Ağustos 2020’de ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), kurumsal güvenlikte yıllardır olgunlaşan bir fikri resmileştirdi: sıfır güven (Zero Trust). Kendi tanımı gayet açık — “Sıfır güven, varlıklara veya kullanıcı hesaplarına yalnızca fiziksel ya da ağ konumlarına veya varlığın sahipliğine dayanarak hiçbir örtük güven tanınmadığını varsayar.” Bir uygulama, sırf onu kendiniz yüklediniz diye güvenilir değildir.
Bir şirketin içinde bu nasıl görünür
Sıfır güven ilkesiyle kurulmuş bir kurumsal ağda hiçbir cihaz ya da hesap sırf “içeride” olduğu için geniş erişim almaz. Her istek, o belirli cihazın veya hesabın gerçekten neye ihtiyacı olduğuna göre her seferinde denetlenir — kurulumda bir kez denetlenip sonra unutulmaz. Çevre sınırının içindeki her şeye örtük olarak güvenilen eski model, olduğu ortaya çıkan tasarım hatası olarak ele alınır.
Kişisel bir Mac’teki boşluk
Tüketici yazılımlarının çoğu hâlâ eski modelle çalışır: bir uygulama yüklendikten sonra genellikle varsayılan olarak, sonsuza dek ve yapmak istediği her şey için giden ağ erişimi alır. Bu belirli bağlantının, tam şu anda, uygulamanın gerçekten ihtiyaç duyduğu bir şey olup olmadığı nadiren denetlenir — güven kurulumda bir kez verilmiş ve bir daha gözden geçirilmemiştir.
Gerçekten işe yarayanlar
- NIST’in kurumsal cihazlara sorduğu soruyu kendi uygulamalarınıza da sorun: bu uygulamanın işini yapması için bu belirli bağlantının tam şu anda gerçekleşmesi gerekiyor mu?
- Bir kez verilip hiç gözden geçirilmeyen varsayılan ağ erişimi, sıfır güvenin ortadan kaldırmak için yazıldığı “örtük güvenin” ta kendisidir — ister kurumsal ağdaki bir dizüstü bilgisayar, ister Mac’inizdeki bir uygulama olsun.
- Uygulama başına, hedef başına soran bir güvenlik duvarı, sıfır güvenin temel fikrinin mümkün olan en küçük ölçekte uygulanmasıdır: tek bir Mac.
FireAI ve HisnLabs burada nereye oturuyor
Sıfır güven, arkasında bir BT departmanı olan kurumsal ağlar için yazıldı — aynı fikrin tek bir Mac’te işlemesi için gereken tek şey, o soruyu her seferinde sormaya hazır bir araçtır.
FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (Autopilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.
Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.
