Kaspersky SIEM Güncellemeleriyle DLL Ele Geçirme ve DFİ Entegrasyonu Öne Çıkıyor
Kaspersky, SIEM çözümünü güçlendirdi ve yapay zeka tabanlı bir özellik ile DLL ele geçirme saldırılarını daha etkili tespit edebilir hale getirdi. Yeni sürüm, Digital Footprint Intelligence (DFI) ve Managed Detection and Response (MDR) çözümleriyle tam entegrasyon sunuyor; ayrıca gösterge tabloları ve raporlar konusunda kullanıcı deneyimini iyileştiren yenilikler içeriyor.
Geliştirilen SIEM, günlük verileri toplama, birleştirme, analiz etme ve saklama işlevlerini sürdürürken, bağlamsal zenginleştirme ve uygulanabilir tehdit istihbaratı sunmaya devam ediyor. Yeni özellikler arasında DLL ele geçirme saldırılarına karşı geliştirilmiş koruma ile yapay zeka destekli bir alt sistem bulunuyor. Bu sistem, yüklenen tüm kütüphaneleri sürekli tarayarak sahte veya değiştirilmiş yüklemeleri otomatik olarak işaretliyor ve güvenlik ekiplerinin hızlıca olay oluşturarak inceleme başlatmasını sağlıyor. Kullanıcılar bu özelliği devreye almak için gerekli kuralı toplayıcıya ya da korelatöre bağlayabiliyor.
DFI ve MDR Entegrasyonu Kaspersky SIEM artık DFI ile tam uyumlu çalışıyor ve dijital ayak izi verilerini derinlemesine analiz etme yeteneğine sahip. Bu entegrasyon sayesinde hesaplar ve parola sızıntıları anında tespit edilerek otomatik uyarılar oluşturuluyor; böylece güvenlik ekipleri hızlı aksiyon alabiliyor. Ayrıca MDR Konsolu üzerinde oluşturulan olaylar doğrudan SIEM’e aktarılabiliyor ve olay yönetimi süreçleri daha etkili bir şekilde yürütülüyor.
Geliştirilmiş UEBA ve Davranış Analizi Windows tabanlı iş istasyonları ve sunucularda kimlik doğrulama, ağ trafiği ve işlem yürütme davranışlarını kapsayan yeni bir Kullanıcı ve Varlık Davranış Analizi (UEBA) kural setiyle güçlendirildi. Bu yenilik, anormal davranışları daha doğru tespit ederek gelişmiş tehditlerin erken fark edilmesini sağlıyor.
Raporlama ve Görselleştirme Gösterge tabloları ve rapor şablonları artık farklı SIEM kurulumları arasında paylaşılabiliyor ve aktarılabiliyor. Bu sayede güvenlik ekipleri arasında işbirliği kolaylaşıyor ve farklı güvenlik ortamlarında tutarlılık korunuyor. Ayrıca yeni veri görselleştirme öğeleriyle veriler eğilim grafikleri halinde sunuluyor, birden çok grafiği birleştirmek ve değerler arasındaki ilişkileri görselleştirmek mümkün. Ayrıca ön tanımlı yeni bir bileşen ile drill-down yeteneği güçlendirilerek veriler daha ayrıntılı incelenebiliyor.
Yüksek Erişilebilirlik ve Ölçeklenebilirlik SIEM çekirdeğinde Raft tabanlı dağıtık bir mimari devreye alınarak yüksek erişilebilirlik sağlanıyor ve sistem yatay olarak kolayca ölçeklendirilebiliyor. Bu yaklaşım, yoğun iş yüklerinde kesintisiz çalışma ve dayanıklılık vadediyor.
Kaspersky Birleşik Platform Ürün Hattı Başkanı Ilya Markelov şu yorumu paylaşıyor: “SIEM platformumuzu sürekli geliştiriyoruz; karmaşık tehditlere karşı tespit yetkinliğini artırıp güvenlik profesyonellerinin zamanını daha çok derin analizlere ve önleyici çalışmalara ayırmasını hedefliyoruz. Yapay zeka tabanlı otomasyonlar, büyük veri analizini hızlandırıyor ve güvenliği güçlendiriyor.”
Kaynak: (BYZHA) Beyaz Haber Ajansı