Bulut: Yapay zeka sayesinde tehditleri gerçek zamanlı olarak tespit edin

Bulut: Yapay zeka sayesinde tehditleri gerçek zamanlı olarak tespit edin

Gönderiyi paylaş

Yeni yapay zeka tabanlı güvenlik çözümü, bulut mimarilerinin siber dayanıklılığını artırıyor. Yeni tehditlere ve yanlış yapılandırmalara karşı gerçek zamanlı koruma sağlar ve uyumluluğu güçlendirir.

Siber güvenlik için yapay zeka alanında küresel bir lider, kendi kendine öğrenen benzersiz yapay zekayı temel alan yeni Darktrace/Cloud çözümünü tanıttı. Bulut mimarilerine yönelik kapsamlı görünürlük, gerçek zamanlı bulutta yerel tehdit tespiti ve müdahalesi ile öncelikli öneriler ve eylemler sağlar. Bu, güvenlik ekiplerinin yanlış yapılandırmaları yönetmesine ve uyumluluğu güçlendirmesine yardımcı olur. Darktrace ağı, e-posta ve uç nokta çözümlerinden elde edilen bilgilerle birleştirilen Darktrace/Cloud, bir kuruluşun dijital varlıklarına yönelik risklerin ve tehditlerin daha derin, bağlamsal bir şekilde anlaşılmasını sağlar.

Bulut olaylarından sorumlu olan yanlış yapılandırmalar

Yakın zamanda yapılan bir araştırmaya göre, "Gartner, 2027 yılına kadar bulut olaylarının yüzde 99'undan fazlasının müşteri hatasından, hesabın ele geçirilmesinden veya yanlış yapılandırmadan kaynaklanacağını öngörüyor". Bulut ortamları sürekli gelişiyor ve güvenlik profesyonellerinin değişen uyumluluk, risk ve güvenlik gereksinimlerine ayak uydururken görünürlüğü artırmasını gerektiriyor. Konteynerler, Kubernetes ve mikro hizmetler gibi bulutta yerel teknolojiler, bilinen ve ortaya çıkan tehditleri tespit etmek ve bunlara yanıt vermek için yeni araçlar ve teknikler gerektirir.

Darktrace'in Baş Teknoloji Sorumlusu Jack Stockdale, "Belirli bir zamanda anlık görüntüler alan statik bulut tabanlı güvenlik araçlarının aksine, Darktrace/Cloud her zaman gerçek zamanlı olarak aktiftir" diye açıklıyor. “Kendi kendine öğrenen yapay zekamız, bulut mimarilerinin dinamik bir görünümü için sürekli olarak iş yükleri, varlıklar, politika yapılandırmaları ve kimlik modellerini öğreniyor. Mimari ve ağ anlayışını yeni, esnek, ölçeklenebilir bir dağıtım modeliyle birleştirerek veriden kontrol düzlemine kadar tüm bulut yığınını analiz ediyoruz. Bulut güvenliğine yönelik yenilikçi yaklaşımımız, ağdan e-postaya ve operasyonel teknolojiye kadar müşterilerimiz için kritik iş alanlarını halihazırda koruyan siber yapay zeka alanında on yılı aşkın bir liderliğe dayanıyor."

Yeni Darktrace/Cloud özellikleri şunları içerir:

  • Kapsamlı şeffaflık ve mimari modelleme Bulut ortamlarının sürekli değişen doğasına dair içgörüler için. Bu görünürlük, yapılandırma, ağ, kullanıcı ve kimlik ve erişim yönetimi (IAM) verilerinden dinamik olarak oluşturulur. Darktrace, kimin neye ve nasıl erişebileceğini anlamak amacıyla bulut kaynakları, kimlikler ve hizmetler için yaşam döngüsü modelleri oluşturur. Bu, anormallikleri ve bilinmeyen tehditleri tespit etmek için çok önemlidir.
  • Saldırı yollarının evrensel modellenmesi Saldırganların bundan sonra nereye saldırabileceğine dair dinamik bir genel bakış sağlar. Darktrace, gerçek zamanlı bulut verilerini ve bireysel bulut ortamına ilişkin derin anlayışı bir platform yaklaşımıyla birleştirir. Bu, potansiyel saldırı yollarını vurgulamak ve güvence altına alınması gereken temel kaynaklara öncelik vermek için kuruluşun dikkate alınan diğer alanlarındaki (ör. ağ, e-posta) risklere ilişkin öngörüler sağlar.
  • Benzersiz gerçek zamanlı ve bulut tabanlı tehdit algılama ve yanıtlamaBuluttaki bilinen ve ortaya çıkan tehditlere dinamik bir genel bakış sağlayan. Darktrace, bulut saldırı yollarına ilişkin derin bilgiyi, bir politikayı kullanıcıdan ayırmak veya bir iş yükünü bir güvenlik grubundan kaldırmak gibi bulutta yerel, otonom yanıt eylemleri için gerçek zamanlı anormallik ve tehdit algılamayla birleştirir.
  • Öncelikli bulut duruş yönetimiBulut yapılandırmalarının ortak uyumluluk çerçevelerine göre denetlenmesiyle başlar. Yanlış yapılandırmalar tespit edildiğinde Darktrace, güvenlik ve iş bağlamında oluşturulan risk profiline göre ilk olarak neyin düzeltilmesi gerektiğine öncelik verir. Yönlendirilmiş adımlar, riskler büyük bir sorun haline gelmeden önce ekiplerin bu sorunu proaktif bir şekilde ele almasına yardımcı olur.
  • Maliyet tespiti Bulut kaynak tahsisinin daha iyi anlaşılması için. Bu, ekiplerin bulut kaynaklarını güvenlik ve iş önceliklerine göre doğru bağlama yerleştirmesine yardımcı olur.
  • İletişim ve işbirliği işlevleri güvenlik ve DevOps ekipleri arasındaki iş akışlarını optimize etmek için. Talep üzerine biletler oluşturulabilir, ekipler mesajlaşma platformları aracılığıyla doğrudan iletişim kurabilir, uyarılar ve anormallik tespitleri Güvenlik Bilgileri ve Olay Yönetimi (SIEM) veya Güvenlik Düzenleme, Otomasyon ve Yanıt (SOAR) ürünlerine ve Darktrace mobil uygulamasına gönderilebilir. sorumlular hareket halindeyken bile alarm alırlar.
  • Esnek dağıtım seçenekleri Şirketlerin çözümü dakikalar içinde dağıtabilmesi için standart olarak aracısız dağıtım. Ekipler, gelişmiş gerçek zamanlı eylemler ve daha derin araştırmalar için aracıların nereye dağıtılacağına karar vermek amacıyla dinamik mimari görünümü ve risk bağlamını kullanır.

Kullanılabilirlik

Yeni Darktrace/Bulut çözümü artık Amazon Web Services'te (AWS), müşterilerin veri geliştirme için kullandıkları üçüncü taraf yazılımları bulmasını, satın almasını, dağıtmasını ve yönetmesini kolaylaştıran özel olarak hazırlanmış bir dijital katalog olan AWS Marketplace aracılığıyla edinilebilir. çözümleri ve şirketlerinin işleyişi. Darktrace ve AWS, şirketlerin AWS ortamlarının güvenliğini sağlamalarına yardımcı olmak için 2017'den beri birlikte çalışıyor. Darktrace, dünya çapındaki şirketler için AWS ortamlarını korur. Darktrace, bir AWS Güvenlik Yetkinliği Ortağıdır ve AWS ISV Accelerate programının bir parçasıdır.

Amazon Web Services Birleşik Krallık ve İrlanda Bağımsız Yazılım Satıcıları Direktörü Paddy Fitzpatrick, "Güvenlik AWS'deki en önemli görevdir" dedi. “Tehdit ortamı sürekli gelişiyor. AWS Marketplace'te Darktrace/Cloud gibi yapay zeka tabanlı araçların kullanılabilirliği, müşterilerin daha fazla görünürlük elde etmesine ve güvenlik riskleri ile tehditlere daha etkili bir şekilde yanıt vermesine yardımcı oluyor."

Darktrace.com'da daha fazlası

 


Darktrace Hakkında

Siber güvenlik için yapay zeka alanında dünya lideri olan Darktrace, yapay zeka teknolojisine sahip işletmeleri ve kuruluşları siber saldırılardan korur. Darktrace'in teknolojisi, olası tehditleri gösteren alışılmadık trafik modellerini kaydeder. Bunu yaparken, diğer güvenlik sistemleri tarafından gözden kaçan yeni ve önceden bilinmeyen saldırı yöntemlerini tanır.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku