.

Sanal Sunucu ve Fiziksel Sunucu Arasındaki Fark

sanal ve fiziksel sunucu arasındaki farklar nelerdir
İçeriği analiz eden Bing Image Creator tarafından oluşturulmuştur.

Bir fiziksel sunucuya mı yoksa sanal sunucuya mı ihtiyacınız olduğu noktasında kafa karışıklığı yaşıyorsanız iki sunucu türünü performans, kontrol, ölçeklenebilirlik, maliyet ve güvenlik açısından karşılaştırarak kararınızı netleştirebilirsiniz.

Maliyetler-özellikler açısından fiziksel ile sanal sunucu arasındaki farklar ve Eclit Cloud avantajları şöyle sıralanabilir;

MaliyetlerEclit CloudDonanım
Temel MaliyetlerAylık Ödeme modeli ile sunucu kaynakları karşılanır.Server + Support Bedeli
 Storage + Support Bedeli
 Backup Storage +Support Bedeli
Kurulum Maliyetiİlk Kurulum Bedeli DahilTek Seferlik İlk Kurulum Bedeli
Yönetilen Hizmetler Dedike hizmet yöneticisi, 7/24 monitoring, sunucu işletim sistemi yönetimi, firewall yönetimi Dahil1 IT personel maliyeti
Windows LisanslarıDahilWindows Server Lisans Bedeli
Sanallaştırma LisanslarıDahilSanallaştırma Lisans Bedeli
Yedekleme LisanslarıDahilYedekleme Lisans Bedeli
Elektrik & Colocation GiderleriDahilSistem Odası Barındırma Bedeli, (internet, klima, cihaz elektriği, UPS, yangın söndürme, ortam izleme cihazları)
Finansal MaliyetDahilFinansal Maliyet Bedeli
Kaynak Artışı1 saat içerisindeEk Donanım Temini Artı Maliyeti (RAM-DİSK artırımı vb.+ firewall)
Network GüvenlikDahilFirewall + Switch +Support Bedeli
 GüvenlikDahilAntivirüs Bedeli
 GüvenlikDahil5651 Loglama Bedeli
ÖzelliklerEclit CloudDonanım
FiyatlandırmaEclit’in aylık ödeme ve büyüdükçe öde modelleriyle esnek, makul ve öngörülebilir aylık ödemeler.Yüksek ön yatırım bedelleri ve düzenli insan kaynağı maliyeti.
İşletim MaliyetiYokEnerji ve soğutma maliyetleri.
Şirkette Fiziki Alan İhtiyacıYokVar
Kurulum EforuSadece arayüz kurulumu ve bir internet bağlantısı gerektirdiği için çok daha hızlı ve yalın.Fiziki ekipman satın alımı ve kurulum gerektirdiğinden daha uzun süreli, maliyetli ve zahmetli.
İnternet MaliyetleriVeri merkezi üzerinden düşük internete çıkış maliyetleri.Metro ethernet gerektiği için yüksek maliyet.
Depolama AlanıEsnek ve anlık ihtiyaca göre anında artırılabilir.Fiziki kaynaklarla sınırlı. Büyütmek için efor ve satın alma gerektiriyor.
İş SürekliliğiCoğrafi yedeklilik sayesinde herhangi bir felaket durumunda sıfır gecikmeyle iş sürekliliği.Ek yatırım maliyeti ve felaket durumunda manuel bir şekilde alternatif sunucuya geçiş gerektirdiğinden aksama riski.
GüvenlikEclit Cloud’un sunduğu üst düzey güvenlik ile verileriniz ve sistemleriniz hem siber hem fiziki tehditlere karşı her zaman güvende.Ofis ortamında tutulan donanımlar sebebiyle hem siber hem fiziki tehdit riski.
Bakım ve GüncellemelerEclit tarafından sizin için takip edilir ve en güncel teknolojilerle yönetilir.Manuel takip etmeniz ve yönetmeniz gerekir. Ekipmanların düzenli olarak yenilenmesi gerekir.
ErişimHerhangi bir cihazdan, lokasyon bağımsız erişim.Kurulum ve bakım için yerinde destek gerektirir.
 ESET-TREND MİCRO AnitivirüsHerhangi tehlikeli dosya ve saldırı olması durumunda destek gerekir.
 5651 LoglamaFW üzerinde yapılan tüm işlemlerin zaman damgalı olarak kayıt altına alınması gerekir.

İhtiyaçlarınıza çözüm bulmak noktasında harekete geçmeye karar verdiyseniz Eclit ücretsiz danışmanlık hizmeti alabilir, nelere ihtiyacınız olduğunu netleştirip doğru danışmanlık ile iş süreçlerinizi daha verimli hale getirebilirsiniz.