Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Uç Nokta Güvenliği

Kapsül Haber Ajansı - Uç Nokta Güvenliği haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Uç Nokta Güvenliği haber sayfasında canlı gelişmelere ulaşabilirsiniz.

WatchGuard 2026 İlk Yarı Küresel Tehdit Raporunu Açıkladı Haber

WatchGuard 2026 İlk Yarı Küresel Tehdit Raporunu Açıkladı

Bütünleşik siber güvenlik alanında dünya lideri olan WatchGuard Technologies, ağ ve uç nokta güvenliği ürünlerinden elde edilen anonimleştirilmiş tehdit istihbaratına dayanan ve yılda iki kez yayımlanan raporunun son sonuçlarını açıkladı. Raporun en dikkat çekici bulgularından biri, incelenen dönemde uç nokta tehditlerinin yaklaşık yüzde 96'sının yalnızca tek bir cihazda görülmesi oldu. WatchGuard, birbirinden ayrışan bu sinyallerin saldırganların hizmet olarak zararlı yazılım modellerini, otomasyonu ve yapay zekayı kullanarak daha fazla ağda daha fazla güvenlik açığını test ettiğine, belirli kurbanlara özel yükleri ölçekli biçimde ürettiğine ve geleneksel kontrolleri aştığına işaret ettiğini belirtiyor Sessizleşen Ağlar Daha Geniş Bir Alanda Taranıyor Rapora göre ortalama ağ saldırı sayısı düşerken benzersiz IPS imzalarının sayısı arttı ve en yaygın on saldırının toplam faaliyet içindeki payı geriledi. Genel bir web shell imzası dünyanın en yaygın ağ saldırısı haline gelirken Belçika'da cihazların yüzde 75'ine, İtalya ve ABD'de ise yaklaşık yüzde 60'ına ulaştı. Saldırganlar eski güvenlik açıklarından da kazanç sağlamayı sürdürüyor. En sık görülen 50 ağ saldırısı imzasının referans verdiği güvenlik açıklarının ortanca açıklanma yılı 2014 olurken, CVE referanslı 44 imzanın 31'i en az on yıllık açıkları hedef alıyor. SQL enjeksiyonu tek başına ağ saldırısı tespitlerinin yüzde 17'sinden fazlasını oluşturuyor. Başlangıç erişim tekniklerinde de belirgin bir değişim yaşanıyor. PowerShell tespitleri keskin bir düşüş gösterirken saldırganların güvenilen hesapları ve sistemin kendi araçlarını kullanarak güvenlik katmanlarını aşmaya yöneldiği görülüyor. Yılın ilk yarısında kimlik bilgisi erişimi, kalıcılık, uzaktan erişim ve savunmadan kaçınma tehdit avcılığının en öne çıkan başlıkları oldu. Şifreli Trafik Zararlı Yazılımların Ana Dağıtım Yolu Olmayı Sürdürüyor Zararlı yazılımların yüzde 95'i TLS üzerinden ulaşırken kurulu cihazların yalnızca yüzde 20'si şifreli trafiği inceliyor. Atlatmaya yönelik zararlı yazılımlar genel tespitlerin yaklaşık üçte birini, gelişmiş zararlı yazılım savunması kullanan cihazlarda TLS incelemesiyle yakalanan tespitlerin ise yüzde 36'sını oluşturuyor. Fidye yazılımı ekosistemi ise hem konsolide oluyor hem de yeni oyuncuları çekmeye devam ediyor. Kamuya açık şantaj faaliyetleri rekor seviyeye ulaşırken uç noktalardaki fidye yazılımı tespitleri yıllık bazda yüzde 68'in üzerinde azaldı. WatchGuard ilk yarıda 41 yeni fidye yazılımı grubunu takip etti ve en büyük sekiz grup yaklaşık 5 bin kamuya açık şantaj iddiasının yarısından fazlasını üstlendi. WatchGuard, bulguların saldırı önleme, gelişmiş uç nokta koruması, kimlik güvenliği ve sürekli izlemeyi birleştiren katmanlı savunmalara duyulan ihtiyacı güçlendirdiğini vurguluyor. Şirket, güvenlik ekiplerinin ve MSP'lerin eski güvenlik açıklarını ve desteği sona ermiş uç cihazları önceliklendirmesini, çok faktörlü kimlik doğrulama ve Zero Trust erişim kontrollerini uygulamasını ve uyarı hacminin yanı sıra saldırıların erişimini ve çeşitliliğini de ölçmesini öneriyor. "Saldırganlar Daha Seçici ve Daha Hassas Hale Geliyor Uyarı sayılarındaki düşüşün saldırganların daha az tehlikeli hale geldiği anlamına gelmediğini belirten WatchGuard Bilgi Güvenliği Direktörü (CISO) Corey Nachreiner, "Saldırganlar daha seçici ve daha hassas hareket edebilmek için ellerindeki her aracı kullanıyor. Son bulgular, tekrar kullanılabilen yüklerden ve yüksek hacimli taramalardan tek tek sistemlere özel zararlı yazılımlara, geniş çaplı ve sinsi taramalara ve çevre savunmalarını aşabilen kimlik bilgisi tabanlı erişime doğru bir geçişi gösteriyor. MSP'ler için bütünleşik görünürlük, TLS incelemesi, yapay zeka destekli tespit, güçlü kimlik kontrolleri ve sürekli müdahale, müşterileri ölçekli biçimde korumanın vazgeçilmez unsurları haline geliyor." dedi. Kaynak: (KAHA) Kapsül Haber Ajansı

WatchGuard Uç Nokta Güvenliğinde Yapay Zeka Vizyonunu Paylaştı Haber

WatchGuard Uç Nokta Güvenliğinde Yapay Zeka Vizyonunu Paylaştı

Yapay zeka kullanımı, güvenlik ekipleri için iki ucu keskin bir bıçak gibidir. Pazarlama söylemlerinde yapay zeka her yerde olsa da gerçek başarı daha fazlasını tespit etmekte değil, kararları daha hızlı ve hassas alabilmektedir. Uç nokta güvenliğinde verimlilik, gürültüyü kaynağında kesebilme yeteneğine dayanır. WatchGuard Advanced EPDR, yapay zekayı en büyük etkiyi yarattığı noktada konumlandırarak, bulut zekası ile cihaz üzerindeki davranışsal yapay zekayı birleştiriyor. Bulut, devasa veri kümeleri üzerinde modelleri sürekli eğitirken, bu modellerin damıtılmış hafif sürümleri uç noktalara gönderilerek cihazların çevrimdışı olduklarında bile anlık kararlar almasını sağlıyor. Bu sayede analistler binlerce düşük öncelikli alarmla uğraşmak yerine, yapay zeka bağlamıyla zenginleştirilmiş nitelikli olaylara odaklanabiliyor. “Korumayı Gürültülü Değil, Akıllı Hale Getiriyoruz” Yapay zekanın asıl gücünün tespit sayısını artırmakta değil, insan kaynağının zamanını verimli kullanmasını sağlamakta yattığını belirten WatchGuard Türkiye, Yunanistan ve MEA Bölge Müdürü Yusuf Evmez, “Siber güvenlikte gerçek yapay zeka, sadece daha fazlasını tespit etmekle ilgili değildir; insanların zamanlarını gerçekten önemli olan konulara harcayabilmeleri için kararları daha hızlı ve hassas bir şekilde almakla ilgilidir. WatchGuard olarak vizyonumuz korumayı daha gürültülü değil, daha akıllı hale getirmek. Gürültüyü kaynağında filtreleyerek ve sürekli öğrenerek, uç nokta güvenliği verimliliğini bir teoriden günlük bir gerçekliğe dönüştürüyoruz. Böylece analistlerimiz binlerce alarm yerine, sonuç odaklı ve net olaylarla çalışabiliyor.” dedi. WatchGuard'ın Yapay Zeka Yaklaşımı, Uç Nokta Güvenliğinde 3 Temel Avantaj Sağlıyor: 1. Çalışmayan Tehdit Gürültü Yaratmaz (Önleyici Kontrol): Bir yürütülebilir dosya veya komut dosyası belirdiğinde, uç nokta yapay zekası bunu en son istihbaratla anında değerlendirir. Sıfır Güven Uygulama Hizmeti (Zero-Trust Application Service) tarafından uygulanan bu ön kontrol, güvenilmeyen yazılımları daha çalışmadan engeller. Tehditler çalışmadığı için alarm da üretmezler, böylece gürültü kaynağında kesilir. 2. Kendi Kendini Geliştiren Kolektif Zeka: Bulut yapay zekası, her cihazdan dönen telemetri ve kararlardan öğrenmeye devam eder. Modelleri sürekli olarak birleştirir, ilişkilendirir ve yeniden eğitir. Bu döngüde her uç nokta bir sensöre dönüşür ve alınan her karar kolektif zekayı besler. Zamanla doğruluk artar, yanlış pozitifler (false positives) azalır ve operasyonel verimlilik yükselir. 3. MSP'ler için Karmaşıklık Olmadan Ölçeklenebilirlik: Yönetilen Hizmet Sağlayıcıları (MSP'ler) için bu yaklaşım, karmaşıklık yaratmadan ölçeklenebilirlik sunar. Tek bir uç noktayı koruyan yapay zeka kararları, yüzlerce müşteriyi de aynı anda korur ve tüm süreç tek bir bütünleşik konsoldan (Unified Console) yönetilir. Kaynak: (KAHA) Kapsül Haber Ajansı

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.