Cisco: XDR Tahlilleri Kritik Kıymete Sahip

Mr.T

Administrator
Yetkili
Admin
Şirket güvenliğinde dünya başkanı Cisco, Genişletilmiş Algılama ve Müdahale (XDR) üzere güvenlik idare araçlarının kıymetinin artacağını öngörüyor. Cisco Orta Doğu ve Afrika Bölgesi Siber Güvenlik Yöneticisi Fady Younes, her şirketin siber güvenlik imkanlarını artırmak ve güvenlik kalkanını güçlendirmek için XDR tahlillerinin sağladığı değerli faydaları masaya yatırdı.

Bir işletmenin, çalışanlarının ve müşterilerinin çıkarlarını teminat altına almada tehdit takibi ve müdahale kabiliyetleri kritik ehemmiyete sahip. Siber güvenlik tehdidi ortamının giderek çeşitlilik kazanması, güvenlik çeperinin büyümesi ve değişen iş alışkanlıkları sonucunda iş esnekliği sağlamak artık her zamankinden daha kıymetli bir hale geldi. Taarruz yüzeyi büyüdükçe, akınların algılanmasının giderek zorlaşması ve hücumların kalma mühletinin artmasıyla işletmeler daha yüksek risk altında kalıyor.

Mevcut epey sayıda güvenlik yazılım ve donanım araçlarıyla dahi XDR tahlillerine yatırım yapmaya geçiş, gereksinimi karşılayacak seviyede değil. Bu durum büyük ölçüde güvenlik tahlillerinin çoğunluğunun birbirine manalı entegre olabilecek değil yalıtılmış bir halde tasarlanıp geliştirilmesinden kaynaklanıyor. Bu yalıtılmış teknolojiler akıcı güvenlik süreçlerini engelleyerek kıymetli kararların tek başına ve kullanılabilir bilgilerin sırf muhakkak bir kısmıyla alınmasına yol açıyor.

XDR tahlilleri birden çok üretici, az entegrasyon, epey az uyum ve vakit ıstırabına sahip şirketlerin karşılaştığı zorlukları hafifçeletmek için tasarlandı. Gartner XDR teknolojisini şöyleki tanımlıyor: “Birden çok üreticinin güvenlik bileşenlerinden gelen dataları otomatik toplayıp ilişkilendiren birleşik bir olay algılama ve müdahale platformu”. Bunun manası, XDR tahlillerinin çeşitli katmanlarda algılama ve müdahale araçları üzerinde çalışması, bunların farklı data kümelerini normalleştirmesi, yüksek doğruluk düzebir daha sahip tahliller yapması ve takımların güvenlik meselelerinin tam kapsamını anlayıp süratli ve tesirli bir formda çözmesini kolaylaştıracak aksiyonları koordine etmesidir.

XDR teknolojisi müdahale müddetlerinde 10 saate kadar bir fark yaratırken hem de datalara bir daha erişimi daha süratli sağlayarak son kullanıcı üretkenliğini arttırabilir.

Sağlam bir XDR tahlili sağlamak için üç bileşenin istikrarda olması temeldir:

  1. Tahlil fazlaca sayıda denetim noktası ve data kaynağını bir ortaya getirmelidir.
  2. Makine öğrenmesi dayanaklı tahlil imkanlarıyla müsaadesiz giriş algılamayı daha akıllı ve süratli bir hale getirmelidir.
  3. Araştırmaları kolaylaştırarak, müdahaleleri hızlandırarak ve daha fazla otomasyon sağlayarak tehdidin sistemde kalma mühletini azaltmalıdır.
Bu üç öğe içindeki rastgele bir dengesizlik durumunda XDR, vaat ettiklerini sunamayacaktır. Tahlil kabiliyetleri tek başına kullanıldığında birebir etkiyi sağlamaz. Misal halde sağlam bir müsaadesiz giriş algılama sistemi ve tahlil kabiliyetleri olmadan çeşitli entegre tahlillerin olması da kimi fırsatların kaçırılmasına yol açacaktır.

Cisco’nun XDR Teknolojisine Bütüncül Yaklaşımı

  • Dahili Eklentiler – En geniş portföyde her bir eserin konsoluna entegre özelliklerle algılamadan müdahaleye sürecin tamamını birbirine bağlayarak güvenlik açıklarının savunulmasını sıradanleştirin.
  • Akıllı Algılama – Makine öğrenmesi takviyeli tahlil imkanlarını birden fazla data kaynağına uygulayarak berbat emelli teşebbüsleri ve risklere açık noktaları tespit edin.
  • İnançlı Müdahale – Görsel araştırmalarla kök niçinlere nokta atışı yaparak ve birçok denetim noktasında strateji kılavuzu temelli otomasyon uygulayarak tehditlerin sistemde kalma müddetlerini kısaltın.
Cisco, kendi geliştirdiği Ağ Algılama ve Müdahale (NDR) ve Uç Nokta Algılama ve Müdahale (EDR) tahlilleriyle, XDR özelliklerini ağ, bulut ve uç nokta denetim noktalarına taşıyor. EDR, makul bir ortamdaki tüm yönetilen aygıtlar için görüş kapasitesi, süratli algılama ve kolay müdahale imkanı sunar. Cisco’nun NDR tahlili, yönetilmeyen tüm aygıtları ve buluta özel sistemleri kapsamında tutmak için tüm varlıklar içindeki trafik akışlarını tahlil eder.

Bu iki araç yardımıyla BT takımları daha geniş bir görüş imkanı elde edebiliyor ve şirketlerinin güvenlik ortamını daha yeterli anlayabiliyor. Cisco’yu başkalarından ayıran kritik öge olan SecureX, NDR, EDR ve ötesinde bilgileri, tahlilleri ve otomasyonu bir ortaya getirerek XDR için daha sıradan ve kapsamlı bir yaklaşım sunuyor.

Kaynak: (BHA) – Beyaz Haber Ajansı