Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Veri sızmasına karşı NDR ve makine öğrenimi
Veri sızmasına karşı NDR ve makine öğrenimi

Birçok şirket veri sızmasını ve veri hırsızlığını etkili bir şekilde önleyemiyor. Exeon'a göre gizli ve özel verilerin bu şekilde açığa çıkmasının en yaygın nedenleri siber saldırılar ve insan hatasıdır. NDR ve makine öğrenimi, veri hırsızlığına karşı güçlü araçlardır. Yalnızca güvenlik açıklarının ve siber saldırıların zamanında tespiti, verilerin dışarı sızmasını ve ardından kötü niyetli aktörler tarafından yayınlanmasını veya fidye almak için kullanılmasını önleyebilir. Ağların ve uygulama ortamlarının artan karmaşıklığı, şirketlerin sızmayı güvenilir bir şekilde önlemesini giderek zorlaştırıyor. Birçok ağ geçidi – çoğunlukla şu nedenle…

Devamını oku

MDR ile daha fazla güvenlik – Hizmet Olarak Siber Güvenlik
MDR ile daha fazla güvenlik – Hizmet Olarak Siber Güvenlik - Resim Gerd Altmann tarafından Pixabay'da

NDR – Ağ Tespiti ve Yanıtı artık BT güvenliğinde hiçbir şirket ağında eksik olmaması gereken bir güvenlik teknolojisi olarak kabul ediliyor. Peki tüm verileri kim değerlendiriyor ve müdahaleyi kim yönetiyor? Buradaki sihirli kelime MDR – Yönetilen Tespit ve Yanıt Hizmetleridir. Sophos'un güvenlik uzmanı Michael Veit ile röportaj. Etkili güvenlik çözümleri, ağ bağlantılı uç nokta koruması, yeni nesil güvenlik duvarı gibi teknolojik bileşenleri içerir; bunların her ikisi de güvenlik hizmetleri biçiminde yapay zeka ve insan uzmanlığıyla eşleştirilir. Klasik güvenlik çözümleri çok sayıda saldırıyı ve kötü niyetli anormalliği tespit edip savuşturabilirken, uzun süredir...

Devamını oku

Kimlik ve Erişim Yönetimi (IAM) tek başına yeterli değildir
Kimlik ve Erişim Yönetimi (IAM) tek başına yeterli değildir - Resim Gerd Altmann tarafından Pixabay'da

Sıfır güven stratejisi genellikle kapsamlı Kimlik ve Erişim Yönetimi (IAM) içerse de İsviçreli güvenlik uzmanı Exeon Analytics, ağırlıklı olarak IAM'e güvenilmemesi konusunda uyarıda bulunuyor. Exeon, Sıfır Güvenin çoğunlukla kullanıcı kimliklerinin sürekli doğrulanmasına dayandığını ve bunun kimliklerin çalınması durumunda etkisiz olduğunu söylüyor. Sıfır Güven, hem dahili hem de harici kaynaklara erişimi sürekli olarak denetlemeyi ve doğrulamayı amaçlayan kapsamlı bir güvenlik stratejisidir. Ağ cihazlarının ve kullanıcıların sürekli olarak kimliklerini kanıtlamaları gerektiği prensibine dayanmaktadır çünkü...

Devamını oku

Makine öğrenimi, anormalliklerin algılanmasına yardımcı olur
B2B Siber Güvenlik Kısa Haber

Birçok güvenlik ekibi, tehditleri algılamak için hala statik imzalara güvenmektedir. Ağ analizi için bir saldırı tespit sistemine (IDS) veya uç nokta günlüklerine dayalı statik davranışsal tespitlere güvenirler. Ancak giderek daha fazla veriyle, tüm kaynakları ve saldırı modellerini tek tek kurallarla takip etmek ve kapsamak zorlaşıyor. Exeon, bu zorlukların üstesinden gelmek için makine öğrenimi (ML) algoritmalarının algılama geliştirme perspektifini değiştirmeye yardımcı olduğunu söylüyor. Makine öğrenimi kullanan herkes normal iletişim durumunu öğrenebilir, sapmaları tanıyabilir ve...

Devamını oku

Rapor: BT liderleri, XDR'nin gerekli olduğuna inanıyor
Rapor: BT liderleri, XDR'nin gerekli olduğuna inanıyor

Yeni bir çalışma, XDR tanımı, uygulaması ve gerekli kaynaklarla ilgili belirsizliğin altını çiziyor. ExtraHop raporu, ankete katılan BT yöneticilerinin yüzde 78'inin rahatsız olmasına rağmen XDR konusunu gerekli bulduğunu gösteriyor. ExtraHop, işletmelerde Genişletilmiş Algılama ve Yanıtın (XDR) benimsenmesini inceleyen "XDR Sözünü Gerçekleştirmek İçin, Son Noktanın Ötesine Bakın" çalışmasının sonuçlarını yayınladı. Küresel çalışma, bir XDR stratejisi geliştirmiş veya geliştirmeyi düşünen şirketlerin başarılarını, engellerini, zorluklarını ve tereddütlerini vurgulamaktadır. Belirsizliğe rağmen, yaklaşık üçte biri...

Devamını oku

NDR artı Uç Nokta Tespiti ve Yanıtı
NDR artı Uç Nokta Tespiti ve Yanıtı

Satıcı ForeNova, Ağ Algılama ve Yanıt (NDR) korumasını ve Uç Nokta Algılama ve Yanıt (EDR) çözümünü genişletiyor. Bunun amacı, uç noktalarla bağlantılı olarak ağı daha iyi korumaktır. ForeNova artık bir Uç Nokta Algılama ve Yanıt (EDR) çözümü olan NovaGuard'ı sunuyor. NovaGuard, uç noktaları koruyarak NDR koruması NovaCommand tarafından sağlanan ağ trafiği tabanlı algılama ve tehditlere karşı savunmayı tamamlar. NovaGuard, bilgilerini NovaCommand ve ağ güvenliği uzmanı ForeNova'nın yönetilen algılama ve yanıt hizmetleriyle paylaşır. Uç nokta için ek koruma Uç nokta koruması ek bir kapı açar…

Devamını oku

Şifreli ağ trafiğinde bile saldırı önleme
Şifreli ağ trafiği NDR ile bile saldırı önleme

Güvenilir bir IPS - Saldırı Önleme Sistemi ayrıca şifreli ağ trafiğine ve sıfırıncı gün saldırılarına karşı koruma sağlamalıdır. Ancak birçok çözüm imza tabanlı algılama ile çalıştığı için genellikle sıfır gün saldırılarına karşı koruma sağlayamaz. ExeonTrace'in yeni NDR'si aynı anda IPS sağlar. İsviçreli güvenlik şirketi Exeon Analytics, ExeonTrace ile izinsiz giriş yapanları tespit etmek için geleneksel izinsiz giriş önleme sistemlerinin (IPS) yeteneklerinin çok ötesine geçen bir çözüm sunuyor. ExeonTrace özellikle, imza tabanlı algılama nedeniyle IPS çözümlerinin herhangi bir koruma sağlayamadığı sıfır gün saldırılarını da algılayabilir. Bu tür sistemler uygundur...

Devamını oku

Koruma zayıflıkları olan NDR'siz EDR
Koruma zayıflıkları olan NDR'siz EDR

İsviçreli güvenlik şirketi Exeon Analytics, uç noktaların güvenliğini sağlarken yalnızca geleneksel EDR çözümlerine (Uç Nokta Algılama ve Yanıt) güvenme konusunda uyarıda bulunuyor. Çünkü ajan yazılımı her zaman uç noktada çalışmaz, bu da savunma ağında zafiyetler yaratır. Modern, hibrit ağlardaki birçok uç nokta, bunun için gereken aracıları desteklemez ve bu tür aracıların çalıştığı yerlerde, karmaşık saldırılar tarafından baltalanabilir ve devre dışı bırakılabilir. Ayrıca, evden çalışmaya ve BYOD'ye (Kendi Cihazını Getir) yönelik eğilim nedeniyle, BT ve güvenlik ekiplerinin genellikle özel sektöre ait uç noktalara erişimi yoktur...

Devamını oku

Meta verileri analiz ederek NDR aktarımı 
Meta verileri analiz ederek NDR aktarımı

İsviçreli siber güvenlik şirketi Exeon Analytics, olağan Deep Packet Inspection (DPI) yerine meta veri analiziyle Avrupa pazarında modernize edilmiş ve geleceğe yönelik bir Network Detection & Response (NDR) çözümü kuruyor. DPI tabanlı yerleşik yöntemlerin aksine, meta veri analizi şifreli veri trafiğinden etkilenmez. APT'ler, fidye yazılımı ve yanal hareketler gibi modern siber saldırılar, uzak komut ve kontrol sunucularından (C&C) gelen saldırı talimatları için büyük ölçüde şifreli iletişime dayandığından bu durum önemlidir. Şifrelenmiş meta veriler göze çarpar Geleneksel NDR çözümleri, genellikle kapsamlı veri analizi kullanarak bu tür süreçleri algılar,…

Devamını oku

AI ve ML'nin siber güvenlikteki rolü
AI ve ML'nin siber güvenlikteki rolü

Başarılı siber saldırıların sürekli artan sayısı, modern önleme çözümlerine rağmen saldırganların hedeflerine ne kadar sıklıkla ulaştığını gösteriyor. Sonuç olarak, devam eden saldırıları hızlı bir şekilde keşfetmeye hizmet eden teknolojilere - NDR (Ağ Algılama ve Yanıt) - giderek daha fazla odaklanılıyor. Yapay zeka - AI - ve makine öğrenimi - ML tabanlı sistemler burada önemli bir rol oynamaktadır. Ancak, bu terimler sıklıkla karıştırıldığı ve birçok şirket için "AI & ML" konusu hala kapalı bir kitap olduğundan, Vectra AI Orta ve Doğu Avrupa Başkanı Andreas Riepen üç temel soruyu gündeme getiriyor...

Devamını oku