Siber güvenlik çözümleri sunan Kaspersky, Managed Detection and Response (MDR) hizmetine yönelik önemli bir güncelleme yayınladı. Bu yenilikler, müşteri ortamlarındaki izleme, tehdit tespiti ve detaylı inceleme süreçlerini ileri taşıyor. Ayrıca, güvenlik ekiplerine daha hızlı ve güvenli kararlar alabilmeleri için genişletilmiş bir bağlam sunuyor.

Kaspersky Güvenlik Hizmetleri'nin “Siber Dünyanın Anatomisi: Küresel Raporu”na göre, siber saldırıların yüzde 25'ini geçerli hesapların kötüye kullanılması oluşturuyor. Günümüzde saldırganlar, yazılım açıklarını kullanmak yerine, çalınan veya sızdırılan yasal kimlik bilgilerine yönelerek saldırılarını normal kullanıcı davranışları gibi göstermekte ve bu da tespitlerini zorlaştırmaktadır. Bu tehlikeye karşı mücadeleyi güçlendirmek amacıyla Kaspersky, Dijital Ayak İzi İstihbaratı (DFI) verilerini MDR hizmetine entegre etti. Bu entegrasyon sayesinde hizmet, sızdırılmış kullanıcı kimlik bilgilerini güvenlik olaylarıyla otomatik ve gerçek zamanlı olarak ilişkilendirebiliyor. Böylece analistler, potansiyel hesap ele geçirme durumlarını daha erken saptayabiliyor, olayları daha doğru önceliklendirebiliyor ve hedefe yönelik tehdit avcılığı yapabiliyor. Bu geliştirmeler, hesapların kötüye kullanımını erken aşamada fark ederek yetkisiz erişimlerin geniş çaplı bir saldırıya dönüşmesini engellemeye yardımcı oluyor.

Operasyonel Görünürlük ve Kapsam Genişletme

Operasyonel görünürlük, yeni Varlık Durumu Bildirimleri ile daha da artırıldı. Bu özellik, korunan bir varlığın müdahaleye ihtiyaç duyması durumunda yöneticileri uyarıyor; böylece telemetri toplama veya bağlantı sorunları gibi durumlar, izleme kapsamını aksatmadan önce tespit edilebiliyor. Yöneticiler ayrıca, her bir kiracı için beklenen ana bilgisayar sınırlarını belirleyebilirken, bu durum hizmet sağlayıcılara müşteri tabanlarındaki lisans dağıtımı ve yönetimi üzerinde daha kapsamlı bir kontrol sağlıyor. Platformun kapsamı da Kaspersky Embedded Systems Security for Linux 4.0 desteği ile genişletildi. Bu sayede MDR koruması, Linux tabanlı gömülü sistem ortamlarını da içine alıyor. En son sürüm, genel MDR deneyimini tamamlayan bir dizi kullanılabilirlik ve platform iyileştirmesi de içeriyor.

Kaspersky MDR Ürün Sorumlusu Renat Turianov, bu yeniliklerin şirketlerin gelişmiş tehditleri daha erken saptamasına ve bunlara daha etkili müdahale etmesine yardımcı olduğunu belirtti. Turianov, Dijital Ayak İzi İstihbaratı entegrasyonunun, ele geçirilmiş kimlik bilgilerine dair istihbaratı güvenlik olaylarıyla ilişkilendirerek analistlere önemli bir ek bağlam katmanı sunduğunu vurguladı. Kaspersky Managed Detection and Response (MDR), siber tehditlere karşı 7/24 izleme, tespit, inceleme ve hızlı müdahale sağlayan, uzman yönetimli bir hizmet olarak öne çıkıyor. Günün her saati güvenlik izleme yapacak kaynaklara sahip olmayan kurumlar için tasarlanan bu hizmet, mevcut güvenlik kontrollerini küresel tehdit istihbaratı ve deneyimli güvenlik analistleriyle güçlendirerek tehdit tespitinden iyileştirmeye kadar olay yönetimi yaşam döngüsünün tamamında kesintisiz koruma sunuyor.