Öncelikle sorunu doğru teşhis etmek gerekiyor. Yıllardır firewall ve kurumsal antivirüs sistemlerini yönetiyorum. Bu tarz durumlar oluştuktan sonra bulmak çok zor... Ben size olmazsa olmazları yazayım siz kendi güvenlik senaryonuzu oluşturun.
1- Eğer kurumsal bir firmaysanız kesinlikle en ucuzundan bile olsa firewall kullanmak zorundasınız. Modem değiştirmekle sistem güvenliği sağlanmaz.... Çünkü siz adamın dışarıdan içeriye geldiğini sanıyorsunuz belki de sizin bilgisayarınız dışarıya adamın sistemlerine bağlanıyordur.
2- Firewall ile entegre çalışan bir SIEM yazılımı, sizin tüm network sisteminizin ağ trafiğini kayıt altına alacak ve dilediğiniz zaman loglar üzerinde inceleme fırsatınız olacaktır.
3- Bilgisayarınız da ve telefonunuz da mutlaka bir antivirüs programı olmak zorundadır. Unutmayınız ki virüs korumanız yoksa çıplak geziyorsunuz.
4- Bilgisayarınız da hiçbir koşulda crack vb sistemler kullanmayınız, gerekirse çok kritik sistemleri başka bilgisayarlarda kullanınız. (Örneğin muhasebe vb)
5- Eğer kurumsal bir firmaysanız kullandığınız firewall veya SIEM yazılımınızın Ajan (agent) özelliği varsa tüm client bilgisayarlarınıza yükleyerek mutlaka client cihazlarınızın da işletim sistemi düzeyinde hareketlerini kayıt altına almalısınız..
6- Eğer kurumsal bir firmaysanız kesinlikle Domain Controller (DC) ortamı kurmalısınız. Bu sizin yönetim ve güvenlik seviyenizi artıracaktır.
.
.
.
Bu şekilde uzar gider. Kısacası sizin yazdığınız bilgiler ışığında samanlıkta iğne aranmaz, samanlığa girişler ve çıkışlar kontrol altına alınır sonrasında giriş-çıkış kayıtlarından samanlıkta iğnenin yeri bulunmaya çalışılır.