Arama Yapın

Aramak istediğiniz kelimeyi boşluğa yazıp arama butonuna basın.

FireEye Gelişmiş tehdit algılama ve yanıtı için uç nokta güvenlik çözümleri üzerine bir değerleme

E-Data Teknoloji

  • Anasayfa
  • FireEye Gelişmiş tehdit algılama ve yanıtı için uç nokta güvenlik çözümleri üzerine bir değerleme

FireEye Gelişmiş tehdit algılama ve yanıtı için uç nokta güvenlik çözümleri üzerine bir değerleme

10 / Nisan / 20

FireEye Endpoint Security, geleneksel uç nokta savunmalarını atlayabilen tehditlere yanıt vermek için gelişmiş algılama ve önleme özellikleri sunan bir çözüm.

Bilinen tehditler için antivirüs (AV) ve kötü amaçlı yazılım algılama özelliklerinin eklenmesiyle, uç nokta tespiti ve yanıtı (EDR) ile birlikte bilinmeyen tehditler için makine öğrenimi ve davranış analizi ile analistler artık bilinen ve bilinmeyen tehditlerle ilgili saldırı faaliyetlerinin tam kapsamını ve düzeyini hızlı bir şekilde belirlemek için genişletilmiş görünürlük için tek bir uç nokta ajanına güvenebilirler.

Son on yılda, siber tehdit algılama ve önleme teknolojileri, günümüzün küresel bilgisayar korsanları ve siber suçluların kullandığı giderek daha sofistike araçlara ve prosedürlere ayak uyduramadı.

Sonuç olarak, gerçekten etkili uç nokta koruması elde etmek oldukça zor bir seviyede.

Günümüzün sürekli gelişen tehditlerine karşı koruma sağlamak için yeni bir yaklaşım gerektiği aşikar. 

Ancak, belirli bir çözümün giderek karmaşıklaşan ve değişen bir ortamda kuruluşunuzu korumak için gerekli yetenekleri sunup sunmayacağını nasıl bilebilirsiniz?

Bu noktada FireEye uç nokta güvenlik çözümleri neler sunuyor, gelin birlikte bakalım…

Kabiliyet # 1
Bilinen tehditlere ve henüz tanımlanmamış tehditlere karşı koruma

Günümüzün yaratıcı ve kalıcı saldırılarını durdurmak için kuruluşların saldırganların nasıl düşündüklerini, nasıl işlediklerini ve neyin peşinde olduklarını anlamaları gerekir.

Eski uç nokta koruma ürünlerinin çoğu, yalnızca geriye doğru bakan ve yalnızca geçmiş saldırıların özelliklerine göre tepki verebilen imza tabanlı istihbarat beslemelerine dayanır. Kötü amaçlı bir e-posta eki, web sitesi indirmesi veya diğer tehdit vektörleri aracılığıyla daha önce bilinmeyen tehditleri tahmin edemez veya engelleyemez.

İmza veritabanları, bilinen tehditlere ayak uydurmak için neredeyse gerçek zamanlı olarak sürekli güncellenmelidir. Bu sürekli bir meydan okumadır çünkü çok fazla tehdit mevttur ve bu tehditler süerkli gelişmektedir. 

Neyse ki, AV ürünleri, imza veya makine öğrenimi yetenekleri aracılığıyla bilinen tehditlerle mücadelede büyük ölçüde etkilidir.

Yeni tehditleri öğrenebilir mi makineler?
Ancak en son bilinmeyen tehditlerle mücadele etmek ve proaktif olarak yanıt vermek için yeni kötü amaçlı yazılımları tespit etmek ve engellemek için makine öğrenimi tabanlı ve davranış analizi olan gelişmiş bir yol gerektirir.

Korumayı, uç nokta görünürlüğünü ve istihbarat tabanlı korumayı sürdürmek için çözümün küresel analistler tarafından desteklenmesi gerekir

Kabiliyet # 2
Personel verimliliğini artırma ve algılamadan düzeltme (remediation) 

Güvenlik söz konusu olduğunda, işletmeler sınırlı kaynaklardan geçmek zorundadır.
Bu tür kısıtlamalarla karşılaşan kuruluşlar, IT güvenliğini sağlayacak güvenlik personellerinin yeteneklerini ölçeklendirmek için çözümler ararlar.

Bununla birlikte, çoğu uç nokta savunması dar bir odağa sahiptir, bu da tanımlanmış koruma  parametreleri dışındaki tehditleri tespit etmelerini zorlaştırır.

Ve bunu  yaptıklarında bile tehditleri  tespit etmek ve engellemek için ilgili bilgileri (kim, ne, ne zaman, nerede ve nasıl) alamazlar. 

Bu nedenle, iyileştirme (remediation) çabaları durur ve güvenlik personeliniz neler olduğunu anlamaya çalışırken dikkatini dağıtır.

Süreci hızlandırmak, tehditleri tespit etmek ve önlemek için otomatik araçlar, ayrıca hızlı analiz ve yanıt için entegre zeka ve görünürlük gerektirir.

Kabiliyet # 3
Entegre iş akışlarıyla genel riski azaltma

Bugünün siber saldırıları çok aşamalı ve çok vektörlüdür, genellikle mızrak kimlik avı e-postalarını, virüsleri ve diğer kötü amaçlı yazılımları süslüyor.

Ne yazık ki, ayrık kısımlardan oluşan güvenlik altyapıları kapsamlı bir bütüne entegre olmayan nokta ürünleri, saldırı vektörleri arasındaki korelasyon eksikliği nedeniyle genellikle çok aşamalı saldırıları kaçırır. Ayrık bir çözüm de analistlerin kaldıramasını imkansız hale getirir.

Sonuç?
Kuruluşunuz daha büyük risk altındadır.

Uç nokta koruma teknolojilerini ve istihbaratını otomatik bir çözüme entegre etmek, güvenlik personelinizin olayları tek bir iş akışı içinde incelemesini ve noktaları birleştirmesini sağlar.

Güvenlik uyarısı olmasa bile her şüpheli etkinlik herhangi bir zarar vermeden önce bir tehdidi bulmak ve engellemek için gerçek zamanlı olarak ilişkilendirilebilir ve değerlendirilebilir.

Kabiliyet # 4
Uç nokta algılama ve yanıt yetenekleriyle görünürlüğü artırma

Bir saldırının doğasını tam olarak anlamak için analistler, son nokta etkinliği, süreçleri ve zaman çizelgelerinin yanı sıra ilgili tehdit aktivitesini her uç noktada ilişkilendirebilme becerisine sahip olmalıdırlar. Analistler uç noktaları inceleyip ayrıntı toplayamadan, mevcut tehdit faaliyetlerini ele almak veya gelecekteki olaylara daha iyi hazırlanmak için koruma stratejilerini değiştiremezler.

Eski veya yeni nesil AV çözümleri uç noktalara görünürlük sağlamaz, bu nedenle analistler şimdiye kadar bilinmeyen tehditlere karşı savunma için gerçek zamanlı istihbarat uygulamazlar.

Bir AV bir tehdidi başarılı olarak engellese dahi, özellikleriyle ilgili çok az az detay iletir. Bu, analistlerin bir tehdit aktörünün modusunu belirlemek ve etkili bir yanıt hazırlamak için ihtiyaç duydukları bilgi türü değildir.

Bu yüzden Gartner ve diğer analist firmaları artık uç nokta görünürlüğünü etkili bir uç nokta algılama ve yanıtlama sisteminin  temel bir bileşeni olarak görüyorlar.

Kabiliyet # 5
Tek ajanlı bir çözümle verimliliği artırma

Saldırılar daha karmaşık hale geldikçe, endüstri AV yeteneklerinin üstüne yeni teknolojiler yerleştirerek karşılık verdi.

Güvenlik duvarları, saldırı tespit ve koruma (IDS / IPS), veri kaybı önleme (DLP) key loggerlar, casus yazılımlar, Truva atları, adaware, phishing, fidye yazılımlarına ve daha fazlası bir araya gelerek uç nokta koruma için büyük bir kostüm halini aldı.

Teknolojilerin hiçbir kombinasyonu her tehdidi her seferinde tespit edip durduramazken, her koruma motorunu otomatik algılama ve önleme teknolojilerine, tehdit istihbaratına ve görünürlüğüne bağlı tek bir uç nokta ajanına entegre eden bir çözüm, çok daha geniş bir tehdit yelpazesini verimli bir şekilde ele alabilir.

Ve çok daha zamanında ve etkili bir yanıt verir.

 

ÖZET OLARAK;

Yıllar geçtikçe, güvenlik endüstrisi, sürekli gelişen güvenlik ortamına ayak uydurmak için uç nokta koruma ürünlerini tamamlayıcı özelliklerle geliştirmiştir.

AV yetenekleri temel bir işlev olarak kalsa da, kurumsal altyapı hakkında derin bir görünürlük elde etme yeteneğinin artık etkili bir uç nokta algılama, önleme ve yanıt sistemi oluşturmak için kritik olduğu görülmektedir.

Ne standart uç nokta korumaları, ne de yeni nesil antivirüs ürünleri kapsamlı bir uç nokta algılama ve yanıt çözümü sağlayamaz.

Aşağıdaki özellikleri sağlayan bir uç nokta koruması zaruridir. FireEye bu özellikleri sağlamaktadır.

 

  • Daha önce görülen ve en son bilinmeyen tehditlere karşı korur ve çoklu kaynaklardan gerçek zamanlı istihbarat toplar.
  • Personel verimliliğini artırır ve güvenlik analistlerinin çoklu algılama ve önleme motorlarıyla algılamadan iyileştirmeye(remediation) daha hızlı geçiş yapmalarını sağlar.
  • Herhangi bir uç noktada bir tehdidi hızlı bir şekilde tanımlamanızı ve buna kolayca yanıt vermenizi sağlayan entegre iş akışlarıyla genel riski azaltır.
  • Uç nokta algılama ve yanıt yetenekleriyle görünürlüğü artırır. Bu kapsamlı bir çözüm için kritik öneme sahiptir.
  • Bilinen ve bilinmeyen tehditleri tespit etmek ve bunlara yanıt vermek için gereken her şeyi yapan tek aracılı bir çözümle verimliliği kolaylaştırır.

 

Burak Horoz
9 Nisan 2020