Bt Başkanlarının Yüzde 53’ü 2023’te Tehdit Avcılığı Yapmayı Planlıyor

Mr.T

Administrator
Yetkili
Admin
ŞİRKETLERİN YALNIZCA 3’Ü TEHDİT AVCILIĞINDA OLGUNLUĞA SAHİP

Yapılan son araştırmalara göre BT önderlerinin 53’ü gelecek yıl içerisinde tehdit avcılığı yapmaya hazırlanıyor. WatchGuard’ın araştırmasına katılan iştirakçilerin 96’sı daima izleme ve tehdit avcılığının en değerli güvenlik teşebbüsleri olması gerektiği konusunda hemfikir olarak görüş bildirirken WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, BT başkanlarının 2023 yılı için hazırlıklarına başladığı tehdit avcılığı çalışmalarını ve araştırmada öne çıkan sonuçları kıymetlendiriyor.


Siber tehdit avcılığı, bir ağ ya da bilgi seti içerisinde var olan güvenlik tahlillerinden kaçan tehditleri proaktif ve yinelı olarak arama, tespit etme ve izole etme sürecini kapsıyor. Sağlam savunma stratejileri uygulama, bir taarruzun birinci etaplarında siber tehdit riskini azaltmaya yardımcı oluyor. Bu stratejinin bir modülü olarak tehdit avcılığı, kuruluşların olağandışı davranışlarını tespit ederek teknoloji tabanlı denetimleri atlamayı başaran bilinmeyen tehditleri bulmasını sağlıyor.WatchGuard’ın Pulse ile gerçekleştirdiği BT başkanlarının tehdit hücumlarına yaklaşımlarını bahis alan araştırması da gösteriyor ki iştirakçilerin 53’ü 2023 yılı içerisinde tehdit avcılığı yapmak için hazırlıklarını sürdürüyor. BT önderleri için daima izleme ve tehdit avcılığı hususlarının pek değerli olduğunun altını çizen WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, araştırma neticelerina nazaran iştirakçilerin 96’sının daima izleme ve tehdit avcılığının en değerli güvenlik teşebbüsleri içinde yer alması gerektiği konusunda cevaplar verdiğini, lakin şirketlerin şu an için sadece 3’ünde bu olgunluk seviyesinin olduğunu belirtiyor.

Şirketlerin Sadece 3’ü Tehdit Avcılığı Olgunluk Düzebir daha Sahip!

Tehdit avcılığı için muhtaçlık duyulan en kıymetli noktanın gelişmiş bir teknolojik altyapı olduğunu belirten Yusuf Evmez, araştırma sonuçlarının bu görüşünü desteklediğini belirtiyor. Şirketlerin sırf 3’ünün teknolojik altyapılarının tehdit avcılığı için uygun olduğunu paylaşan Evmez, bunun yanı sıra iştirakçilerin 65’inin araç yahut teknolojik sınırlamalar sebebiyle tehdit avcılığını başarılı bir biçimde gerçekleştirmediğinin bilgisini veriyor. Klâsik siber güvenlik tahlillerinin kullanıldığı bir kurum ağı içerisinde siber güvenlik emelli alarm kıymetlendirme sistemleri, sorgu tabanlı log idare sistemleri, ağ güvenliği için IDS/IPS (Intrusion Detection System) sistemleri, merkezi log toplama ve korelasyon süreçleri için SIEM (Security Information and Event Management) tahlilleri ve bunların haricinde farklı yazılım ve teknikler kullanılıyor. Her ne kadar bu tahliller sistem güvenliğini artırmak gayesiyle kullanılsa da siber hücumlar gün geçtikçe artmaya devam ediyor.

Başarılı Bir Tehdit Avcılığı İçin Güvenlik Mahareti Gerekiyor

WatchGuard ve Pulse’nin raporu işletmelerdeki en gelişmiş tehdit avcılığı ile bu disiplindeki iç olgunluk ve yetenekleri içindeki dengesizliğin derinlemesine bir tahlilini sunuyor. Araştırma neticelerina göre BT başkanlarının yarısından fazlası teknoloji kaynaklı manilerin temel niçinini güvenlik hünerlerinin yetersiz olması olarak pahalandırıyor. “Siber atakların fark edilme müddetleri uzun vakit alıyorsa güvenlik hünerleriniz yetersiz olarak kıymetlendirilir.” açıklamasında bulunan Yusuf Evmez, amaç odaklı gelişmiş bir siber hücum göz önüne alındığında karşılaşılan ziyanı önlemek ya da en aza indirmek emeliyle tehdit avcılığı yapmanın gerekliliğine de değiniyor. Evmez’e bakılırsa bu sayede hücumların daha çabuk farkına varılarak olay müdahalesi süratli gerçekleştirilebiliyor.

Kaynak: (BHA) – Beyaz Haber Ajansı