Siber güvenlik alanında önde gelen şirketlerden Kaspersky, Managed Detection and Response (MDR) hizmetine önemli güncellemeler getirdi. Bu yenilikler, müşteri sistemlerindeki izleme, tehdit belirleme ve analiz süreçlerini daha da sağlamlaştırırken, güvenlik ekiplerinin daha hızlı ve güvenli kararlar alabilmesi için geniş kapsamlı bir bağlam sunuyor.

Hesap Ele Geçirme Saldırılarına Karşı Yeni Kalkan

Kaspersky Güvenlik Hizmetleri'nin “Siber Dünyanın Anatomisi: Küresel Raporu”na göre, siber saldırıların %25'ini geçerli hesapların kötüye kullanılması oluşturuyor. Saldırganlar, yazılım zafiyetlerini kullanmak yerine çalınan veya sızdırılan yasal kimlik bilgilerine yönelerek, saldırıları sıradan kullanıcı davranışları gibi gösterip tespiti zorlaştırıyor. Bu tehditle mücadele etmek amacıyla Kaspersky, Dijital Ayak İzi İstihbaratı (DFI) verilerini MDR hizmetine entegre etti. Bu entegrasyon sayesinde, hizmet sızdırılmış kullanıcı kimlik bilgilerine dair istihbaratı güvenlik olaylarıyla gerçek zamanlı olarak otomatik bir şekilde ilişkilendirebiliyor. Bu özellik, analistlerin olası hesap ele geçirme vakalarını daha erken saptamasına, olayları daha doğru bir şekilde önceliklendirmesine ve daha hedefli tehdit avcılığı yapmasına olanak tanıyor. Böylece, güvenlik ekipleri hesapların kötüye kullanımını erken fark ederek, yetkisiz erişimin geniş çaplı bir saldırıya dönüşmesini engelleyebiliyor.

Gelişmiş Görünürlük ve Kapsam Genişletme

Operasyonel görünürlük de Varlık Durumu Bildirimleri ile önemli ölçüde artırıldı. Bu özellik, korunan bir varlığın müdahaleye ihtiyaç duyması durumunda yöneticileri uyararak, telemetri toplama veya bağlantı sorunlarının izleme kapsamını olumsuz etkilemeden önce tespit edilmesini kolaylaştırıyor. Yöneticiler ayrıca, her bir kiracı için beklenen ana bilgisayar sınırlarını belirleyebiliyor, bu da servis sağlayıcılara müşteri tabanlarındaki lisans dağıtımı ve yönetimi üzerinde daha kapsamlı bir kontrol sağlıyor. Platformun kapsamı da genişletilerek Kaspersky Embedded Systems Security for Linux 4.0 desteği eklendi. Bu sayede MDR koruması, Linux tabanlı gömülü sistem ortamlarını da kapsar hale geldi. Bu geliştirmelerin yanı sıra, son sürüm genel MDR deneyimini tamamlayan bir dizi kullanılabilirlik ve platform iyileştirmesi içeriyor.

Kaspersky MDR Ürün Sorumlusu Renat Turianov, bu güncellemelerin kurumların gelişmiş tehditleri daha erken tespit etmelerine ve bunlara daha etkili müdahale etmelerine yardımcı olmak amacıyla yapıldığını belirtti. Turianov, Dijital Ayak İzi İstihbaratı'nın entegrasyonunun, ele geçirilmiş kimlik bilgilerine ilişkin istihbaratı güvenlik olaylarıyla ilişkilendirerek ve hesap ele geçirme işaretlerini proaktif olarak araştırarak analistler için önemli bir ek bağlam katmanı oluşturduğunu vurguladı. Bu yeniliklerin, güvenlik ekiplerinin daha hızlı ve bilinçli kararlar almasına ve siber saldırılara karşı dayanıklılıklarını güçlendirmesine katkı sağlayacağını ifade etti.