USOM Tehdit İstihbaratı: Zararlı Adres Listesi ve Otomatik Engelleme
USOM (Ulusal Siber Olaylara Müdahale Merkezi), Türkiye'nin ulusal siber güvenlik otoritesidir ve aktif olarak zarar veren alan adı, IP ve URL'lerin listesini yayımlar: oltalama siteleri, zararlı yazılım dağıtım noktaları, komuta-kontrol sunucuları. Bu rehber, listenin neden önemli olduğunu ve güvenlik duvarlarınıza otomatik nasıl işleneceğini anlatır.
USOM listesi neden önemli?
Liste, Türkiye'ye yönelik saldırılarda fiilen kullanılan altyapıyı içerir — teorik bir kara liste değil, sahadan derlenmiş güncel istihbarattır. Kamu kurumları ve kritik altyapı işletmecileri için bu listeyi uygulamak yükümlülük, diğer işletmeler için düşük maliyetli yüksek getirili bir savunma katmanıdır: çalışanınızın tıkladığı oltalama bağlantısı, adres listedeyse ağ kenarında ölür.
Elle takip neden mümkün değil?
Liste sürekli güncellenir ve binlerce kayıt içerir. Her güncellemeyi elle indirip her güvenlik duvarına ayrı ayrı işlemek, birkaç cihazlı bir kurulumda bile sürdürülemez; çok şubeli yapıda imkânsızdır. Elle yürütülen düzenin kaçınılmaz sonu, listenin aylarca güncellenmeden kalmasıdır — bu da korumanın fiilen kapalı olması demektir.
Otomatik akış nasıl kurulur?
Unna Controller USOM beslemesini düzenli çeker, cihaz başına uygun formatta (tehdit beslemesi) hazırlar ve tanımlı tüm FortiGate'lere otomatik dağıtır. Yeni eklenen adresler bir sonraki güncellemede tüm ağınızda engellidir; hangi cihaza ne zaman hangi listenin işlendiği panelden izlenir.
Engelleme kayıtları 5651 arşivinizle aynı altyapıda toplandığı için "bu adrese kim, ne zaman erişmeye çalıştı" sorusu da cevaplanabilir kalır. Ayrıntılar için 5651 loglama sayfamıza bakın.
Sıkça Sorulanlar
Bu sayfa genel bilgilendirme amaçlıdır; hukuki danışmanlık yerine geçmez. Yükümlülükleriniz için kurumunuzun hukuk birimine danışın.
Kaç cihazınız var? Gerisini biz hesaplayalım.
İki dakikalık sihirbazı doldurun; ihtiyacınıza özel teklifi bir iş günü içinde iletelim.
Teklif sihirbazını başlatın