Kaspersky, kurumsal güvenlik platformu SIEM’i önemli ölçüde yenileyerek, özellikle dinamik bağlantı kitaplığı (DLL) ele geçirme saldırılarını tespit etmeye yönelik yapay zekâ tabanlı bir sistem devreye aldı. Yeni sürüm ayrıca, Kaspersky Digital Footprint Intelligence (DFI) ve Kaspersky Managed Detection and Response (MDR) çözümleriyle tam entegrasyon sağlayarak kurumsal siber güvenlik yönetiminde yeni bir seviye sunuyor.
Kaspersky’nin son MDR analist raporuna göre, gelişmiş kalıcı tehditler (APT) 2024 yılında her dört şirketten birini etkiledi. Bu oran, 2023’e göre %74 artış anlamına geliyor. Bu bulgular, siber saldırganların otomatik tespit sistemlerine rağmen savunma zincirlerini hâlâ aşabildiğini gösteriyor.
Yapay zekâ tabanlı DLL saldırı tespiti
Yeni Kaspersky SIEM, meşru yazılımlar tarafından yüklenen kütüphaneleri sürekli analiz ederek, sahte DLL yüklemelerini tespit ediyor. Sistem, şüpheli durumlarda otomatik olarak alarm üretiyor ve güvenlik ekiplerinin hızla olaya müdahale etmesini sağlıyor. Kullanıcılar, “DLL ele geçirme saldırılarına zenginleştirme kuralını” toplayıcı veya korelatör üzerinden aktif ederek bu özelliği devreye alabiliyor.
DFI ve MDR entegrasyonu
Kaspersky SIEM artık Digital Footprint Intelligence (DFI) çözümüyle entegre çalışarak, dijital ayak izi verilerini analiz ediyor. Bu sayede hesap sızıntıları ve kimlik bilgisi ihlalleri anında tespit edilip otomatik uyarılar oluşturulabiliyor. Ayrıca MDR Konsolunda tespit edilen olaylar otomatik olarak SIEM sistemine aktarılıyor, böylece olay yönetimi süreci hızlanıyor.
Davranışsal analiz ve iç tehdit algılama
Yeni sürüm, Windows tabanlı sistemlerde kimlik doğrulama, ağ trafiği ve işlem yürütme davranışlarını analiz eden UEBA (Kullanıcı ve Varlık Davranış Analizi) kural setiyle destekleniyor. Bu özellik, olağandışı aktiviteleri daha doğru şekilde tespit ederek içeriden gelen tehditleri ve hedefli saldırıları önlemeye yardımcı oluyor.
Yeni görselleştirme ve raporlama yetenekleri
Kaspersky SIEM kullanıcıları artık gösterge tabloları ve raporları farklı sistemlerde paylaşabiliyor. Yeni veri görselleştirme bileşenleri (widget) sayesinde trend grafikleri oluşturulabiliyor, birden fazla metrik birleştirilebiliyor ve “drill-down” (derinlemesine analiz) özelliğiyle veri ilişkileri detaylı şekilde incelenebiliyor.
Yüksek erişilebilirlik ve dayanıklılık
Kaspersky, sistemin çekirdeğinde Raft tabanlı dağıtılmış mimariyi devreye aldı. Bu sayede platform, yüksek iş yükleri altında dahi kesintisiz çalışabiliyor ve yatayda ölçeklenme imkânı sunuyor. Kurumlar, büyüyen veri hacimleriyle birlikte güvenlik sistemlerini esnek şekilde genişletebiliyor.
“Siber güvenlik uzmanlarının yükünü azaltıyoruz”
Kaspersky Birleşik Platform Ürün Hattı Başkanı Ilya Markelov, güncellemeye ilişkin açıklamasında şunları söyledi:
“SIEM platformumuzu sürekli geliştiriyoruz. Yapay zekâdan yararlanarak süreçleri otomatikleştiriyor, güvenlik uzmanlarının zamanlarını daha karmaşık analiz ve önleyici çalışmalara ayırmalarını sağlıyoruz. Bu, kurumların siber dayanıklılığını önemli ölçüde artırıyor.”
