Virüsten koruma yazılımı aracılığıyla arka kapı saldırıları mümkün mü?

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Ukrayna savaşı vesilesiyle BSI, Kaspersky koruma yazılımına karşı bir uyarı yayınladı. BSI, anti-virüs programının şirketlere arka kapı saldırıları gerçekleştirmek için kullanılabileceği konusunda uyarıyor. Kullanıcılar artık muhtemelen kendilerini buna karşı en iyi nasıl koruyabileceklerini merak ediyorlar.

Yanıt basit: Uç cihazlarda, kendi veri merkezinizde veya bulutta olsun, şirket ağındaki tüm etkinliklere ilişkin kapsamlı bir genel bakışa sahip olmak önemlidir. Cybereason EMEA Genel Müdürü Frank Kölmel, bir arka kapı saldırısında kendi güvenlik önlemleriniz aleyhinize döndüğünde neyin önemli olduğunu özetliyor.

Yazılımla arka kapı saldırılarını savunun

Şirketlere yönelik arka kapı saldırılarını önlemek için uygun teknolojiler bugün zaten mevcuttur. Riski azaltmak, güvenlik liderlerine veya savunucularına cihazlar, uygulamalar, bulut dağıtımları ve bulut iş yükleri genelinde tüm saldırı geçmişine ilişkin görünürlük sağlamakla başlar. Uyarı merkezli bir çalışma biçiminden, yapay zeka tabanlı XDR (Genişletilmiş Tespit ve Yanıt) kullanan tahmine dayalı, operasyon merkezli modellere ("işlem merkezli" modeller olarak adlandırılır) doğru geçiş yapılarak, saldırganların sonraki adımları tahmin edilir.

Bu bilgiyle, arka kapı saldırıları da proaktif olarak püskürtülebilir. Örneğin bir yıl önce Cybereason, MalOp'un (Kötü Amaçlı İşlem) patentini aldı. Bu, insan hatasını azaltır, güvenlik görevlilerinin yeteneklerini geliştirir ve bir kuruluşun ağındaki potansiyel risklere karşı XNUMX kat daha hızlı tepki süresi sağlar.

Uç noktadaki davranışı kontrol edin

Ayrıca Cybereason, uç noktada çeşitli süreçlerin şüpheli davranışlarını tespit etmek için çeşitli mekanizmalar kullanabilir. Örneğin, büyük miktarda verinin çalınması veya belirli hedeflerle genel bir bağlantı izlenebilir. Bir işlemin hassas verileri okuma girişimi de günlüğe kaydedilebilir ve raporlanabilir. Bu mekanizmalar hem Cybereason tarafından hem de bireysel olarak (özel algılama kuralları) ayarlanabilir, böylece yeni davranışa tepki/tespit neredeyse gerçek zamanlı olarak gerçekleşebilir. Cybereason çözümünün diğer çözümlerle (multi-vendor) bir arada bulunması bu tür durumları daha iyi ve daha hızlı değerlendirebilmek için sıklıkla istenir.

Daha fazlası Cybereason.com'da

 


Cybereason Hakkında

Cybereason, saldırı senaryolarının değiştiği her yerde, tüm uç noktalarda ve kuruluş genelinde birleşik bir güvenlik yaklaşımıyla saldırılara karşı geleceğe dönük koruma sağlar. Cybereason Savunma Platformu, bir Malop™ (kötü amaçlı işlem) içindeki her bir öğenin bağlamsal analizi için endüstrinin en iyi tespit ve yanıt (EDR ve XDR) yöntemlerini, yeni nesil antivirüs (NGAV) çözümlerini ve proaktif tehdit avcılığını birleştirir. Cybereason, merkezi Boston'da bulunan ve 45'ten fazla ülkede müşterisi olan özel bir uluslararası şirkettir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku