EDR, karmaşık saldırılara karşı yardımcı olur

EDR'yi takip et

Gönderiyi paylaş

EDR'nin yardımıyla şirketler, ağlarına yönelik kapsamlı siber saldırıları bile savuşturabilir. Entegre bir yaklaşım, gelişmiş saldırıları engellemek için küçük işletmeleri bile otomatik araçlarla donatır.

Bir kuruluşa saldırmanın, yalnızca potansiyel kazanç kuruluşun maliyetlerinden daha ağır basarsa anlamlı olması mantıklıdır. Nispeten yakın zamana kadar, siber suçlular teknik bilgilerini ticari sırlar gibi birbirlerinden koruyorlardı. Gelişmiş saldırı araçları, eğer İnternet'te satılsa bile, geniş çapta mevcut değildi veya fahiş fiyatlara satılıyordu. Gerçekten karmaşık saldırılar yalnızca büyük şirketleri veya devlet kurumlarını hedef aldı. Dolayısıyla KOBİ'ler için kitlesel tehditlere karşı koruma yeterliydi.

Ancak trendler değişti. Sofistike saldırı araçları artık düzenli olarak ortaya çıkıyor - açık kaynak olarak değilse de açık pazarda. Kötü amaçlı yazılım yaratıcıları, yarattıklarını hizmet olarak kötü amaçlı yazılım modeli altında giderek daha fazla kiralıyor ve siber suçlu grupları bir tür kartel oluşturdu. Sonuç, bir saldırı düzenlemenin maliyetinin düşmesidir. Sonuç olarak, başabaş noktası düşer ve sonuç olarak siber suçlular, oldukça gelişmiş araçlarla küçük ve orta ölçekli işletmelere bile saldırabilir.

Geleneksel uç nokta koruma çözümleri yalnızca kısmen yeterlidir

İşletmeye yönelik tehditler, çalışanların gözetimi ve kötü amaçlı yazılım eklenmiş e-posta spam'ı ile sınırlı olduğu sürece, geleneksel uç nokta koruma çözümleri yeterli olacaktır. Ancak işletmenizin daha ciddi bir saldırının hedefi olabileceği artık aşikar olduğuna göre, yeni bir yaklaşıma ihtiyaç var. Bugün saldırganlar, kurbanın altyapısında yıllarca saklanarak, onu gözetleyerek ve meşru yazılım tarafından desteklenen sıfırıncı gün güvenlik açıklarından ve kötü amaçlı araçlardan yararlanarak daha küçük şirketlerin tedarik zincirlerini bile hedef alabilir.

Büyük şirketler, başta EDR (Endpoint Detection and Response) çözümleri olmak üzere, bu tür tehditlere karşı temelde farklı savunmalar kullanır. Ancak bu tür platformlar genellikle, kendi tam teşekküllü güvenlik merkezleri olmasa da, en azından iyi bir BT güvenlik uzmanları ekibi gerektirir. Her şirket bu miktarda BT güvenliğini karşılayamaz.

Entegre EPP ve EDR platformları daha iyi koruma sağlar

Ancak bu, altyapının korumasız kalabileceği anlamına gelmez. Kaspersky, ek araçlarla entegre EPP ve EDR platformlarını içeren farklı bir uç nokta koruması yaklaşımı geliştirdi. Bu şekilde, hem büyük hem de karmaşık tehditlere karşı koyabilecek otomatik bir çözüm yaratıldı.

Buradaki ana yenilik, Kaspersky Endpoint Detection and Response Optimum bileşenidir. Ürün yelpazesinde, tam otomatik Kaspersky Endpoint Security for Business ile hedefli ve APT saldırıları için güçlü kurumsal sınıf çözümümüz olan Kaspersky EDR arasında yer alır. Kaspersky EDR Optimum, çok çeşitli şirketlerin gerektirdiği temel EDR senaryolarının uygulanmasını mümkün kılar. Çözüm aynı zamanda altyapı görünürlüğünün yanı sıra soruşturma ve olaya müdahale yetenekleri de sağlar.

Bu, güvenlik çözümünün sorunun kökenini hızlı bir şekilde belirlemesine, saldırının gerçek kapsamını ve kaynağını değerlendirmesine ve tüm iş istasyonlarında otomatik bir hafifletme ile yanıt vermesine olanak tanır. Bu da zararları en aza indirir ve iş süreçlerinin devamlılığını sağlar.

Yüksek düzeyde kullanılabilirlik

Yeni ürünün tartışmasız en dikkat çekici özelliği kullanım kolaylığı. Yüksek düzeyde kullanıcı uzmanlığı gerektirmez ve yüksek düzeyde otomasyon nedeniyle, EDR sınıfı bir güvenlik çözümünden beklenebilecek olandan çok daha az dikkat ve rutin bakım gerektirir. Bu temel unsurlar, küçük işletmelerin önemli kaynaklar ayırmadan ve süreçlerini tamamen yeniden tasarlamadan gelişmiş tehditlere karşı savunmalarını oluşturmaya başlamalarına olanak tanır.

Bir şirketin ihtiyaç duyduğu işlevselliğe bağlı olarak entegre çözüm, posta sunucularını ve İnternet ağ geçitlerini korumak için ek araçların yanı sıra izole bir ortamda şüpheli nesneleri incelemek için gelişmiş bir araç olan Kaspersky Sandbox'ı kullanabilir. Bu, gelişmiş, bilinmeyen ve karma tehditlerin ek kaynak tüketmeden otomatik olarak engellenmesini sağlayarak BT departmanınızın yükünü azaltır.

Halihazırda Kaspersky Endpoint Security for Business çözümünü kullanan şirketler, ek bir lisans anahtarını etkinleştirerek bu çözümü kolayca Kaspersky EDR Optimum özellikleriyle yükseltebilir.

Kaspersky.de'de bununla ilgili daha fazla bilgi

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku