Siber güvenlik çözümleriyle öne çıkan Kaspersky, Managed Detection and Response (MDR) hizmetine önemli yenilikler getirdi. Bu güncellemelerle, müşteri ortamlarındaki izleme, tehdit tespiti ve inceleme süreçleri güçlendirilirken, güvenlik ekiplerinin daha hızlı ve bilinçli kararlar alabilmesi için geniş kapsamlı bir bağlam sunuluyor. Günümüz siber tehdit ortamında, özellikle geçerli hesapların kötüye kullanılmasıyla gerçekleştirilen saldırılar büyük bir sorun teşkil ediyor ve bu nedenle Kaspersky MDR hizmetinin bu alandaki yetenekleri kritik önem taşıyor.
Hesap Kötüye Kullanımına Karşı Güçlü Savunma
Kaspersky Güvenlik Hizmetleri tarafından hazırlanan 'Siber Dünyanın Anatomisi: Küresel Raporu'na göre, kötüye kullanılan geçerli hesaplar, tüm ilk saldırı vektörlerinin %25'ini oluşturuyor. Siber saldırganlar, yazılım açıklarını istismar etmek yerine, ele geçirilmiş veya sızdırılmış yasal kimlik bilgilerini kullanarak hedeflerine ulaşmaya çalışıyor. Bu durum, saldırı eylemlerinin normal kullanıcı davranışları gibi görünmesine neden olarak tespit edilmelerini oldukça zorlaştırıyor. Kurumların bu karmaşık tehditle daha etkili bir şekilde mücadele edebilmesi amacıyla Kaspersky, Dijital Ayak İzi İstihbaratı (Digital Footprint Intelligence – DFI) verilerini Managed Detection and Response (MDR) hizmetine entegre etti.
Bu entegrasyon sayesinde Kaspersky MDR, sızdırılmış kullanıcı kimlik bilgilerine dair istihbaratı, güvenlik olaylarıyla gerçek zamanlı olarak otomatik bir şekilde ilişkilendirebiliyor. Bu yenilikçi özellik, analistlerin olası hesap ele geçirme vakalarını çok daha erken bir aşamada tespit etmelerine, olayları daha doğru bir şekilde önceliklendirmelerine ve daha hedefli tehdit avcılığı çalışmaları yürütmelerine olanak tanıyor. Böylece güvenlik ekipleri, hesapların kötüye kullanımını erken fark ederek, yetkisiz erişimin kapsamlı bir siber saldırıya dönüşmesini engelleme konusunda önemli bir avantaj elde ediyor.
Operasyonel Görünürlük ve Hızlı Müdahale Yeteneği
Kaspersky MDR hizmetinin yeni güncellemesi, operasyonel görünürlüğü de üst seviyeye taşıyor. 'Varlık Durumu Bildirimleri (Asset Status Notifications)' özelliği ile korunan bir varlığın müdahaleye ihtiyaç duyması durumunda yöneticiler anında uyarılıyor. Bu sayede telemetri toplama veya bağlantı sorunları gibi izleme kapsamını sekteye uğratabilecek durumlar, henüz büyük bir sorun haline gelmeden tespit edilebiliyor. Yöneticiler ayrıca, kiracı (tenant) başına beklenen ana bilgisayar sınırlarını belirleyerek, altyapılarının sürekli olarak izlendiğinden ve korunduğundan emin olabiliyorlar.
Bu güncellemeler, siber güvenlik operasyonlarının proaktifliğini artırarak, kurumların dijital varlıklarını daha etkin bir şekilde korumasına yardımcı oluyor. Kaspersky'nin bu adımı, sürekli gelişen siber tehdit manzarasına karşı işletmelerin savunma mekanizmalarını güçlendirme taahhüdünün bir göstergesi olarak değerlendiriliyor. Gelişmiş tehdit tespiti ve hızlı müdahale yetenekleri sayesinde, işletmelerin siber saldırılara karşı direnci önemli ölçüde artırılıyor.
Siber Güvenlikte Proaktif Yaklaşım
- Erken Tehdit Tespiti: Dijital Ayak İzi İstihbaratı ile sızdırılmış kimlik bilgileri anında ilişkilendirilir.
- Hızlı Önceliklendirme: Analistler, olayları doğru bir şekilde önceliklendirerek müdahale sürelerini kısaltır.
- Gelişmiş Tehdit Avcılığı: Daha hedefli avcılık çalışmaları ile potansiyel tehditler önceden belirlenir.
- Operasyonel Görünürlük: Varlık Durumu Bildirimleri sayesinde sistem sorunları erken fark edilir.
Kaspersky'nin Managed Detection and Response hizmetine entegre ettiği bu yeni yetenekler, kurumların siber saldırılara karşı daha dayanıklı hale gelmesini sağlarken, güvenlik ekiplerinin iş yükünü hafifletip daha stratejik kararlar almalarına olanak tanıyor. Bu sayede, siber güvenlik riskleri minimize edilerek işletmelerin dijital sürekliliği güvence altına alınıyor.










