Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Tehdit Avcılığı

Kapsül Haber Ajansı - Tehdit Avcılığı haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Tehdit Avcılığı haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Saldırganlar Yayılma Süresini  Yapay Zekâ ile Hızlandırıyor Haber

Saldırganlar Yayılma Süresini  Yapay Zekâ ile Hızlandırıyor

Veri ihlalleri ve bunlarla ilişkili maliyetler hızla artıyor. Ayrıca daha önce yaptıklarını yapmaya devam ediyor; saldırıları hızlandırmak için mevcut taktik, teknik ve prosedürleri (TTP'ler) güçlendiriyorlar. İlk erişim ile kaçış süresi arasındaki süre artık dakikalarla ölçülüyor. Bu yüzden saatler veya günler boyunca çalışmaya alışkın savunmacılar için de işlerin değişmesi gerekiyor. Siber güvenlik şirketi ESET atılması gereken adımları, alınması gerekenler önlemleri paylaştı. Yarım saatlik uyarı Kaçış süresi önemlidir çünkü ağ savunucuları bu noktada rakiplerini durduramazlarsa ilk saldırı çok hızlı bir şekilde büyük bir olaya dönüşebilir. Yanal kaçış için geçen ortalama süre şu anda yaklaşık 30 dakika ve bir yıl öncesine göre yaklaşık %29 daha hızlı . Harekete geçme süresinin hızla daralmasının birkaç nedeni vardır. Tehdit aktörleri çalışanların meşru kimlik bilgilerini çalma, kırma ve oltalama konusunda giderek daha iyi hâle geliyorlar. Zayıf, tekrar kullanılan ve nadiren değiştirilen parolalar, çok faktörlü kimlik doğrulama (MFA) eksikliği bu konuda onlara yardımcı oluyor. Ayrıca yardım masasını veya çalışanları taklit ederek yardım masasını arayarak parola sıfırlama vishing saldırılarında da daha başarılı hâle geliyorlar. Meşru oturum açma bilgileriyle herhangi bir dâhili alarmı tetiklemeden kullanıcı kılığına girebilirler. Şirket içi güvenlik araçlarından gizli kalarak ağlarda yer edinmek için uç cihazları hedef alan sıfırıncı gün istismarlarını kullanıyorlar. Keşif konusunda daha da ustalaşıyorlar; açık kaynak teknikleri ve yapay zekâ kullanarak, yüksek değerli hedefler hakkında kamuya açık bilgileri bulmak için web'i tarıyorlar. Saldırıları kolaylaştırmak ve sosyal mühendislik senaryoları tasarlamak için organizasyon yapısı, iç süreçler ve BT ortamı hakkında bilgi topluyorlar. Kimlik bilgilerini toplamak, mevcut kaynakları kullanmak ve hatta kötü amaçlı yazılım oluşturmak için yapay zekâ destekli komut dosyaları kullanarak istismar sonrası faaliyetleri otomatikleştiriyorlar. Silo hâline gelmiş ekipler ve nokta çözümler arasındaki boşluklardan yararlanıyorlar. Yapay zekâ ateşiyle ateşe karşı koymak Saldırganlar, yüksek ayrıcalıklarla ağa erişebiliyor veya gözlemlenmeyen uç noktalarda gizli kalabiliyor ve ardından herhangi bir alarmı tetiklemeden yatay olarak hareket edebiliyorsa insan gücüyle verilen yanıt genellikle çok yavaş olacaktır. Sosyal mühendisliği sınırlamanız, şüpheli davranışların algılanmasını iyileştirmek için savunma duruşunuzu güncellemeniz ve yanıt sürelerini hızlandırmanız gerekir. Yapay zekâ destekli genişletilmiş tespit ve müdahale (XDR) ile yönetilen tespit ve müdahale (MDR), şüpheli davranışları otomatik olarak işaretleyerek, bağlamsal verileri kullanarak uyarı doğruluğunu artırarak ve gerektiğinde düzeltme yaparak bu konuda yardımcı olabilir. Gelişmiş çözümler, uyarıları kümeleyerek ve aşırı yüklenmiş SOC ekipleri için otomatik yanıtlar oluşturarak da yardımcı olabilir; böylece ekipler, tehdit avcılığı gibi yüksek değerli görevlere zaman ayırabilir. Uç noktalar, ağlar, bulut ve diğer katmanlar hakkında içgörüye sahip tek ve birleşik bir sağlayıcı, potansiyel saldırı yollarının tam görünürlüğü için nokta çözümler arasında var olan boşlukları da ortaya çıkarabilir. Bu tür araçların uç cihazları da görebildiğinden ve güvenlik bilgisi ve olay yönetimi (SIEM) ile güvenlik orkestrasyonu ve yanıtı (SOAR) araçlarınızla sorunsuz bir şekilde çalıştığından emin olun. Tehdit istihbaratı ve tehdit avcılığı da yapay zekâ destekli saldırganlarla başa çıkmak için hayati önem taşır. Her ikisini de kullanan bir yaklaşım, ekiplerin önemli olan konulara odaklanmasına yardımcı olur: Saldırganların onları nasıl hedef aldığı ve bir sonraki adımda nereye yönelebileceği. Yapay zekâ ajanları zamanla bu görevlerin daha fazlasını otonom olarak üstlenerek yanıt sürelerini daha da hızlandırabilir. Yapay zekâ desteğiyle inisiyatifi geri kazanabilirsiniz Müdahale sürelerini hızlandırmanın yolları arasında şunlarda yer alıyor; Uç noktalar, ağ ve bulut ortamlarında sürekli izleme ve farkındalık,Şüpheli etkinlikleri ele almak için atılması gereken oturum sonlandırma, parola sıfırlama veya ana bilgisayar izolasyonu gibi otomatik adımlar ve uygun durumlarda, uyarıları araştırmak ve bir tehdidi hızlı bir şekilde kontrol altına almak için gerekli adımları belirlemek üzere insan değerlendirmesi ile birleştirilmiş otomatik analiz,Sıkı erişim kontrolleri sağlamak ve saldırıların etki alanını en aza indirmek için en az ayrıcalıklı erişim politikaları, mikro segmentasyon ve Zero Trust'ın diğer özellikleri,Parola yöneticisinde yönetilen ve kimlik avına dayanıklı MFA ile desteklenen güçlü, benzersiz kimlik bilgilerine dayalı gelişmiş kimlik odaklı güvenlik,Güncellenmiş yardım masası süreçleri (ör. bant dışı geri aramalar) ve etkili farkındalık eğitimi dâhil olmak üzere vishing önleme adımları,Giriş sırasında otomatik parola tahmin saldırılarını engelleyen kaba kuvvet koruması,Silah olarak kullanılabilecek, ifşa olmuş çalışan ve şirket bilgilerini tespit etmek için sosyal medya ve dark web'in sürekli izlenmesi,LOTL davranışını tespit etmek ve engellemek için bellekte "ortaya çıkan" komut dosyaları ve süreçlerin izlenmesi,Sıfırıncı gün istismar tehditlerini azaltmak için şüpheli dosyaların bulut sanal ortamında çalıştırılması. Bu adımların hiçbiri tek başına sihirli bir çözüm değildir. Ancak saygın bir tedarikçinin sunduğu yapay zekâ destekli MDR/XDR ile birleştirildiğinde, ağ savunucularının inisiyatifi yeniden ele almalarına yardımcı olabilirler. Bu bir silahlanma yarışı olabilir ancak temelde sonu görünmeyen bir yarış. Bu da yetişmek için zaman olduğu anlamına gelir. Kaynak: (KAHA) Kapsül Haber Ajansı

WatchGuard, Open MDR ile MSP’ler için MDR Hizmetlerini Genişlettiğini Duyurdu Haber

WatchGuard, Open MDR ile MSP’ler için MDR Hizmetlerini Genişlettiğini Duyurdu

Bütünleşik siber güvenlik alanında dünya lideri olan WatchGuard Technologies’in geliştirdiği Open MDR, WatchGuard çözümlerinin yanı sıra üçüncü taraf güvenlik ortamlarında da bütünleşik görünürlük sunarak, tehditlerin 7/24 izlenmesini ve hızlı şekilde yanıtlanmasını mümkün kılıyor. Tek satıcıya bağlı güvenlik modellerinin yarattığı kısıtlamaları ortadan kaldıran bu yaklaşım, MSP’lerin farklı müşteri altyapılarına uyum sağlama sürecini kolaylaştırırken pazara giriş sürelerini de önemli ölçüde hızlandırıyor. Pek çok güvenlik sağlayıcısı daha iyi sonuçlar vadederken, uygulamada bu vaatler çoğu zaman daha fazla araç, artan uyarı trafiği ve yanlış sinyaller nedeniyle zaman kaybına dönüşüyor. WatchGuard Open MDR ise gerçek dünyadaki karmaşık müşteri ortamları göz önünde bulundurularak geliştirilen, dikkat dağıtan unsurları eleyen ve kritik tehditleri önceliklendiren bir yapı sunuyor. 7/24 çalışan uzman bir SOC tarafından desteklenen bu kurumsal düzeydeki hizmet, MSP’lerin en kritik anlarda hızlı ve etkili aksiyon almasını sağlayarak kesintisiz güvenlik sunmasına yardımcı oluyor. Zorunlu Geçişler Olmadan Kurumsal Düzeyde MDR Deneyimi WatchGuard Open MDR, WatchGuard’ın yerel entegrasyonları ile üçüncü taraf güvenlik ortamlarını tek bir operasyonel görünüm altında birleştirerek MSP’lere daha hızlı entegrasyon, yenileme süreçlerinde daha az sorun ve zorunlu platform geçişleri olmadan farklı müşteri ortamlarında hizmet sunumunu standartlaştırma imkânı tanıyor. Bu yapı, güvenlik ekiplerinin daha fazla araç ve uyarı karmaşasıyla zaman kaybetmesinin önüne geçerken, gerçekten kritik olan tehditlere odaklanılmasını sağlıyor. Tescilli yapay zeka ve makine öğrenimi teknolojileri sayesinde gürültü önemli ölçüde azaltılıyor, tehditler doğrulanıyor ve altı dakikadan kısa sürede yanıt aksiyonları başlatılarak ayda birden az yanlış pozitif sonuç üretiliyor. Open MDR ile MSP’ler, uç nokta, kimlik, ağ, bulut ve üretkenlik araçları genelinde birleşik bir görünürlük elde ederek güvenlik hizmetlerini uçtan uca standartlaştırabiliyor. WatchGuard’ın 7/24 hizmet veren uzman SOC ekibi tarafından sağlanan izleme ve doğrulama desteği sayesinde, şirket içinde bir SOC kurma ya da ek personel istihdam etme ihtiyacı ortadan kalkıyor. Tehditlerin yayılmadan izole edilmesini sağlayan hızlı ve koordineli müdahale yaklaşımı, operasyonel kesintilerin önüne geçerken MSP’lerin yeni müşteri kazanımındaki sürtüşmeleri azaltmasına ve uzun vadeli müşteri ilişkilerini güçlendirmesine katkı sağlıyor. Sonuç olarak WatchGuard Open MDR, küçük ve orta ölçekli MSP’lerin ek operasyonel yükler olmadan kurumsal ölçekte rekabet edebilmesini mümkün kılarak, karmaşıklık yaratmadan güçlü MDR sonuçları sunuyor Tehdit Sinyallerini Kararlı ve Hızlı Eylemlere Dönüştürmek Pek çok kuruluş farklı güvenlik araçlarına sahip olsa da bu araçları sürekli ve etkili bir güvenlik operasyonuna dönüştürecek kaynaklara sahip değil. WatchGuard Open MDR, bu noktada fark yaratıyor. WatchGuard’ın SOC ekibi, ortamları 7/24 izleyerek tehditleri doğruluyor ve dakikalar içinde yanıt veriyor. Yapay zeka destekli, proaktif tehdit avcılığı yaklaşımı gizli risklerin daha erken aşamada tespit edilmesine yardımcı olurken, net ve anlaşılır raporlama güvenlik ekiplerinin belirsizlik yerine öngörüyle hareket etmesini sağlıyor. WatchGuard Open MDR, güvenliği büyük ölçekte sunan MSP’lerin ihtiyaçları doğrultusunda geliştirilmiş bir yapı sunuyor. MSP’ler müşteri ilişkilerinin sahipliğini elinde tutmaya devam ederken, WatchGuard arka planda SOC olarak konumlanıyor ve özel Teknik Hesap Yöneticileri desteğiyle eskalasyon yönetimi, kök neden analizi ve sürekli güvenlik rehberliği sağlıyor. Çapraz ortam desteği sayesinde WatchGuard Firebox, AuthPoint ve EPDR çözümlerinin yanı sıra Microsoft Defender, CrowdStrike Falcon, Okta Workforce Identity, Microsoft 365, AWS, Google ve üçüncü taraf güvenlik duvarlarıyla uyumlu bir yapı sunuluyor. Tüm bu entegrasyonlar, MSP’lerin mevcut araç setlerini değiştirmeye zorlanmadan kapsamlı ve ölçeklenebilir bir MDR hizmeti sunabilmesine olanak tanıyor. “Open MDR, Vizyonumuzun Doruk Noktası” Open MDR’ın eksiksiz, tek bir MDR çözümü sunma vizyonunun doruk noktası olduğunu ifade eden Watchguard Ürün Müdürü Andrew Young, “Bu durum ortakların köklü değişiklikler yapma veya operasyonel karmaşıklık yaşama zorunluluğu olmadan tutarlı, yüksek kaliteli yönetilen güvenlik sunmalarını sağlıyor.” açıklamasında bulundu. “Müşterilerimize Kurumsal Düzeyde Korumayı Güvenle Sunuyoruz” Sonit Systems Teknik Çözüm Danışmanı Don Lawson, “WatchGuard Open MDR, özellikle küçük ve orta ölçekli müşterilerimiz için kurumsal düzeyde korumayı netlik ve güvenle sunmamızı sağlıyor. Uyarı yorgunluğunu azaltıyor, işlemleri basitleştiriyor ve müşterilerimize gönül rahatlığı sağlıyor. WatchGuard ekibi de bize destek olmaya devam ediyor.” ifadelerini kullandı. Open MDR, Total MDR'nin piyasaya sürülmesi ve 2025 yılında ActZero'nun satın alınmasının ardından WatchGuard'ın genişleyen MDR portföyünü temel alır ve şirketin açık, platform tabanlı güvenlik hizmetlerine yönelik uzun vadeli vizyonunu güçlendirir. Kaynak: (KAHA) Kapsül Haber Ajansı

İnfrasis Siber Mühendislik , Kaspersky KICS Deploy Uzmanlığını Elde Eden Türkiye'deki İlk İş Ortağı Oldu Haber

İnfrasis Siber Mühendislik , Kaspersky KICS Deploy Uzmanlığını Elde Eden Türkiye'deki İlk İş Ortağı Oldu

Bu yeni başarıyla birlikte Infrasis, Kaspersky’nin endüstriyel siber güvenlik çözümlerinin uçtan uca kurulumunu gerçekleştirebilen en yetkin ve ileri seviye iş ortağı konumunu daha da pekiştirdi. KICS Deploy uzmanlık seviyesi; tehdit avcılığı, olay müdahalesi, endüstriyel protokol analizi, ICS/OT güvenliği ve operasyonel teknolojilerin korunması gibi kritik alanlarda şirketin sahip olduğu yüksek seviye uzmanlığı doğruluyor. Güvenlikte Derinlemesine Uzmanlık Bu başarı, Infrasis’in endüstriyel kontrol sistemi (ICS) ortamlarına kapsamlı, güvenilir ve kesintisiz güvenlik sağlama kapasitesini güçlendirirken, kurumların operasyonel altyapılarını uluslararası standartlarda korumalarına yardımcı oluyor. Bu önemli kilometre taşı, İnfrasis'in müşterileri için en karmaşık ve hedefli siber saldırılara karşı sürekli ve güvenilir savunmalar oluşturma kapasitesini daha da güçlendirecek. Kaspersky Türkiye Genel Müdürü İlkem Özar, İnfrasis’in bu başarısıyla ilgili olarak “İş ortaklarımızı merkeze alan bir kurum olarak, ekosistemimizi geliştirmeye ve iş ortaklarımızın başarıya ulaşması için gereken tüm desteği sağlamaya önem veriyoruz. Infrasis’in KICS Deploy uzmanlık seviyesine ulaşması—daha önce elde ettikleri EDR uzmanlığının ardından—Türkiye siber güvenlik pazarındaki kararlılıklarını, yetkinliklerini ve liderliklerini ortaya koyuyor. Güçlü endüstriyel siber güvenlik arayan müşterilerimize daha fazla değer sunmak için iş birliğimizi sürdürmeyi dört gözle bekliyoruz.” İnfrasis Siber Mühendislik Genel Müdürü Can Sobutay ise, ‘’KICS Deploy uzmanlık seviyesine ulaşmak, endüstriyel sektör için en gelişmiş ve en güvenilir güvenlik çözümlerini sunma konusundaki taahhüdümüzün bir göstergesi. Kaspersky ile güçlenen iş birliğimiz sayesinde, müşterilerimizin siber güvenlik duruşunu daha da güçlendirecek ve kritik operasyonel ortamlarını koruma konusunda onları daha etkin bir şekilde destekleyeceğiz.’’ dedi. Infrasis Siber Mühendislik’in Türkiye’de hem Kaspersky EDR hem de Kaspersky KICS Deploy uzmanlık seviyesine ulaşan ilk iş ortağı olarak tanınması, Türkiye siber güvenlik ekosistemi adına önemli bir dönüm noktası niteliği taşıyor. Bu çift taraflı başarı, Kaspersky ve Infrasis’in endüstriyel kurumların karşı karşıya olduğu artan risklere karşı güçlü, yenilikçi ve proaktif güvenlik çözümleri sunma konusundaki ortak kararlılığını pekiştiriyor. Bu stratejik iş birliği doğrultusunda her iki şirket, Türkiye’deki kurumların dijital ve operasyonel dönüşüm yolculuklarında kesintisiz, dayanıklı ve yüksek standartlarda koruma sağlamaya devam edecek.

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.