{"id":43727,"date":"2025-02-27T11:08:54","date_gmt":"2025-02-27T08:08:54","guid":{"rendered":"https:\/\/wise.tv\/?p=43727"},"modified":"2026-02-16T10:32:56","modified_gmt":"2026-02-16T07:32:56","slug":"gercek-zamanli-tehditlerin-tespitinde-kritik-altyapilar","status":"publish","type":"post","link":"https:\/\/wise.tv\/tr\/gercek-zamanli-tehditlerin-tespitinde-kritik-altyapilar\/","title":{"rendered":"Ger\u00e7ek zamanl\u0131 tehditlerin tespitinde kritik altyap\u0131lar"},"content":{"rendered":"<p>edZconsult kurucusu Ediz \u00d6zt\u00fcrk, end\u00fcstriyel kontrol sistemlerinde (OT) g\u00fcvenlik katmanlar\u0131n\u0131n \u00f6nemini ve ger\u00e7ek zamanl\u0131 tehdit tespiti i\u00e7in yap\u0131lmas\u0131 gerekenleri anlat\u0131yor.<\/p>\n<blockquote><p>\u00d6zellikle ger\u00e7ek zamanl\u0131 tehditlerin tespiti i\u00e7in end\u00fcstriyel sistemlerde ayr\u0131 bir g\u00fcvenlik katman\u0131 olu\u015fturmam\u0131z gerekiyor. Genellikle burada hem insan kayna\u011f\u0131 a\u00e7\u0131s\u0131ndan hem de sistemlerin birbiriyle \u00e7al\u0131\u015fmas\u0131 a\u00e7\u0131s\u0131ndan bir ayr\u0131\u015fma g\u00f6r\u00fcyoruz. Bir uzmanla\u015fma kesinlikle gerekiyor \u00e7\u00fcnk\u00fc end\u00fcstriyel kontrol sistemlerinin bu anlamda kendilerine ait \u00f6zel riskleri mevcut ve bu riskleri do\u011fru tespit edebilecek do\u011fru risk y\u00f6netimi metodolojilerine ihtiyac\u0131m\u0131z var. Bununla ilgili tabii bir\u00e7ok farkl\u0131 risk metodolojisi ve \u00e7er\u00e7eve \u00e7al\u0131\u015fmas\u0131 var. Riskler i\u00e7erisinde bu \u00e7er\u00e7eve \u00e7al\u0131\u015fmalar\u0131na ba\u011fl\u0131 riskler tespit edildi\u011finde bir\u00e7ok riskin her katmanda, hem insan katman\u0131nda hem makine katman\u0131nda hem a\u011f katman\u0131nda \u00e7ok farkl\u0131 noktalarda oldu\u011funu g\u00f6r\u00fcyoruz. Burada g\u00f6z ard\u0131 edilen mesela fiziksel riskler var. Bunu \u00e7ok net bir \u015fekilde g\u00f6r\u00fcyoruz \u00e7\u00fcnk\u00fc haliyle i\u015f g\u00fcvenli\u011fi vesaire gibi bir\u00e7ok farkl\u0131 \u00f6nlem al\u0131n\u0131yor tabii ki fabrikalarda veya buna benzer end\u00fcstriyel sistemlerin kullan\u0131ld\u0131\u011f\u0131 yerlerde. Ancak bunlar\u0131n ne kadar yeterli oldu\u011fu ve d\u0131\u015far\u0131dan gelen m\u00fcdahalelere kendilerini ne kadar haz\u0131r hissettikleri ve bu anlamda ilgili kurumlar\u0131n do\u011fru bir politika uygulay\u0131p uygulamad\u0131\u011f\u0131 da \u00e7ok \u00f6nemli. Burada tabii biz nas\u0131l bilgi g\u00fcvenli\u011finde hem risk y\u00f6netimi hem y\u00f6neti\u015fim yakla\u015f\u0131mlar\u0131 ger\u00e7ekle\u015ftiriyorsak baz\u0131 protokoller ba\u011flant\u0131s\u0131nda veriler gidip geliyor. Bu verilerin mutlaka yapay zekan\u0131n da deste\u011fiyle beraber incelenmesi ve acaba ger\u00e7ekten bu gelen giden veri bizim olmas\u0131 gereken veri mi diye d\u00fc\u015f\u00fcnmemiz kesinlikle \u00e7ok \u00f6nemli. Bunu tabii her firma do\u011fru uygulayabiliyor mu? \u00c7ok tabii bu anlamda uygulayabilece\u011fim s\u00f6yleyemeyece\u011fim. \u00c7\u00fcnk\u00fc \u00f6zellikle sekt\u00f6rde \u00e7ok fazla bununla ilgili denetim ger\u00e7ekle\u015ftiriyoruz. Asl\u0131nda ben biraz denetim demekten de imtina ediyorum, biz buna de\u011ferlendirme diyoruz. Assessment asl\u0131nda biraz \u0130ngilizceden \u00e7evirirsek bu assessment do\u011frultusunda bizler \u00e7e\u015fitli end\u00fcstriyel sistemlerin do\u011fru OT protokollerini do\u011fru \u015fekilde kullan\u0131p kullanmad\u0131\u011f\u0131n\u0131 inceliyoruz. Ayn\u0131 zamanda risk y\u00f6netimi ve ger\u00e7ek zamanl\u0131 tehdit modellemesi yap\u0131lar\u0131n\u0131 da kullanmalar\u0131n\u0131 \u00f6zellikle istiyoruz. Burada tabii hem bilinen tehditler var hem de bilinmeyen tehditler var. Ayn\u0131 i\u015fte antivir\u00fcs yaz\u0131l\u0131mlar\u0131nda oldu\u011fu gibi belirli imzalar var biliyorsunuz. Bu imzalar\u0131n kar\u015f\u0131la\u015ft\u0131r\u0131lmas\u0131yla asl\u0131nda biz zararl\u0131 yaz\u0131l\u0131mlar\u0131n olup olmad\u0131\u011f\u0131n\u0131, \u00e7al\u0131\u015f\u0131p \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 ya da bir yaz\u0131l\u0131m\u0131n zararl\u0131 yaz\u0131l\u0131mla enfekte olup olmad\u0131\u011f\u0131n\u0131 anlamaya \u00e7al\u0131\u015f\u0131yoruz. Benzer sistemlerin de burada kesinlikle \u00e7al\u0131\u015ft\u0131r\u0131l\u0131yor olmas\u0131 laz\u0131m. Bunlar imza bazl\u0131 \u00e7al\u0131\u015fmalar oluyor. Ancak bir\u00e7ok farkl\u0131 atak y\u00f6ntemi de ilgili hackerlar taraf\u0131ndan yeni yeni \u00e7\u0131k\u0131yor. Peki o zaman bunlara ne yapaca\u011f\u0131z? Bunlara da ger\u00e7ek zamanl\u0131 izlemede bizim heuristic scan dedi\u011fimiz bir nevi \u015f\u00fcphelenme hareketiyle daha \u00f6nce kendisinde imzas\u0131 olmayan ama bu trafik i\u00e7erisinde bir \u015f\u00fcpheli durum olabilir diye sizi uyaran \u00f6zel sistemler olmas\u0131 laz\u0131m. Bunlar\u0131n \u00e7o\u011funu biz IDS ve IPS sistemleri yani intrusion detection ve intrusion prevention sistem olarak biliyoruz. Engelleyici sistemler \u00f6zellikle end\u00fcstriyel yap\u0131larda kullan\u0131lmas\u0131 da riskli. Neden? \u00c7\u00fcnk\u00fc bir end\u00fcstri i\u00e7erisinde sizler g\u00fcn i\u00e7erisinde biliyorsunuz \u00e7ok fazla b\u00f6yle binlerce belki bazen milyonlarca par\u00e7a \u00fcretiyorsunuz ve bunun bir \u00fcretimi katk\u0131s\u0131 olmas\u0131 gerekiyor. Bunun bir mali kar\u015f\u0131l\u0131\u011f\u0131 var ve o ilgili \u00fcretim tesisinin durmamas\u0131 gerekiyor. E\u011fer siz bir tehdit \u00f6nleme sistemini biraz da \u015f\u00fcphelenme \u015feklinde hatta o \u015f\u00fcphelenme oran\u0131n\u0131 biraz art\u0131rd\u0131\u011f\u0131n\u0131zda bu sefer olmayan bir sald\u0131r\u0131y\u0131 sanki varm\u0131\u015f gibi d\u00fc\u015f\u00fcn\u00fcp oradaki end\u00fcstriyel tesisi etkileyebiliyor. Bu da tabii mali bir kay\u0131pla kar\u015f\u0131lan\u0131yor. \u0130\u015fte bu y\u00fczden \u015firketler buna \u00e7ok konservatif yakla\u015f\u0131yorlar. Biz de diyoruz ki nas\u0131l bizim sistemleri 7\/24 izliyorsa, bunlar biliyorsunuz senelerdir yap\u0131l\u0131yor yani 1980&#8217;lerden beri biz iyi nas\u0131l iyi y\u00f6netiriz hep beraber oturup tart\u0131\u015f\u0131yoruz. Bununla ilgili bir\u00e7ok \u00e7al\u0131\u015fma var i\u015fte ITIL var, COBIT var vesaire. Ayn\u0131 sistemlerin ayn\u0131 yakla\u015f\u0131mlar\u0131n OT&#8217;de art\u0131k uygulan\u0131yor olmas\u0131 kesinlikle gerekiyor. Burada \u00f6zel metodolojiler olu\u015fmas\u0131 ve tabii akademik \u00e7evrenin de bu anlamda \u00e7e\u015fitli risk \u00e7er\u00e7evelerini oturtmas\u0131 \u00e7ok \u00f6nemlidir diye d\u00fc\u015f\u00fcn\u00fcyorum.<\/p><\/blockquote>\n<h2>End\u00fcstriyel Sistemlerde G\u00fcvenlik Katman\u0131 Olu\u015fturman\u0131n \u00d6nemi<\/h2>\n<p>End\u00fcstriyel sistemler, modern d\u00fcnyan\u0131n bel kemi\u011fini olu\u015fturan karma\u015f\u0131k yap\u0131lar olarak kar\u015f\u0131m\u0131za \u00e7\u0131k\u0131yor. Bu sistemler, \u00fcretimden enerjiye, ula\u015f\u0131mdan ileti\u015fime kadar bir\u00e7ok alanda kritik g\u00f6revler \u00fcstleniyor. Ancak bu sistemlerin g\u00fcvenli\u011fi, hem i\u015fletmeler hem de toplum i\u00e7in hayati \u00f6nem ta\u015f\u0131yor. Ger\u00e7ek zamanl\u0131 tehditlerin tespiti ve bu tehditlere kar\u015f\u0131 \u00f6nlem al\u0131nmas\u0131, end\u00fcstriyel sistemlerin s\u00fcrd\u00fcr\u00fclebilirli\u011fi a\u00e7\u0131s\u0131ndan b\u00fcy\u00fck bir gereklilik haline gelmi\u015ftir. Bu ba\u011flamda, end\u00fcstriyel sistemlerde ayr\u0131 bir g\u00fcvenlik katman\u0131 olu\u015fturmak, hem insan kayna\u011f\u0131 hem de sistemlerin birbiriyle uyumlu \u00e7al\u0131\u015fmas\u0131 a\u00e7\u0131s\u0131ndan kritik bir rol oynuyor. Bu yaz\u0131da, end\u00fcstriyel sistemlerde g\u00fcvenlik katman\u0131 olu\u015fturman\u0131n neden bu kadar \u00f6nemli oldu\u011funu ve bu s\u00fcre\u00e7te kar\u015f\u0131la\u015f\u0131lan zorluklar\u0131 ele alaca\u011f\u0131z.<\/p>\n<h2>End\u00fcstriyel Sistemlerde Risk Y\u00f6netimi<\/h2>\n<p>End\u00fcstriyel kontrol sistemleri, kendilerine \u00f6zg\u00fc risklerle kar\u015f\u0131 kar\u015f\u0131ya kalmaktad\u0131r. Bu risklerin do\u011fru bir \u015fekilde tespit edilmesi ve y\u00f6netilmesi, sistemlerin g\u00fcvenli\u011fi i\u00e7in kritik \u00f6neme sahiptir. Risk y\u00f6netimi metodolojileri, bu s\u00fcre\u00e7te \u00f6nemli bir rol oynar. Do\u011fru metodolojilerin uygulanmas\u0131, potansiyel tehditlerin \u00f6nceden belirlenmesine ve etkili bir \u015fekilde y\u00f6netilmesine olanak tan\u0131r.<\/p>\n<h2>Fiziksel ve Siber Risklerin Y\u00f6netimi<\/h2>\n<p>End\u00fcstriyel sistemlerde hem fiziksel hem de siber riskler bulunmaktad\u0131r. Fiziksel riskler, genellikle i\u015f g\u00fcvenli\u011fi \u00f6nlemleriyle y\u00f6netilirken, siber riskler daha karma\u015f\u0131k bir yap\u0131ya sahiptir. Bu risklerin y\u00f6netimi, sistemlerin hem i\u00e7 hem de d\u0131\u015f tehditlere kar\u015f\u0131 korunmas\u0131n\u0131 gerektirir. Siber g\u00fcvenlik protokolleri ve yapay zeka destekli analizler, bu s\u00fcre\u00e7te \u00f6nemli ara\u00e7lar olarak \u00f6ne \u00e7\u0131kar.<\/p>\n<h2>Ger\u00e7ek Zamanl\u0131 Tehdit Tespiti<\/h2>\n<p>Ger\u00e7ek zamanl\u0131 tehdit tespiti, end\u00fcstriyel sistemlerin g\u00fcvenli\u011fi i\u00e7in hayati bir unsurdur. Bu tespit, hem bilinen hem de bilinmeyen tehditlerin h\u0131zl\u0131 bir \u015fekilde belirlenmesine olanak tan\u0131r. \u0130mza bazl\u0131 sistemler ve heuristic taramalar, bu s\u00fcre\u00e7te kullan\u0131lan ba\u015fl\u0131ca y\u00f6ntemlerdir. Bu sistemler, potansiyel tehditleri \u00f6nceden belirleyerek, sistemlerin g\u00fcvenli\u011fini sa\u011flamada \u00f6nemli bir rol oynar.<\/p>\n<h2>IDS ve IPS Sistemlerinin Rol\u00fc<\/h2>\n<p>Intrusion Detection Systems (IDS) ve Intrusion Prevention Systems (IPS), end\u00fcstriyel sistemlerde g\u00fcvenli\u011fin sa\u011flanmas\u0131nda kritik bir rol oynar. Bu sistemler, potansiyel tehditleri tespit eder ve bu tehditlere kar\u015f\u0131 \u00f6nlem al\u0131r. Ancak, bu sistemlerin yanl\u0131\u015f alarmlar vermesi, \u00fcretim s\u00fcre\u00e7lerini olumsuz etkileyebilir. Bu nedenle, bu sistemlerin dikkatli bir \u015fekilde yap\u0131land\u0131r\u0131lmas\u0131 ve y\u00f6netilmesi gerekmektedir.<\/p>\n<h2>End\u00fcstriyel Sistemlerde G\u00fcvenlik Politikalar\u0131<\/h2>\n<p>End\u00fcstriyel sistemlerde g\u00fcvenlik politikalar\u0131n\u0131n olu\u015fturulmas\u0131, sistemlerin s\u00fcrd\u00fcr\u00fclebilirli\u011fi a\u00e7\u0131s\u0131ndan b\u00fcy\u00fck \u00f6nem ta\u015f\u0131r. Bu politikalar, hem i\u00e7 hem de d\u0131\u015f tehditlere kar\u015f\u0131 etkili bir koruma sa\u011flar. G\u00fcvenlik politikalar\u0131n\u0131n olu\u015fturulmas\u0131, sistemlerin s\u00fcrekli izlenmesi ve g\u00fcncellenmesi ile desteklenmelidir.<\/p>\n<h2>Akademik \u00c7al\u0131\u015fmalar ve Metodolojiler<\/h2>\n<p>End\u00fcstriyel sistemlerde g\u00fcvenlik katman\u0131 olu\u015fturulmas\u0131, akademik \u00e7al\u0131\u015fmalar ve metodolojilerle desteklenmelidir. Bu \u00e7al\u0131\u015fmalar, sistemlerin g\u00fcvenli\u011fini art\u0131rmak i\u00e7in yeni y\u00f6ntemler ve yakla\u015f\u0131mlar geli\u015ftirilmesine olanak tan\u0131r. Akademik \u00e7evrelerin bu alanda yapaca\u011f\u0131 katk\u0131lar, end\u00fcstriyel sistemlerin g\u00fcvenli\u011fini sa\u011flamada \u00f6nemli bir rol oynayacakt\u0131r.<\/p>\n<h2>\u00d6zet<\/h2>\n<p>End\u00fcstriyel sistemlerde g\u00fcvenlik katman\u0131 olu\u015fturmak, modern d\u00fcnyada kritik bir gereklilik haline gelmi\u015ftir. Bu sistemlerin g\u00fcvenli\u011fi, hem i\u015fletmelerin hem de toplumun s\u00fcrd\u00fcr\u00fclebilirli\u011fi a\u00e7\u0131s\u0131ndan b\u00fcy\u00fck \u00f6nem ta\u015f\u0131r. Risk y\u00f6netimi, ger\u00e7ek zamanl\u0131 tehdit tespiti ve g\u00fcvenlik politikalar\u0131n\u0131n olu\u015fturulmas\u0131, bu s\u00fcre\u00e7te \u00f6nemli ad\u0131mlar olarak \u00f6ne \u00e7\u0131kar. IDS ve IPS sistemleri gibi teknolojik ara\u00e7lar, bu s\u00fcre\u00e7te kritik bir rol oynar. Akademik \u00e7al\u0131\u015fmalar ve metodolojiler, end\u00fcstriyel sistemlerin g\u00fcvenli\u011fini art\u0131rmak i\u00e7in yeni yakla\u015f\u0131mlar geli\u015ftirilmesine olanak tan\u0131r. Bu nedenle, end\u00fcstriyel sistemlerde g\u00fcvenlik katman\u0131 olu\u015fturulmas\u0131, hem mevcut hem de gelecekteki tehditlere kar\u015f\u0131 etkili bir koruma sa\u011flar.<\/p>\n","protected":false},"excerpt":{"rendered":"edZconsult kurucusu Ediz \u00d6zt\u00fcrk, end\u00fcstriyel kontrol sistemlerinde (OT) g\u00fcvenlik katmanlar\u0131n\u0131n \u00f6nemini ve ger\u00e7ek zamanl\u0131 tehdit tespiti i\u00e7in yap\u0131lmas\u0131 [&hellip;]\n","protected":false},"author":1684,"featured_media":48723,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[6935,6991,6793,7016],"tags":[7103],"class_list":["post-43727","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","category-ag-guvenligi","category-iot","category-ot-guvenligi","tag-edzconsult"],"acf":[],"_links":{"self":[{"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/posts\/43727","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/users\/1684"}],"replies":[{"embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/comments?post=43727"}],"version-history":[{"count":0,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/posts\/43727\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/media\/48723"}],"wp:attachment":[{"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/media?parent=43727"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/categories?post=43727"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/tags?post=43727"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}