Dolar 28,9084
Euro 31,3700
Altın 1.905,64
BİST 8.026,27
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 20°C
Parçalı Bulutlu
İstanbul
20°C
Parçalı Bulutlu
Cts 20°C
Paz 11°C
Pts 13°C
Sal 14°C

Siber güvenlikte dış kaynak kullanımı artıyor

IT dünyası pandemi sonrası devrin meselelerine tahlil arıyor

Siber güvenlikte dış kaynak kullanımı artıyor
REKLAM ALANI
Mart 31, 2023 12:11 pm
74

IT dünyası pandemi sonrası devrin sıkıntılarına tahlil arıyor

Pandemi sırası ve sonrasında dijital dönüşüm yatırımlarındaki artışın bir sonucu olarak birçok trend ve gelişme sürat kazandı. Bu süreçte tehdit ortamı da son derece süratli bir halde gelişti, kurumsal siber hücum alanları genişledi.  Şirketler güvenlik siyasetlerini bu yeni tehditlere ve gereksinimlere nazaran yine şekillendirmeye çalışıyorlar. Geliştirilen tahlillerden biri de Yönetilen Algılama ve Karşılık (MDR) olarak ön plana çıkıyor. 

Siber güvenlik şirketi ESET, şirketlerin ve bilişim uzmanlarının MDR ile ilgili hakikat adımları atabilmeleri için dikkat etmeleri gerekenleri bir ortaya getirdi.  

Şirketler pandemi devrinde çok süratli karar vermek durumunda kaldıkları için kurumlarını taarruza açık hale getiren yanlış yapılandırmaları da benimsediler. Birtakım kurumlar şirket içi tahlilleri art plana attılar. Hibrit çalışma modeli ile meskende denetim edilemeyen aygıtlar ve bunları kullanan dikkatsiz çalışanlardan kaynaklanan problemlerle boğuştular. Yeni iş yapış halleri ve yeni alışkanlıklar ihlallerin yaygınlaşma ihtimalini artırdı. 2021 yılında ABD’de kamuya açıklanan bilgi ihlallerinin tüm vakitlerin en yüksek düzeyine ulaştığı görüldü. Bu durum, ihlal olaylarının algılanmasını zorlaştırıyor ve denetim altına alınmasının maliyetini artırıyor. Bir data ihlalini algılamak ve denetim altına almak için ortalama mühlet şu anda 277 gün ve güvenliği ihlal edilmiş 2.200-102.000 kayıt için ortalama maliyet 4,4 milyon ABD Doları olduğu belirtiliyor.

Yönetilen Algılama ve Cevap manasına gelen Managed Detection and Response (MDR), siber akınları mümkün olan en süratli halde tespit etmek ve bunlara müdahale edebilmek için dış kaynak sağlayıcı tarafından gerekli teknolojilerin temini, pozisyonlandırılması, işletilmesi ve yürütülmesi olarak tanımlanıyor. MDR, bölüm başkanı teknolojinin ve insan uzmanlığının birleşimi olarak öne çıkıyor. Yetenekli tehdit avcılarının ve olay yöneticilerinin siber riski en aza indirmeye yardımcı olmak üzere araçların sonuçlarını tahlil ettiği Güvenlik Operasyonları Merkezi (SOC) içinde bir ortaya gelirler. 

ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban kuruluşların günümüzün en kıymetli IT gereksinimlerinden olan siber güvenlik mevzularında tahlil ve hizmet satın alacakları firmalar ile güçlü bir bağları olması gerektiğine inandıklarını söyleyerek şu değerlendirmede bulundu: “Süreçlerin kolay alım satım süreçleri dışında itimada dayalı bir iş iştirakine dönüşmesi gerekiyor. ESET Türkiye olarak MDR hizmetlerimizi katma bedelli hizmet sağlayıcılarımız aracılığı ile müşterilerimize ulaştırıyoruz. Türkiye’nin çeşitli bölgelerinde siber güvenlik ve iş sürekliliği başta olmak üzere kuruluşların tüm IT gereksinimlerine karşılık verebilecek çok bedelli iş ortaklarımız bulunuyor”. 

Bir MDR tahlil sağlayıcısında olması gereken 5 özellik

  1. Mükemmel algılama ve karşılık teknolojisi: Yüksek algılama oranları, düşük yanlış tespitler ve en az sistem ayak izi ile tanınan bir üreticinin eserlerini kullanıyor olmalı. Bağımsız analist değerlendirmeleri ve müşteri incelemeleri faydalı olabilir.
  2. Önde gelen araştırma yetenekleri: Tanınmış virüs laboratuvarları yahut benzerlerine sahip üreticiler, ortaya çıkan tehditleri durdurma açısından avantajlıdır. Bunun nedeni, uzmanlarının her gün yeni akınları ve bunların nasıl azaltılacağını araştırmasıdır. Bu istihbarat, bir MDR için kıymet biçilmezdir. 
  3. 24/7/365 takviye: Siber tehditler global bir olgudur ve taarruzlar her yerden ve her vakit gelebilir, bu nedenle MDR grupları tehdit ortamını gece gündüz her vakit izliyor olmalıdır.
  4. Üst seviye müşteri hizmetleri: İyi bir MDR takımının işi, sırf ortaya çıkan tehditleri süratli ve aktif bir formda algılamak ve bunlara cevap vermek değildir. Şirket içi güvenliğin yahut Güvenlik Operasyonları takımının bir modülü üzere de davranmalıdır. Bu yalnızca ticari bir bağlantı değil, bir iştirak olmalıdır. Müşteri hizmetlerinin devreye girdiği yer burasıdır. Üretici, mahallî lisan dayanağı ve dağıtım için dünya genelinde hizmet vermelidir.
  5. İhtiyaca nazaran hizmet: Her kuruluş birebir değildir. Bu nedenle MDR sağlayıcıları, kuruluşlar için hazırladıkları teklifleri kuruluşun boyutlarına, IT ortamlarının karmaşıklığına ve gerekli müdafaa seviyesine nazaran özelleştirebilmelidir.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

REKLAM ALANI
ETİKETLER: , , , ,
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.