Site icon BGA Cyber Security – Siber Güvenlik Çözümleri

SWIFT Sistemlere Yönelik SIEM Korelasyon Yaklaşımı

swift para

SWIFT (Society for Worldwide Interbank Financial Telecommunication), tüm dünya çapında uluslararası para transfer işlemleri için geliştirilmiş bir sistemdir. 1973 yılında 240 banka ile başladığı büyük para transferlerine günümüzde 10.000 üzeri finans kurumu ile bir gün içerisinde yaklaşık 24 milyon mesaj aktarmaktadır. Bu rakamlar doğal sonucu olarak saldırgan kişi veya kişilerce öncelikli hedef olarak bu sistemler seçilmektedir.

Günümüzde gözlemlediğimiz kadarıyla SWIFT kullanan kurumlar, sistemlerinde yüklü olan bu yapıyı korumak amacıyla zararlı yazılımlara yönelik güvenlik çözümleri, işletim sistemlerinde sıkılaştırmalar gibi bazı önleyici adımlar atmaktadır. Peki, kurum bünyesinde SIEM (Security Information and Event Management) alt yapısı bulunan ve aktif olarak kural/korelasyon geliştirmeleri yapan bir ekibin SWIFT sistemindeki olası şüpheli aktiviteleri takip edebilmesi mümkün müdür? Bu sorunun cevabı olarak her kurumun kendi ihtiyaçları doğrultusunda yapılandırdıkları bu sistemlerden aşağıdaki başlıklarda logların toplanmasıyla belli oradan başarılabileceği söylenebilir;

Genel hatlarıyla belirttiğimiz bu ihtiyaçlar büyük oranda ihtiyacı karşılayabileceği gibi kurumdan kuruma tasarlanan alt yapılara göre değişiklik gösterebilir. SIEM üzerine toplanacak olan yukarıdaki loglar ve elde edilecek bilgiler doğrultusunda aşağıdaki şekilde kural/korelasyonlar geliştirilebilir;

SWIFT sistemlerini bünyesinde barındıran kurumların yukarıdaki başlıkları tespit edilmesi sağlıklı şekilde log entegrasyonlarını yapmasına bağlıdır. Bununla birlikte, kurumdan kuruma değişiklik gösterebilecek bu yapılardaki anormalliklerin tespit edilmesi bu şekilde sağlanabilir. Oluşacak olan alarmların ilgili ekiplerce kontrol edilmesiyle olası saldırı durumları ciddi kayıplar vermeden tespit edilebilir.

Yazar: Mehmet Kılıç

Exit mobile version