Ekonomi Haberleri - Kaspersky, Tespit ve İnceleme (MDR) hizmetinde izleme, tehdit tespiti ve inceleme süreçlerini güçlendiren güncellemeyi kullanıma sundu.Şirketten yapılan açıklamaya göre, MDR'ye getirilen güncelleme, müşteri ortamlarında izleme, tehdit tespiti ve inceleme süreçlerini daha da güçlendiren, aynı zamanda güvenlik ekiplerinin daha hızlı ve güvenle karar alabilmesi için daha geniş bir bağlam sunan yetenekler getiriyor.Kaspersky Güvenlik Hizmetleri tarafından hazırlanan Siber Dünyanın Anatomisi: Küresel Rapor, geçerli hesapların kötüye kullanıldığı saldırıların tüm ilk saldırı vektörlerinin yüzde 25'ini oluşturduğunu ortaya koydu.Yazılım açıklarını istismar etmek yerine çalıntı veya sızdırılmış kimlik bilgilerine yönelen saldırganların sayısı giderek artıyor.Bu durum, saldırı faaliyetlerinin olağan kullanıcı davranışı gibi görünmesine yol açarak tespit edilmelerini zorlaştırıyor.
Böylece hizmet, sızdırılmış kullanıcı kimlik bilgilerine ilişkin istihbaratı güvenlik olaylarıyla gerçek zamanlı olarak otomatik şekilde ilişkilendirebiliyor.
Özellik, analistlerin olası hesap ele geçirme vakalarını daha erken tespit etmesine, olayları daha doğru şekilde önceliklendirmesine ve daha hedefli tehdit avcılığı çalışmaları gerçekleştirmesine olanak tanıyor.
Böylece güvenlik ekipleri, hesapların kötüye kullanımını daha erken fark ederek yetkisiz erişimin kapsamlı bir saldırıya dönüşmeden önce önlenmesine yardımcı olabiliyor.Operasyonel görünürlük de yeni Varlık Durumu Bildirimleri (Asset Status Notifications) ile üst seviyeye taşındı.
Korunan bir varlığın müdahaleye ihtiyaç duyması durumunda yöneticileri uyaran bu özellik, telemetri toplama veya bağlantı sorunlarının izleme kapsamını sekteye uğratmadan önce fark edilmesini kolaylaştırıyor.
Yöneticiler ayrıca kiracı başına beklenen ana bilgisayar sınırlarını belirleyebiliyor. Bu da hizmet sağlayıcılara müşteri tabanlarındaki lisans dağıtımı ve yönetimi üzerinde daha kapsamlı bir kontrol olanağı sunuyor.Platformun kapsamı da genişletilerek Kaspersky Embedded Systems Security for Linux 4.0 desteği eklendi. Böylece MDR koruması Linux tabanlı gömülü sistem ortamlarını da kapsıyor.Bu geliştirmelerin yanı sıra son sürüm, genel MDR deneyimini tamamlayan bir dizi kullanılabilirlik ve platform iyileştirmesi içeriyor. Siber tehdit ortamı evrilmeye devam ederken Kaspersky, MDR'ın yeteneklerini genişletmeye, tehdit tespit ve inceleme araçlarını keskinleştirmeye ve kurumların gelişen tehditlere karşı dirençli kalmak için ihtiyaç duyduğu yenilikleri sunmaya devam ediyor.
Siber güvenlik ekipleri hesapların kötüye kullanımını daha erken fark edebiliyor
Kurumların bu tehdide karşı daha etkin mücadele edebilmesine yardımcı olmak amacıyla Kaspersky, Dijital Ayak İzi İstihbaratı (Digital Footprint Intelligence-DFI) verilerini Kaspersky MDR hizmetine entegre etti.Böylece hizmet, sızdırılmış kullanıcı kimlik bilgilerine ilişkin istihbaratı güvenlik olaylarıyla gerçek zamanlı olarak otomatik şekilde ilişkilendirebiliyor.
Özellik, analistlerin olası hesap ele geçirme vakalarını daha erken tespit etmesine, olayları daha doğru şekilde önceliklendirmesine ve daha hedefli tehdit avcılığı çalışmaları gerçekleştirmesine olanak tanıyor.
Böylece güvenlik ekipleri, hesapların kötüye kullanımını daha erken fark ederek yetkisiz erişimin kapsamlı bir saldırıya dönüşmeden önce önlenmesine yardımcı olabiliyor.Operasyonel görünürlük de yeni Varlık Durumu Bildirimleri (Asset Status Notifications) ile üst seviyeye taşındı.
Korunan bir varlığın müdahaleye ihtiyaç duyması durumunda yöneticileri uyaran bu özellik, telemetri toplama veya bağlantı sorunlarının izleme kapsamını sekteye uğratmadan önce fark edilmesini kolaylaştırıyor.
Yöneticiler ayrıca kiracı başına beklenen ana bilgisayar sınırlarını belirleyebiliyor. Bu da hizmet sağlayıcılara müşteri tabanlarındaki lisans dağıtımı ve yönetimi üzerinde daha kapsamlı bir kontrol olanağı sunuyor.Platformun kapsamı da genişletilerek Kaspersky Embedded Systems Security for Linux 4.0 desteği eklendi. Böylece MDR koruması Linux tabanlı gömülü sistem ortamlarını da kapsıyor.Bu geliştirmelerin yanı sıra son sürüm, genel MDR deneyimini tamamlayan bir dizi kullanılabilirlik ve platform iyileştirmesi içeriyor. Siber tehdit ortamı evrilmeye devam ederken Kaspersky, MDR'ın yeteneklerini genişletmeye, tehdit tespit ve inceleme araçlarını keskinleştirmeye ve kurumların gelişen tehditlere karşı dirençli kalmak için ihtiyaç duyduğu yenilikleri sunmaya devam ediyor.


