Yazılım Güncellemelerinde Yeni Dönem: Sürekli Bulut Güncellemeleri
Apple @ Work serisinin bu bölümünde, deneyimli Apple IT yöneticisi Bradley Chambers, yapay zekanın güvenlik tehditlerini nasıl hızlandırdığını ve BT ekiplerinin bu yeni döneme nasıl uyum sağlaması gerektiğini ele alıyor. Chambers, 2009'dan bu yana Apple IT yöneticisi olarak görev yapıyor ve kurumsal dünyada Mac ve iPad filolarını yönetme konusunda geniş bir deneyime sahip.
Chambers'a göre, yıllardır yazılım güncellemeleri öngörülebilir bir takvimde ilerliyordu. BT yöneticileri, üç aylık nokta sürümleri veya aylık yama döngüleri (Patch Tuesday) etrafında iş akışları kurmaya alışkındı. Ancak yapay zeka araçları, yazılım güvenlik açıklarını otomatik olarak keşfetme konusunda giderek daha yetkin hale geldikçe, tehdit aktörleri her zamankinden daha hızlı hareket ediyor. Chambers, 18 aylık macOS/OS X sürüm döngülerini özlediğini belirterek, artık yazılım güncellemelerinin geleneksel işletim sistemi güncellemelerinden çok sürekli bulut güncellemelerine benzeyeceği bir döneme hızla girdiğimizi vurguluyor.
Birinci Sütun: Kullanıcı Deneyimi ve Eğitimi
Bu yeni dünyanın ilk sütunu tamamen kullanıcı deneyimi ve eğitimine odaklanmalı. Son kullanıcılar, çok daha agresif bir güncelleme yaklaşımını kabul etmek zorunda kalacak. Yıllar boyunca kullanıcılar, işletim sistemi güncellemelerini son ana kadar ertelenebilecek isteğe bağlı sıkıntılar olarak gördü. Ancak sıfır gün açıklarının yalnızca birkaç saat içinde silah haline getirilebildiği bir çağda bu davranış büyük bir risk oluşturuyor. Chambers, neredeyse aylık sıfır gün sorunlarının yaşandığı bir döneme girebileceğimizi belirtiyor.
BT departmanları, iş güçlerini sık ve zorunlu kesintilere hazırlamalı. Tıpkı Zoom veya web tarayıcıları gibi sürekli arka planda güncellenen uygulamalar gibi, işletim sistemleri de benzer bir güncelleme sıklığı gerektirecek. Çalışanlar, kısa vadeli üretkenlik kesintisinin kuruluşları için veri ihlallerini önlemek adına gerekli bir takas olduğunu anlamalı.
İkinci Sütun: BT Dağıtım Ekiplerinin Operasyonel Yükü
İkinci sütun, doğrudan BT dağıtım ekiplerine muazzam bir operasyonel yük getiriyor. Tarihsel olarak bir yönetici, büyük bir işletim sistemi güncellemesini kurumsal uygulamalara karşı test etmek için 90 gün harcayabiliyordu. Chambers'a göre bu süre tamamen öldü; 90 gün 9 güne, hatta 9 saate dönüşebilir. Test pencereleri, bulunan tehdidin ciddiyetine bağlı olarak aylardan haftalara, günlere ve hatta saatlere inmeli.
BT ekiplerinin, uyumluluk kurallarını anında uygulamak için cihaz yönetim araçlarına büyük ölçüde güvenmesi gerekecek. Kritik bir yama yayınlandığında, yöneticilerin hafta sonuna veya gün sonuna kadar yamalanmamış herhangi bir cihazı otomatik olarak kilitlemeye hazırlanması gerekebilir; bu, kullanıcının işe devam etmeden önce güncellemeyi zorunlu kılacaktır. Ayrıca farklı çalışan sınıfları arasında bir ayrım yapılması da gerekebilir. Ayrıcalıklı erişime sahip geliştiriciler, diğer çalışanlara kıyasla daha kısa pencerelerle karşılaşabilir.
Yapay zeka çağında yazılım güncellemeleri, BT dünyasında köklü bir zihniyet değişimini zorunlu kılıyor. Kuruluşlar, bu üç sütunu benimseyerek hem güvenliklerini koruyabilir hem de sürekli değişen tehdit ortamına ayak uydurabilir.
3 maddeyi okudum da hepsi zaten bilinen şeyler, asıl sorun bizim şirketteki IT ekibinin bunları uygulayacak elemanı olmaması. yamaları kim atacak, 2 kişiyle 500 cihaz mı yönetilir
Yapay zeka ile tehditler artıyor da IT ekipleri zaten yamalara yetişemiyordu. Üç adım güzel hoş da bu ekiplere adam ve bütçe nerde.