1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Kaspersky, SIEM çözümünü yapay zekâ ile güçlendirdi

Kaspersky, SIEM çözümünü yapay zekâ ile güçlendirdi

Kaspersky, SIEM çözümünü yapay zekâ tabanlı DLL saldırı tespiti, DFI ve MDR entegrasyonu, yeni görselleştirme araçları ve yüksek erişilebilirlik mimarisiyle güçlendirdi.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky, kurumsal güvenlik platformu SIEM’i önemli ölçüde yenileyerek, özellikle dinamik bağlantı kitaplığı (DLL) ele geçirme saldırılarını tespit etmeye yönelik yapay zekâ tabanlı bir sistem devreye aldı. Yeni sürüm ayrıca, Kaspersky Digital Footprint Intelligence (DFI) ve Kaspersky Managed Detection and Response (MDR) çözümleriyle tam entegrasyon sağlayarak kurumsal siber güvenlik yönetiminde yeni bir seviye sunuyor.

Kaspersky’nin son MDR analist raporuna göre, gelişmiş kalıcı tehditler (APT) 2024 yılında her dört şirketten birini etkiledi. Bu oran, 2023’e göre %74 artış anlamına geliyor. Bu bulgular, siber saldırganların otomatik tespit sistemlerine rağmen savunma zincirlerini hâlâ aşabildiğini gösteriyor.

Yapay zekâ tabanlı DLL saldırı tespiti

Yeni Kaspersky SIEM, meşru yazılımlar tarafından yüklenen kütüphaneleri sürekli analiz ederek, sahte DLL yüklemelerini tespit ediyor. Sistem, şüpheli durumlarda otomatik olarak alarm üretiyor ve güvenlik ekiplerinin hızla olaya müdahale etmesini sağlıyor. Kullanıcılar, “DLL ele geçirme saldırılarına zenginleştirme kuralını” toplayıcı veya korelatör üzerinden aktif ederek bu özelliği devreye alabiliyor.

DFI ve MDR entegrasyonu

Kaspersky SIEM artık Digital Footprint Intelligence (DFI) çözümüyle entegre çalışarak, dijital ayak izi verilerini analiz ediyor. Bu sayede hesap sızıntıları ve kimlik bilgisi ihlalleri anında tespit edilip otomatik uyarılar oluşturulabiliyor. Ayrıca MDR Konsolunda tespit edilen olaylar otomatik olarak SIEM sistemine aktarılıyor, böylece olay yönetimi süreci hızlanıyor.

Davranışsal analiz ve iç tehdit algılama

Yeni sürüm, Windows tabanlı sistemlerde kimlik doğrulama, ağ trafiği ve işlem yürütme davranışlarını analiz eden UEBA (Kullanıcı ve Varlık Davranış Analizi) kural setiyle destekleniyor. Bu özellik, olağandışı aktiviteleri daha doğru şekilde tespit ederek içeriden gelen tehditleri ve hedefli saldırıları önlemeye yardımcı oluyor.

Yeni görselleştirme ve raporlama yetenekleri

Kaspersky SIEM kullanıcıları artık gösterge tabloları ve raporları farklı sistemlerde paylaşabiliyor. Yeni veri görselleştirme bileşenleri (widget) sayesinde trend grafikleri oluşturulabiliyor, birden fazla metrik birleştirilebiliyor ve “drill-down” (derinlemesine analiz) özelliğiyle veri ilişkileri detaylı şekilde incelenebiliyor.

Yüksek erişilebilirlik ve dayanıklılık

Kaspersky, sistemin çekirdeğinde Raft tabanlı dağıtılmış mimariyi devreye aldı. Bu sayede platform, yüksek iş yükleri altında dahi kesintisiz çalışabiliyor ve yatayda ölçeklenme imkânı sunuyor. Kurumlar, büyüyen veri hacimleriyle birlikte güvenlik sistemlerini esnek şekilde genişletebiliyor.

“Siber güvenlik uzmanlarının yükünü azaltıyoruz”

Kaspersky Birleşik Platform Ürün Hattı Başkanı Ilya Markelov, güncellemeye ilişkin açıklamasında şunları söyledi:
“SIEM platformumuzu sürekli geliştiriyoruz. Yapay zekâdan yararlanarak süreçleri otomatikleştiriyor, güvenlik uzmanlarının zamanlarını daha karmaşık analiz ve önleyici çalışmalara ayırmalarını sağlıyoruz. Bu, kurumların siber dayanıklılığını önemli ölçüde artırıyor.”

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Kaspersky, SIEM çözümünü yapay zekâ ile güçlendirdi
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!