Kaspersky, siber güvenlik hizmetlerinden Managed Detection and Response (MDR) için önemli bir güncelleme yayınladı. Bu yenilikler, müşteri sistemlerindeki izleme, tehdit belirleme ve inceleme süreçlerini daha da güçlendirirken, güvenlik ekiplerine daha geniş bir bakış açısı sunarak karar alma hızlarını ve güvenilirliklerini artırıyor.
Siber saldırıların çeyreğini geçerli hesapların kötüye kullanılması oluşturuyor. Kaspersky Güvenlik Hizmetleri'nin hazırladığı “Siber Dünyanın Anatomisi: Küresel Rapor”una göre, saldırganlar artık yazılım açıklarını kullanmak yerine, ele geçirilmiş veya sızdırılmış yasal kimlik bilgilerine yöneliyor. Bu durum, saldırıları normal kullanıcı davranışlarından ayırt etmeyi zorlaştırarak tespit mekanizmalarını ciddi şekilde engelliyor. Bu duruma karşı koymak amacıyla Kaspersky, Dijital Ayak İzi İstihbaratı (DFI) verilerini MDR hizmetine dahil etti. Bu entegrasyon sayesinde, sızdırılmış kullanıcı kimlik bilgileriyle ilgili istihbarat, güvenlik olaylarıyla otomatik ve gerçek zamanlı olarak eşleştirilebiliyor. Bu özellik, analistlerin hesap ele geçirme girişimlerini daha erken belirlemesine, olayları daha doğru bir önceliklendirmeye tabi tutmasına ve daha hedefe yönelik tehdit avcılığı yapmasına olanak tanıyor. Böylece, güvenlik ekipleri hesap kötüye kullanımlarını erken aşamada fark ederek, yetkisiz erişimin geniş çaplı bir saldırıya dönüşmesini engelleyebiliyor.
Gelişmiş Görünürlük ve Kapsam
Operasyonel görünürlük de yeni Varlık Durumu Bildirimleri (Asset Status Notifications) ile zirveye taşındı. Bu özellik, korunan bir varlığın müdahaleye ihtiyaç duyması durumunda yöneticileri uyararak, telemetri toplama veya bağlantı sorunlarının izleme kapsamını bozmadan önce tespit edilmesini kolaylaştırıyor. Yöneticiler ayrıca, her bir kiracı için beklenen ana bilgisayar sınırlarını belirleyerek, hizmet sağlayıcılara müşteri tabanlarındaki lisans dağıtımı ve yönetimi üzerinde daha kapsamlı bir kontrol sağlıyor. Platformun kapsamı da genişletilerek Kaspersky Embedded Systems Security for Linux 4.0 desteği eklendi. Bu sayede MDR koruması artık Linux tabanlı gömülü sistem ortamlarını da kapsıyor. Bu temel geliştirmelerin yanı sıra, son sürüm genel MDR deneyimini tamamlayan bir dizi kullanılabilirlik ve platform iyileştirmesi içeriyor.
Kaspersky MDR Ürün Sorumlusu Renat Turianov, bu gelişmelerin önemini vurgulayarak, “Kurumların gelişmiş tehditleri daha erken tespit etmesine ve bunlara daha etkili şekilde müdahale etmesine yardımcı olmak amacıyla Kaspersky MDR’ı sürekli geliştiriyoruz. Dijital Ayak İzi İstihbaratı’nın entegrasyonu, ele geçirilmiş kimlik bilgilerine ilişkin istihbaratı güvenlik olaylarıyla ilişkilendirmemizi ve hesapların ele geçirildiğine dair işaretleri proaktif şekilde araştırmamızı sağlayarak analistlerimiz için önemli bir ek bağlam katmanı oluşturuyor. Geliştirilmiş operasyonel görünürlükle birlikte bu yenilikler, güvenlik ekiplerinin daha hızlı ve daha bilinçli kararlar almasına ve giderek daha sofistike hale gelen saldırılara karşı dayanıklılıklarını güçlendirmesine yardımcı oluyor” dedi.
Kaspersky Managed Detection and Response (MDR), siber tehditlere karşı 7/24 izleme, tespit, inceleme ve hızlı müdahale sunan uzman yönetimli bir hizmettir. Günün her saati güvenlik izleme yapacak kaynaklara sahip olmayan kurumlar için tasarlanan bu hizmet, mevcut güvenlik kontrollerini küresel tehdit istihbaratı ve deneyimli güvenlik analistleriyle destekleyerek tehdit tespitinden iyileştirmeye kadar olay yönetimi yaşam döngüsünün tamamında kesintisiz koruma sağlıyor.




