Page 34 - st-endustri-4.0-2020-kasim
P. 34

ÜRÜN VE SİSTEMLER l SİBER GÜVENLİK






                                                                          bir saldırgan tarafından kaldırılabilen
                                                                          saldırılardır.
                                                                          ◆ Yüksek riskli saldırılar, DDoS saldırı-
                                                                          larını ve Shodan gibi ağ tarama hizmet-
                                                                          lerini kullanan açık hizmetlerin ve sunu-
                                                                          cuların keşfedilmesini de içerir.
                                                                          ◆  Kablosuz olarak kötü amaçlı ürün
                                                                          yazılımı yüklemek, araç kontrollerini
                                                                          uzaktan ele geçirmek, ITS desteğine
                                                                          yanlış veya uygunsuz komutlar gönder-
                                                                          mek ve sahte V2X mesajları göndermek
                                                                          gibi sansasyonel saldırılar orta veya dü-
                                                                          şük riskli olarak derecelendirilir.

                                                                          Siber saldırı ve veri ihlali önleme stra-
                                                                          tejileri, tüm kuruluşlar için günlük iş
                                                                          operasyonlarının ayrılmaz bir parçası
                                                                          olarak düşünülmelidir. Etkili ve aktif
                                                                          bir  korumaya sahip olmak  saldırıların
                                                                          etkilerini hafifletme süreçleri için kritik
                                                                          öneme sahiptir. Bağlantılı bir araçta ba-
                                                                          şarılı bir uzaktan siber saldırı olasılığını
                                                                          sınırlamak için, tüm bağlantılı araç eko-
                                                                          sistemini hesaba katan kapsamlı bir si-
                                                                          ber güvenlik stratejisi öneriyoruz. Trend
                                                                          Micro™ IoT Security for Automotive
                                                                          çözümü, telematik kontrol birimleri
                                                                          (TCU’lar) ve IVI (infotainment) sistem-
                                                                          leri gibi araç içi ve dış ağları birbirine
                                                                          bağlayan kritik cihazları izler ve korur.
                                                                          Trend Micro Virtual Network Function
                                                                          Suite™ (TMVNFS), aracı, arka uç bulu-
                                                                          tu ve veri merkezini birbirine bağlayan
                                                                          ağı güvende tutmak için kullanılabilir.
        ◆ Bağlantılı bir arabanın radar ve lidar   dırılar, yüksek düzeyde teknik beceri ve   Trend  Micro™  Cloud One™  güven-
        gibi güvenlik sistemlerini elektronik ola-  bağlantılı araç platformu hakkında de-  lik hizmetleri platformu, performansı
        rak bozma                        rinlemesine bilgi gerektiren saldırılardır.   etkilemeden bulut ve veri merkezi or-
        ◆  Kamera sistemine özel hazırlanmış   Düşük riskli               tamlarının güvenliğini sağlamak için
        görsellerle saldırma             ◆ Şaşırtıcı bir şekilde, bağlantılı araçla-  kullanılabilir. Trend Micro™ Zero Day
        ◆ Bağlantılı bir araca kötü amaçlı yazı-  ra yapılan kötü amaçlı yazılım saldırıları   Initiative™ programı aracılığıyla, özel-
        lım veya casus yazılım yükleme   düşük riskli olarak derecelendirilmiştir.   likle yeni ve gelişen teknolojilerin bili-
                                         Bunun nedeni saldırganın, saldırı baş-  nen ve bilinmeyen güvenlik açıklarına
        Tehdit modellemenin pek çok avantajın-  latmadan önce hedeflenen bir arabanın   karşı bulut ortamlarını güvende tutmak
        dan biri, kuruluşların güvenliğe yapılan-  düşük seviyeli elektrik / elektronik (E/E)   için  güvenlik  açıklarını  algılayabilir ve
        dırılmış  bir  şekilde  bakmalarına,  olası   mimarisini anlaması gerektiği olabilir.   ifşa edebilir. ITS destek sistemlerine ek
        her tehdidi analiz etmelerine ve saldı-  Uygulamaları büyük ölçüde farklı olaca-  olarak, ITS uç noktalarının da güvence
        rının etkilerini azaltma açısından hangi   ğından, kötü amaçlı yazılımları bir araba   altına alınması gerekir. Trend Micro IoT
        tehditlerin üzerinde durmaları gerektiği-  mimarisinden diğerine taşımak da kolay   Security™ çözümü bu amaç için kullanı-
        ni etkin bir şekilde belirlemelerine ola-  değildir. İleri derecede teknik beceri ve   labilir. Trafik ışıkları ve gözetim kame-
        nak vermesidir.                  bağlantılı araç platformu hakkında de-  raları dahil olmak üzere çok çeşitli IoT
                                         rinlemesine bilgi gerektiren saldırıların   cihazları için risk algılama ve sistem içi
        TEHDİT MODELLEME UYGULAMA        olma ihtimali daha düşüktür. Ancak bir   koruma sağlamak için Trend Micro™
        SONUÇLARI                        arabanın RF modüllerinin elektronik   Smart Protection Network™ altyapısın-
        Tehdit modelleme uygulamamızın so-  olarak  karıştırılması  gibi  çok  yüksek   dan gelen tehdit istihbaratını kullanabi-
        nuçlarına dayanarak yaptığımız gözlem-  teknik düzeyde bilgi gerektirmeyen her-  lir. Tam otonom araçların sayısının 2025
        leri ise şu şekilde sıralayabiliriz:   hangi bir saldırgan tarafından gerçek-  yılına kadar 14 milyonu aşması bekleni-
        ◆ Bağlantılı araçlara yönelik tespit edi-  leştirilebilecek saldırıların gerçekleşme   yor. Bağlantılı araçlar gelişmeye, dijital
        len 29 saldırıdan yaklaşık yüzde 66’sı   olasılığı daha yüksektir.  dönüşümü yönlendirmeye ve sayıları
        orta riskli, yaklaşık yüzde 17’si düşük   ◆ Yüksek riskli saldırılar, bağlantılı bir   artmaya devam ettikçe, onları genişle-
        riskli ve yüzde 17’si yüksek risklidir.  arabanın RF modüllerinin elektronik   yen tehdit ortamından korumaya yönelik
        ◆ Düşük riskli olarak sınıflandırılan sal-  olarak karıştırılması gibi düşük vasıflı   ihtiyaç da her geçen gün artacaktır.
        32 | ST ENDÜSTRİ 4.0 Kasım 2020
   29   30   31   32   33   34   35   36   37   38   39