Güvenlik ekipleri, dağıtılmış kişiler, uygulamalar, veriler ve kimliklerden oluşan büyüyen bir trendle karşı karşıyadır. Bu kısmen uzaktan çalışmanın artmasından kaynaklanıyor. Giderek daha fazla çalışan dağınık konumlardan çalışmaya devam ettikçe, şirketler bunları destekleyecek yeni teknolojileri benimsemek zorunda kalıyor. Bu, büyük ölçekli bulut platformlarından bireysel hizmet olarak yazılım çözümlerine kadar her şeyi içerebilir. Gartner, tamamen uzaktan ve hibrit çalışanların telafi edeceğini tahmin ediyor ABD işgücünün% 71'sı 2023'un sonuna kadar.
Bu durum yalnızca güvenlik ekiplerinin izlemesi gereken saldırı yüzeyini genişletmekle kalmaz, aynı zamanda kuruluşların koruması gereken çok sayıda varlık ve kimlik nedeniyle güvenlik uyarılarının artmasına da yol açabilir. Konuyu daha da karmaşık hale getiren şey, güvenlik ekiplerinin her zaman tüm varlıklarına ilişkin net bir görüşe sahip olmamasıdır. Sadece BT karar vericilerinin %5'i Çalışanların şirket tarafından yayınlanan uygulamaları benimsemesi ve kullanımına ilişkin tam görünürlük sağlayan rapor. Bu, şirketin doğru bir şekilde değerlendirilmesini zorlaştırır'Risk duruşu.
Ancak bir çözüm var. Güvenlik ekipleri, birleşik genişletilmiş algılama ve yanıt (XDR) ile güvenlik bilgileri ve olay yönetimini (SIEM) uygulayarak, tüm altyapıları genelinde güvenlik uyarılarını daha iyi ilişkilendirebilir ve bağlamsallaştırabilir.
XDR ve SIEM Güvenlik Uyarılarını Nasıl Basitleştirir?
Siber savunucular bir bütün olarak daha azıyla daha fazlasını yapmaya zorlanıyor. Tahmini bir miktar var 3.4 milyon iş ilanı Microsoft'un yakın zamanda yaptığı bir araştırmada güvenlik liderlerinin %40'ı iş gücü sıkıntısı nedeniyle kendilerini aşırı risk altında hissettiklerini bildirdi.
Küresel tehdit ortamında gördüğümüz mevcut eğilimler göz önüne alındığında, bu endişe yersiz değil. Geçen yıl, Microsoft'un Dijital Suçlar Birimi, 531,000 benzersiz kimlik avı URL'si Microsoft dışında barındırılıyor. Ayrıca şifre saldırılarında da bir artış gördük. 74% arttı 921'de saniyede tahmini 2022 saldırı hacmine ulaşacak. Kimlik avı e-postaları söz konusu olduğunda, tehdit aktörleri, kötü amaçlı bir bağlantıya tıklandıktan sonra yalnızca 72 dakika içinde tüm kuruluşa sızabilecek.
Bu, siber suçlara karşı savunma söz konusu olduğunda her anın önemli olduğu anlamına gelir. Ancak güvenlik ekiplerinin günlük olarak aldıkları çok sayıda uyarıya yanıt vermesi makul olarak beklenemez. XDR ve SIEM'in yardımcı olabileceği yer burasıdır.
Birleşik XDR ve SIEM sayaçları, milyarlarca ayrı XDR sinyal verisini daha az uyarı ve olaya indirgeyerek yorgunluk uyarısı verir. Bu iki temel yolla çalışır. Birincisi, XDR, güvenlik ekiplerinin uç noktalardan, ağlardan ve uygulamaların yanı sıra bulut iş yüklerinden ve kuruluşun kimlik altyapısından yararlanarak tüm kuruluş genelinde güvenlik uyarıları toplamasına olanak tanır. XDR daha sonra bu farklı uyarıları birbirine bağlayabilir ve verileri analiz ederek güvenlik ekiplerinin kuruluşa yönelik potansiyel riske göre hangi uyarının ilk önce ele alınacağına öncelik vermesine yardımcı olabilir. Bu aynı zamanda ekiplerin saldırganların ağlarında nasıl hareket edebileceğini daha kolay görselleştirmesine olanak tanır.
Daha sonra SIEM, XDR tarafından toplanan verilere gelişmiş analizler ve tehdit istihbaratı uygulayarak bu uyarıları daha eyleme geçirilebilir hale getirmek için kullanılır. Bu, güvenlik ekiplerinin analiz etmesi gereken bilgi miktarını yalnızca en alakalı bilgilere indirgeyerek azaltmaya yardımcı olur. Birleşik XDR ve SIEM aynı zamanda güvenlik ekiplerinin ister çoklu bulut, ister hibrit bulut veya şirket içi olsun tüm kuruluş genelindeki tehditleri izlemesine ve bunlara yanıt vermesine olanak tanıyan tek pencereli bir görünüm oluşturmak için de kullanılabilir.
Siber suçlular her zaman bir sonraki zayıf noktayı ararlar. XDR ve SIEM'in birleştirilmesiyle kuruluşlar, koruyucu kontrollerin ötesine geçme ve gelişmiş tespit ve yanıt yetenekleriyle savunmalarını güçlendirme yetkisine sahip olur.
- SEO Destekli İçerik ve Halkla İlişkiler Dağıtımı. Bugün Gücünüzü Artırın.
- PlatoData.Network Dikey Üretken Yapay Zeka. Kendine güç ver. Buradan Erişin.
- PlatoAiStream. Web3 Zekası. Bilgi Genişletildi. Buradan Erişin.
- PlatoESG. Otomotiv / EV'ler, karbon, temiz teknoloji, Enerji, Çevre, Güneş, Atık Yönetimi. Buradan Erişin.
- Blok Ofsetleri. Çevre Dengeleme Sahipliğini Modernleştirme. Buradan Erişin.
- Kaynak: https://www.darkreading.com/microsoft/unified-xdr-and-siem-alleviate-security-alert-fatigue
- :vardır
- :dır-dir
- :olumsuzluk
- :Neresi
- 000
- 2022
- 2023
- 72
- a
- Yapabilmek
- tam olarak
- karşısında
- aktörler
- adres
- benimsemek
- Benimseme
- ileri
- karşı
- Uyarmak
- Uyarılar
- Türkiye
- hafifletmek
- Ayrıca
- her zaman
- miktar
- an
- analytics
- çözümlemek
- ve
- uygulamaları
- Uygulanması
- ARE
- AS
- belirlemek
- Varlıklar
- At
- saldırı
- saldırılar
- merkezli
- temel
- BE
- olmuştur
- olmak
- Daha iyi
- Ötesinde
- milyarlarca
- genişletmek
- fakat
- by
- CAN
- yapamam
- yetenekleri
- dava
- açık
- bulut
- cms
- toplamak
- geliyor
- Şirketler
- tamamlamak
- İlgilendirmek
- Sosyal medya
- bağlamsallaştırmak
- devam etmek
- kontroller
- sayaçlar
- yaratmak
- Suçları
- akım
- kesim
- Siber suç
- Siber güvenlik
- günlük
- veri
- karar
- Defenders
- Savunma
- Bulma
- zor
- dijital
- çılgınlık
- dağınık, dağılmış
- dağıtıldı
- do
- yok
- don
- aşağı
- gereken
- kolayca
- e-postalar
- Işçi
- çalışanların
- yetkisi
- sağlar
- son
- kuruluş
- Tüm
- tahmini
- tahminleri
- Etkinlikler
- Her
- her şey
- beklenen
- aşırı
- karşı
- gerçek
- yorgunluk
- daha az
- alan
- Ad
- İçin
- itibaren
- tamamen
- daha fazla
- Gartner
- toplanmış
- verilmiş
- Küresel
- Büyüyen
- Büyüme
- Var
- sahip olan
- yardım et
- yardımcı olur
- ev sahipliği yaptı
- Ne kadar
- Ancak
- HTTPS
- melez
- kimlikler
- Kimlik
- uygulanması
- in
- dahil
- Artırmak
- bireysel
- bilgi
- Altyapı
- İstihbarat
- içine
- IT
- ONUN
- İş
- jpg
- sadece
- anahtar
- emek
- manzara
- büyük ölçekli
- Soyad
- Geçen yıl
- öncülük etmek
- liderleri
- az
- sevmek
- LINK
- yerleri
- bakıyor
- yapmak
- YAPAR
- yönetim
- Önemlidir
- anlamına geliyor
- Microsoft
- milyon
- dakika
- an
- izlemek
- Daha
- çoğu
- hareket
- ağlar
- yeni
- sonraki
- numara
- of
- on
- bir Zamanlar
- bir tek
- or
- kuruluşlar
- organizasyonlar
- dışında
- Bölüm
- Şifre
- İnsanlar
- Kimlik avı
- Platformlar
- Platon
- Plato Veri Zekası
- PlatoVeri
- Nokta
- potansiyel
- Öncelik
- korumak
- Koruyucu
- çeken
- itti
- RE
- teslim almak
- son
- azaltarak
- uygun
- uzak
- uzaktan çalışma
- rapor
- Bildirilen
- araştırma
- Yanıtlamak
- yanıt
- Yükselmek
- Risk
- rt
- s
- İkinci
- güvenlik
- görme
- görüldü
- sıkıntısı
- işaret
- basitleştirmek
- çözüm
- Çözümler
- sofistike
- Ders çalışma
- destek
- yüzey
- takım
- Teknoloji
- o
- The
- ve bazı Asya
- Onları
- sonra
- Orada.
- Bunlar
- onlar
- Re-Tweet
- tehdit
- tehdit aktörleri
- tehditler
- boyunca
- için
- bugün
- eğilim
- Trendler
- iki
- birleşik
- benzersiz
- birim
- us
- kullanım
- Kullanılmış
- Ve
- Görüntüle
- görünürlük
- hacim
- yolları
- we
- İYİ
- ne zaman
- olup olmadığını
- hangi
- bütün
- irade
- ile
- İş
- işçiler
- çalışma
- çalışır
- XDR
- yıl
- zefirnet