Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Fidye yazılımlarına karşı yapay zeka tabanlı NDR ile
Fidye yazılımlarına karşı yapay zeka tabanlı NDR ile

Fidye yazılımı tehditleri sürekli artıyor ve gelişiyor. Yapay zeka destekli NDR (Ağ Tespit ve Yanıt) sistemleri daha iyi performans gösterebilir ve dolayısıyla daha fazla koruma sağlayabilir. İsviçreli güvenlik şirketi Exeon Analytics'e göre, Akira fidye yazılımının ortaya çıkmasıyla birlikte, özellikle büyük şirketler ve Kritis veya NIS 2'ye bağlı olanlar yeni bir tehlikeyle karşı karşıya. Yeni grup esas olarak büyük fidyeler alabileceği kurbanlara odaklanıyor. Erismann'a göre birçok SIEM sistemi (Güvenlik Bilgileri ve Olay Yönetimi) şunları sunuyor:

Devamını oku

Kimlik ve Erişim Yönetimi (IAM) tek başına yeterli değildir
Kimlik ve Erişim Yönetimi (IAM) tek başına yeterli değildir - Resim Gerd Altmann tarafından Pixabay'da

Sıfır güven stratejisi genellikle kapsamlı Kimlik ve Erişim Yönetimi (IAM) içerse de İsviçreli güvenlik uzmanı Exeon Analytics, ağırlıklı olarak IAM'e güvenilmemesi konusunda uyarıda bulunuyor. Exeon, Sıfır Güvenin çoğunlukla kullanıcı kimliklerinin sürekli doğrulanmasına dayandığını ve bunun kimliklerin çalınması durumunda etkisiz olduğunu söylüyor. Sıfır Güven, hem dahili hem de harici kaynaklara erişimi sürekli olarak denetlemeyi ve doğrulamayı amaçlayan kapsamlı bir güvenlik stratejisidir. Ağ cihazlarının ve kullanıcıların sürekli olarak kimliklerini kanıtlamaları gerektiği prensibine dayanmaktadır çünkü...

Devamını oku

Storm-0558 saldırılarını makine öğrenimiyle savunun
B2B Siber Güvenlik Kısa Haber

Makine öğrenimine dayalı siber güvenlik sistemleri, normallikten sapmaları tespit ederek saldırıları tespit eder. Exeon'daki güvenlik uzmanlarına göre bu, APT grubu Storm-0558'in saldırısını önleyebilirdi. Exeon'daki İsviçreli güvenlik uzmanlarına göre, şüpheli Çinli hacker grubu Storm-0558'in çok sayıda devlet kurumuna ve diğer kuruluşlara yönelik saldırısı önlenebilirdi. Saldırganlar Microsoft'tan bir imzalama anahtarı çalmıştı. Daha sonra bunu Outlook Web Access (OWA) ve Outlook.com için çalışan erişim belirteçleri yayınlamak ve e-postaları ve eklerini hacklemek için kullanabildiler. Bir hata…

Devamını oku

Çözümler: NIS'den NIS2'ye
NIS'den NIS2'ye

NIS2, daha çok KRITIS olarak bilinen NIS'ten çok daha fazla şirketi kapsamaktadır. Değişim birçokları için zorlu bir süreç. NDR – Ağ Tespiti ve Yanıtı gibi yeni teknolojiler şirketlerin birçok ihtiyacını çözüyor. İsviçreli siber güvenlik uzmanı Exeon Analytics'e göre, NIS Direktifinin Ocak 2023'te Avrupa Komisyonu tarafından güncellenen ve NIS2 olarak anılan versiyonu, kritik altyapılar olarak adlandırılan kuruluşların çalışma, yönetme ve izleme biçimleri üzerinde önemli bir etkiye sahip. ağlar. NIS2 dayanıklılığı ve duyarlılığı artırmayı hedefliyor…

Devamını oku

Makine öğrenimi, anormalliklerin algılanmasına yardımcı olur
B2B Siber Güvenlik Kısa Haber

Birçok güvenlik ekibi, tehditleri algılamak için hala statik imzalara güvenmektedir. Ağ analizi için bir saldırı tespit sistemine (IDS) veya uç nokta günlüklerine dayalı statik davranışsal tespitlere güvenirler. Ancak giderek daha fazla veriyle, tüm kaynakları ve saldırı modellerini tek tek kurallarla takip etmek ve kapsamak zorlaşıyor. Exeon, bu zorlukların üstesinden gelmek için makine öğrenimi (ML) algoritmalarının algılama geliştirme perspektifini değiştirmeye yardımcı olduğunu söylüyor. Makine öğrenimi kullanan herkes normal iletişim durumunu öğrenebilir, sapmaları tanıyabilir ve...

Devamını oku

Şifreli ağ trafiğinde bile saldırı önleme
Şifreli ağ trafiği NDR ile bile saldırı önleme

Güvenilir bir IPS - Saldırı Önleme Sistemi ayrıca şifreli ağ trafiğine ve sıfırıncı gün saldırılarına karşı koruma sağlamalıdır. Ancak birçok çözüm imza tabanlı algılama ile çalıştığı için genellikle sıfır gün saldırılarına karşı koruma sağlayamaz. ExeonTrace'in yeni NDR'si aynı anda IPS sağlar. İsviçreli güvenlik şirketi Exeon Analytics, ExeonTrace ile izinsiz giriş yapanları tespit etmek için geleneksel izinsiz giriş önleme sistemlerinin (IPS) yeteneklerinin çok ötesine geçen bir çözüm sunuyor. ExeonTrace özellikle, imza tabanlı algılama nedeniyle IPS çözümlerinin herhangi bir koruma sağlayamadığı sıfır gün saldırılarını da algılayabilir. Bu tür sistemler uygundur...

Devamını oku

Koruma zayıflıkları olan NDR'siz EDR
Koruma zayıflıkları olan NDR'siz EDR

İsviçreli güvenlik şirketi Exeon Analytics, uç noktaların güvenliğini sağlarken yalnızca geleneksel EDR çözümlerine (Uç Nokta Algılama ve Yanıt) güvenme konusunda uyarıda bulunuyor. Çünkü ajan yazılımı her zaman uç noktada çalışmaz, bu da savunma ağında zafiyetler yaratır. Modern, hibrit ağlardaki birçok uç nokta, bunun için gereken aracıları desteklemez ve bu tür aracıların çalıştığı yerlerde, karmaşık saldırılar tarafından baltalanabilir ve devre dışı bırakılabilir. Ayrıca, evden çalışmaya ve BYOD'ye (Kendi Cihazını Getir) yönelik eğilim nedeniyle, BT ve güvenlik ekiplerinin genellikle özel sektöre ait uç noktalara erişimi yoktur...

Devamını oku

Meta verileri analiz ederek NDR aktarımı 
Meta verileri analiz ederek NDR aktarımı

İsviçreli siber güvenlik şirketi Exeon Analytics, olağan Deep Packet Inspection (DPI) yerine meta veri analiziyle Avrupa pazarında modernize edilmiş ve geleceğe yönelik bir Network Detection & Response (NDR) çözümü kuruyor. DPI tabanlı yerleşik yöntemlerin aksine, meta veri analizi şifreli veri trafiğinden etkilenmez. APT'ler, fidye yazılımı ve yanal hareketler gibi modern siber saldırılar, uzak komut ve kontrol sunucularından (C&C) gelen saldırı talimatları için büyük ölçüde şifreli iletişime dayandığından bu durum önemlidir. Şifrelenmiş meta veriler göze çarpar Geleneksel NDR çözümleri, genellikle kapsamlı veri analizi kullanarak bu tür süreçleri algılar,…

Devamını oku