Kaspersky SIEM Güncellemeleriyle DLL Ele Geçirme ve DFI Entegrasyonu: Güvenlik Operasyonlarında Yeni Dönem
Kaspersky, SIEM çözümünü dinamik olarak geliştirdi ve yapay zeka tabanlı bir özelliği devreye alarak DLL ele geçirme saldırılarını tespit etmeye odaklandı. Yeni sürüm, Kaspersky Digital Footprint Intelligence (DFI) ve Kaspersky Managed Detection and Response (MDR) çözümleriyle sorunsuz entegrasyon sunarken, gösterge tabloları ve raporlarla kullanıcı deneyimini ileri seviyeye taşıyor.
Kaspersky’nin MDR analist raporuna göre gelişmiş kalıcı tehditler (APT), 2024 yılında her dört şirketten birini etkiledi ve bu oran önceki yıla kıyasla %74 artış gösterdi. Bu bulgular, otomatik tespit teknolojilerinin ilerlemesine rağmen siber saldırganların hâlâ sistem açıklarını istismar ettiğini gösteriyor. Bu tehditlere yanıt olarak, güvenlik operasyonlarını daha verimli kılmak için SIEM çözümlerine yeni özellikler ekleniyor.
DLL Ele Geçirme Saldırılarına Karşı Gelişmiş Koruma – Saldırganlar, meşru yazılımlar çalışırken çeşitli kütüphaneleri yükleyerek sistemi etkileyebilir. Kaspersky SIEM’in yeni yapay zeka tabanlı alt sistemi, tüm yüklenen kütüphaneleri sürekli olarak tarar ve sahte veya değişen yüklemeleri otomatik olarak işaretleyerek olayların hızla inceleme için oluşturulmasını sağlar. Bu özelliği etkinleştirmek isteyenler, toplayıcıya veya korelatöre yalnızca “DLL ele geçirme saldırılarına zenginleştirme kuralını” bağlamalıdır.
DFI ve MDR Entegrasyonu – SIEM, artık DFI ile tam uyumlu çalışarak dijital ayak izi verileri üzerinden kapsamlı analizler sunuyor. Parola sızıntıları ve hesap güvenliği anında tespit edilerek otomatik uyarılar üretilir ve güvenlik ekipleri hızlı aksiyon alır. Ayrıca MDR Konsolu üzerinden oluşan olaylar doğrudan SIEM’e aktarılabilir, bu da olay yönetimini hızlandırır.
Geliştirilmiş UEBA ve Davranış Analizi – Windows tabanlı cihazlarda kimlik doğrulama, ağ trafiği ve işlem davranışlarını kapsayan yeni kullanıcı ve varlık davranış analizi (UEBA) kuralları, olağan dışı davranışları daha doğru tespit eder ve APT’leri veya içeriden tehditleri zamanında belirler.
Raporlama ve Görselleştirme Yetkinlikleri – Gösterge tabloları ve rapor şablonları artık farklı SIEM kurulumları arasında paylaşılabilir ve aktarılabilir durumda. Bu sayede güvenlik ekipleri arasında iş birliği güçlenir ve çoklu güvenlik ortamlarda tutarlılık sağlanır. Ayrıca yeni veri görselleştirme öğeleriyle eğilim grafikleri, çoklu grafikler ve ilişki görselleştirmeleriyle analizler daha anlaşılır hâle gelir. Ön tanımlı bileşenler, drill-down özelliğini destekleyerek kullanıcıların verileri derinlemesine incelemesini olanaklı kılar.
Yüksek Erişilebilirlik ve Ölçeklenebilirlik – Kaspersky, SIEM çekirdeğinde dağıtılmış Raft tabanlı bir mimari ile yüksek erişilebilirlik ve dayanıklılık sunuyor. Bu yapı, yoğun iş yüklerinde kesintisiz çalışmayı ve yatay ölçeklenebilirliği garanti eder.
Kaspersky Birleşik Platform Ürün Hattı Başkanı Ilya Markelov şu değerlendirmeyi paylaşıyor: “SIEM platformumuzu sürekli iyileştiriyoruz; karmaşık tehditlerle mücadelede tespit yetkinliğini en üst seviyede tutmayı amaçlıyoruz. Yapay zekadan güç alarak birçok süreci otomatikleştiriyor ve büyük veri analizlerini hızlandırıyoruz. Böylece kurumların güvenliği ve dayanıklılığı önemli ölçüde güçleniyor.”