Kaspersky Lab’ın kendi uzman tehdit avcıları tarafından
oluşturulan yeni Saldırı Belirtileri veri tabanı, siber suçlu faaliyetlerine
ilişkin soruşturmalara yeni bağlamlar kazandırıyor. Ayrıca bu saldırı
belirtileri MITRE ATT&CK bilgi merkezine de işlendi. Böylece suçluların
taktik, teknik ve prosedürleri üzerinde daha fazla analiz yapılabiliyor. Bu
önemli gelişmeler sayesinde kurumlar karmaşık vakaları daha hızlı
inceleyebiliyor.
Karmaşık tehditlerle ilişkili siber vakalar, şirketlere
büyük darbe vurabiliyor. Müdahale ve kurtarma maliyetleri, yeni sistem veya
süreç yatırımları, hizmet verme süresine etki ve itibar kaybı gibi unsurların
hepsi bir araya gelerek önemli etki yapıyor. Günümüzde kurumlar yalnızca yaygın
zararlı programların sayısındaki artışı değil, kendilerini hedef alan karmaşık
ve gelişmiş tehditlerdeki artışa da dikkat etmeli. 2018’de, kurumsal
şirketlerin %41’i[1] hedefli
bir saldırıya maruz kaldığını belirtti. Şirketlerin, tespit edilmekten
kaçınabilen karmaşık tehditlere karşı korumaya ihtiyaç duydukları açık. kaspersky Lab bu sorunu çözmeye yeni nesil Kaspersky EDR ve Kaspersky Anti
Targeted Attack Platform’un yeni nesil sürümleriyle yardımcı oluyor.
Saldırı belirtilerini kullanarak soruşturma sürecini
desteklemek
Kaspersky EDR ve kaspersky anti targeted attack çözümleri;
saldırganların harekete geçtiğini gösteren karma kod, dosya adı, dizin, IP
adresi ve URL gibi sızma belirtilerini arayan işlevlere sahip.Sızma
belirtilerine ek olarak gelen saldırı belirtisi arama özelliği ile
saldırganların taktikleri ve teknikleri, kullanılan zararlı veya yazılım fark
etmeksizin belirlenebiliyor. Çok sayıda uç noktadan gelen ölçümleri incelerken
soruşturma sürecini sadeleştirmek için, olaylar Kaspersky Lab’ın saldırı
belirtileriyle karşılaştırılıyor. Eşleşen saldırı belirtileri, ayrıntılı
açıklamalar ve saldırıya en uygun müdahale önerileriyle birlikte kullanıcı
arayüzünde görülebiliyor.
Müşteriler deneyimleri, en belirgin tehdit hakkındaki
bilgileri ve BT ortamlarına bağlı olarak kendi saldırı belirtileri listesini
oluşturabiliyor. Tüm yeni olaylar özel saldırı belirtileri veri tabanına gerçek
zamanlı ve otomatik olarak işleniyor. Böylece korunan altyapının özelliklerine
göre vakalara anında bilinçli müdahale edilebiliyor ve uzun vadeli tespit
senaryoları oluşturulabiliyor.













