Şirket güvenliğinde dünya önderi Cisco Genişletilmiş Algılama ve Müdahale XDR üzere güvenlik idare araçlarının kıymetinin Pendik Escort artacağını öngörüyor Cisco Orta Doğu ve Afrika Bölgesi Siber Güvenlik Yöneticisi Fady Younes her şirketin siber güvenlik imkanlarını artırmak ve güvenlik kalkanını güçlendirmek için XDR tahlillerinin sağladığı değerli yararları masaya Kurtköy Escort yatırdı
Bir işletmenin çalışanlarının ve müşterilerinin çıkarlarını garanti altına almada tehdit takibi ve müdahale kabiliyetleri kritik ehemmiyete sahip Siber güvenlik tehdidi ortamının giderek çeşitlilik kazanması güvenlik çeperinin büyümesi ve değişen Kartal Escort iş alışkanlıkları sonucunda iş esnekliği sağlamak artık her zamankinden daha değerli bir hale geldi Taarruz yüzeyi büyüdükçe akınların algılanmasının giderek zorlaşması ve taarruzların kalma mühletinin artmasıyla işletmeler daha yüksek risk Yakacık Escort altında kalıyor
Mevcut çok sayıda güvenlik yazılım ve donanım araçlarıyla dahi XDR tahlillerine yatırım yapmaya geçiş gereksinimi karşılayacak seviyede değil Bu durum büyük ölçüde güvenlik tahlillerinin çoğunluğunun birbirine manalı entegre olabilecek değil yalıtılmış bir biçimde tasarlanıp geliştirilmesinden kaynaklanıyor Bu yalıtılmış teknolojiler akıcı güvenlik süreçlerini engelleyerek kıymetli kararların tek başına ve kullanılabilir bilgilerin sırf belli bir kısmıyla alınmasına yol açıyor
XDR tahlilleri birden fazla üretici az entegrasyon çok az uyum ve vakit derdine sahip şirketlerin karşılaştığı zorlukları hafifletmek için tasarlandı Gartner XDR teknolojisini şöyle tanımlıyor Birden fazla üreticinin güvenlik bileşenlerinden gelen dataları otomatik toplayıp ilişkilendiren birleşik bir hadise algılama ve müdahale platformu Bunun manası XDR tahlillerinin çeşitli katmanlarda algılama ve müdahale araçları üzerinde çalışması bunların farklı bilgi kümelerini normalleştirmesi yüksek doğruluk seviyesine sahip tahliller yapması ve grupların güvenlik meselelerinin tam kapsamını anlayıp süratli ve tesirli bir biçimde çözmesini kolaylaştıracak aksiyonları koordine etmesidir
XDR teknolojisi müdahale müddetlerinde 10 saate kadar bir fark yaratırken birebir vakitte datalara tekrar erişimi daha süratli sağlayarak son kullanıcı üretkenliğini arttırabilir
Sağlam bir XDR tahlili sağlamak için üç bileşenin istikrarda olması temeldir
- Çözüm çok sayıda denetim noktası ve bilgi kaynağını bir ortaya getirmelidir
- Makine öğrenmesi dayanaklı tahlil imkanlarıyla müsaadesiz giriş algılamayı daha akıllı ve süratli bir hale getirmelidir
- Araştırmaları kolaylaştırarak müdahaleleri hızlandırarak ve daha fazla otomasyon sağlayarak tehdidin sistemde kalma müddetini azaltmalıdır
Bu üç öğe ortasındaki rastgele bir dengesizlik durumunda XDR vaat ettiklerini sunamayacaktır Tahlil kabiliyetleri tek başına kullanıldığında birebir etkiyi sağlamaz Emsal biçimde sağlam bir müsaadesiz giriş algılama sistemi ve tahlil kabiliyetleri olmadan çeşitli entegre tahlillerin olması da birtakım fırsatların kaçırılmasına yol açacaktır
Cisco’nun XDR Teknolojisine Bütüncül Yaklaşımı
- Dahili Eklentiler – En geniş portföyde her bir eserin konsoluna entegre özelliklerle algılamadan müdahaleye sürecin tamamını birbirine bağlayarak güvenlik açıklarının savunulmasını kolaylaştırın.
- Akıllı Algılama – Makine öğrenmesi takviyeli tahlil imkanlarını birçok bilgi kaynağına uygulayarak berbat maksatlı teşebbüsleri ve risklere açık noktaları tespit edin.
- Güvenli Müdahale – Görsel araştırmalarla kök nedenlere nokta atışı yaparak ve birçok denetim noktasında strateji kılavuzu temelli otomasyon uygulayarak tehditlerin sistemde kalma müddetlerini kısaltın.
Cisco kendi geliştirdiği Ağ Algılama ve Müdahale NDR ve Uç Nokta Algılama ve Müdahale EDR tahlilleriyle XDR özelliklerini ağ bulut ve uç nokta denetim noktalarına taşıyor EDR makul bir ortamdaki tüm yönetilen aygıtlar için görüş kapasitesi süratli algılama ve kolay müdahale imkanı sunar Cisco’nun NDR tahlili yönetilmeyen tüm aygıtları ve buluta özel sistemleri kapsamında tutmak için tüm varlıklar ortasındaki trafik akışlarını tahlil eder
Bu iki araç sayesinde BT takımları daha geniş bir görüş imkanı elde edebiliyor ve şirketlerinin güvenlik ortamını daha yeterli anlayabiliyor Cisco’yu başkalarından ayıran kritik öge olan SecureX NDR EDR ve ötesinde bilgileri tahlilleri ve otomasyonu bir ortaya getirerek XDR için daha kolay ve kapsamlı bir yaklaşım sunuyor
Kaynak BHA Beyaz Haber Ajansı