Türkiye’nin en büyük holdinglerinden Doğuş Grubu, 19.000’in üzerinde çalışanıyla, altı ana iş kolunda faaliyet gösteriyor. Doğuş Teknoloji ise grubun teknoloji vizyonunu çizerek bu yönde grubun ihtiyaçlarını karşılama görevini üstleniyor. Siber tehditlerde artış gözlemleyen Doğuş Teknoloji, önemli verilerini daha iyi koruyarak uzaktan bağlanan çalışanları için güvenliği artırmayı yeniden değerlendirdi. Tehlikelerin saptanması ve çözülmesini iyileştirmek için, rotayı, Microsoft 365 platformunun Enterprise Mobility + Security, Microsoft Defender for Endpoint ve Microsoft Defender for Office 365’a çevirdi. Türkiye’nin en önemli teknoloji şirketlerinden olan Doğuş Teknoloji, holding ve diğer çalışanlar için güvenliğini genişletirken, tehdit olaylarını araştırma süresini de azalttı.
1951’de kurulan Doğuş Grubu, portföyündeki farklı endüstrilerde faaliyet gösteren yüzlerce şirket ile Türkiye’nin en büyük özel sektör holdinglerinden biri olarak öne çıkıyor. Holding otomotiv, inşaat, medya, turizm, perakende, emlak ve enerji alanında operasyonlarını sürdürüyor. Karmaşık ve çok yönlü operasyon ağı, güvenlik konusunda da lider olmasını gerektiriyor.
Hassas verileri korumak
“Son iki yıl içinde, siber güvenlik risklerinin, farklı türde saldırıların ve saldırılardaki kompleksliğin çarpıcı ölçüde arttığını gözlemliyoruz,” diye başlıyor Siber Güvenlik Grup Müdürü Aziz Şaşmaz. “Bu süreçte son kullanıcılarımız da hedef haline geldi. Büyük veri ile uğraşan yapay zeka ve makine öğrenimi ekiplerimiz başta olmak üzere, tüm çalışanlarımız için güvenlik sıkılaştırmalarımızı tamamlamamız gerekiyordu.”
Doğuş Grup için güvenlik yaklaşımlarını yeniden değerlendirmenin tam zamanıydı. Projenin odak noktası; saldırı tespitinin ve korumanın güçlendirilmesinin yanı sıra olay inceleme, analiz ve hadise çözümlenmesinin hızlandırılmasıydı. “EDR sistemlerinin günümüzde zorunlu olduğunu düşünüyoruz.” diyor Şaşmaz. “Bu çok gerekli çünkü fidye ve veri sızıntı odaklı saldırılara karşı risklerimizi azaltmak, olağan bir saldırı karşısında tespit ve müdaheleyi hızlı yapabilmek önemli.”
Holding, PowerShell İstismarları, memory exploitleri, remediation kolaylığı gibi bir çok alanda farklı EDR ürünlerini değerlendirdi. Şaşmaz; “Bir çok farklı EDR ürünleri ve altyapımızı detaylı inceledikten sonra, Microsoft bize sunabildikleriyle öne çıkıyordu.”
Kapsamlı, entegre bir çözüm
Doğuş Teknoloji Microsoft Enterprise Mobility + Security Süitinin yanı sıra Microsoft Defender for Endpoint ve Microsoft Defender for Office 365 çözümlerini uygulamaya karar verdi. Geliştirilmiş bulut depolama koruması için Microsoft Defender for Cloud Apps’i tercih etti. Gündelik operasyonlarda kullanılan Microsoft teknolojilerinde, güvenlik çözümleri varolan ortama kolayca uyum sağladı.
“Microsoft EDR şüpheli etkinlikleri detaylıca inceliyor ve detaylı analizler raporları sunuyor.”
Barış Güney Yılmaz, Siber Güvenlik Danışmanı, Doğuş Teknoloji
Teknoloji, şimdi, daha iyi koruma ve raporlama sunuyor. Örneğin, Microsoft Defender for Identity, kötü amaçlı yazılımları tespit etme konusunda rakiplerinin önünde. “Microsoft EDR şüpheli etkinlikleri detaylıca inceliyor ve detaylı analiz raporları sunuyor,” diyor Siber Güvenlik Danışmanı Barış Güney Yılmaz.
Kod yazmak da çarpıcı şekilde kolaylaştı. “Kusto, kullanımı kolay olduğundan çok iyi bir kod yazma dili. Son saldırılara karşı kod yazabiliyorum ve GitHub’da faydalı kodlar da bulabiliyorum,” diyor Yılmaz.
Doğuş Teknoloji bulutta depolanan dosyalarının daha güçlü bir şekilde savunulduğuna tanık oluyor. “OneDrive’da bulunan bir çok dosya ile, kötücül dosyaların sayısında da bir artış olduğunu gördük. Microsoft Defender for Cloud Apps aracısı sayesinde, kötücül yazılımları tespit edip, kullanıcıları uyarabiliyor ve hatta problemli dosyaların silinmesi için kurallar koyabiliyoruz,” diyor Yılmaz.
Bugün, Şaşmaz ve ekibi, saldırılara daha hızlı yanıt verildiğine ve olayların incelenmesinde ciddi oranda hızlanma olduğuna şahit oluyor. “Güvenlik olaylarının incelenme süreci öncesinde günler sürüyordu. Şimdi Microsoft EDR sayesinde çok daha kısa sürede sonuç alabiliyoruz. Bu olay inceleme ve analiz için gereken eforu inanılmaz bir ölçüde azaltıyor,” diyor Şaşmaz.
“Güvenlik olaylarının incelenme süreci öncesinde günler sürüyordu. Şimdi Microsoft EDR sayesinde bir kaç saatte sonuç alabiliyoruz. Bu olası tehditlerde, tehdit avcılığı ve olay müdahele için gereken eforu ciddi bir ölçüde azaltacak.”
Aziz Şaşmaz, Siber Güvenlik Grup Müdürü, Doğuş Teknoloji
Bunu göstermek için, Şaşmaz son zamanlarda hem uç noktada hem de server üzerinde yaşanan şüpheli bir aktivite örneğini veriyor. “Bu olayı araştırmamız yalnızca bir kaç saatimizi aldı” diyor. “Raporlar mükemmeldi. Sonunda, altyapımıza ya da verilerimize herhangi zarar verip vermediğinden emin olabildik.”
“Şirketimizin karmaşık yapısını göz önünde bulundurduğumuzda, istediğimiz güvenlik ürünlerinin tamamını uygulamak çok uzun zaman alırdı” diye özetliyor Şaşmaz. “Microsoft ve teknoloji ortağımız ADEO, başarılı bir uygulama planı için bize ihtiyacımız olan tüm desteği verdi.”
Teknoloji Operasyonları ve Siber Güvenlik Genel Müdür Yardımcısı Eray Gözener Şaşmaz’ın olumlu görüşlerini paylaşıyor. “Microsoft çözümleri sayesinde, tehditleri tespit ve iyileştirme konusunda çok daha iyi bir yerde olduğumuzu düşünüyoruz. İleride, şirketimizin bir çok farklı alanında Microsoft teknolojilerini uygulamak için sabırsızlanıyoruz.”
“Microsoft çözümleri sayesinde, tehditleri tespit ve iyileştirme konusunda çok daha güvenli hissediyoruz.”
Eray Gözener, Teknoloji Operasyonları ve Siber Güvenlik Genel Müdür Yardımcısı, Doğuş Teknoloji
Microsoft’u takip edin