KATA 8.0 ile Ağ Görünürlüğünde Yeni Nesil Önlemler ve Entegre Güvenlik Yaklaşımı

KATA 8.0 ile Ağ Görünürlüğünde Yeni Nesil Önlemler ve Entegre Güvenlik Yaklaşımı

Kurumların ağ genelindeki görünürlüğünü güçlendirmek ve karmaşık siber tehditleri daha erken ve daha doğru tespit etmek amacıyla güncellenmiş sürüm olan Kaspersky Anti Targeted Attack 8.0 (KATA 8.0) haberleşmesini duyuruyoruz. Saldırı yüzeyinin genişlemesi ve sınırların giderek belirsizleşmesiyle güvenlik ekipleri, ağ trafiğini korumak için giderek daha karmaşık çözümler arıyor. KATA 8.0, yeni nesil algılama teknolojilerini, genişletilmiş ağ görünürlüğünü ve Kaspersky güvenlik ekosistemi ile üçüncü taraf çözümler arasındaki derin entegrasyonu bir araya getirerek bu zorluklara yanıt veriyor.

Geliştirilmiş anomali ve davranış temelli tespit teknolojileriyle donatılan bu sürüm, protokol bazlı sapmaları odak noktası yaparak şüpheli ağ davranışlarını belirliyor. DNS, HTTP ve Kerberos gibi sık hedef alınan protokollerdeki anormalliklerin analizini yaparken tüm trafiği tek tek incelemek yerine altyapı ve kullanıcı davranışlarını dikkate alıyor; bu sayede tespit doğruluğu artarken yanlış pozitifler azalıyor. Shadow IT tespiti özelliği sayesinde kurumlar, yetkisiz kamuya açık servis kullanımını daha hızlı belirleyebiliyor. 5.000’den fazla harici servisi destekleyen bu çözüm, bulut depolama ve iş birliği platformlarındaki veri akışını güvenlik ekiplerine daha görünür kılacak şekilde entegre çalışıyor.

Geriye dönük tarama ve kapsamlı veriye odaklı güvenlik özelliğiyle KATA 8.0, yüklenen trafik kopyalarını analiz etmek üzere retroaktif tarama imkanı sunuyor. PCAP dosyalarını manuel veya otomatik olarak yükleyen ekipler, Kaspersky’nin anti-malware, sandbox, IDS ve diğer motorlarındaki en güncel kurallarla derinlemesine incelemeler yapabiliyor. Böylece olay anında gözden kaçan tehditler dahi ortaya çıkarılabiliyor. Ayrıca ağ trafiğindeki tüm gözlemlenebilir veriler (dosya adları, URL’ler, hash değerleri vb.) sadece zararlı içeriklerle sınırlı kalmayarak, daha proaktif bir güvenlik perspektifi sunuyor.

Entegrasyonlar ile hızlı müdahale ve incelemeyi kolaylaştıran çözümler, KATA 8.0’in temel odakları arasında yer alıyor. KSMS ile entegrasyon sayesinde parola korumalı e-posta ekleri KATA Sandbox’ta dinamik olarak taranabiliyor ve güvenlik ekipleri KSMS üzerinden gerçekleştirilen engelleme ya da silme işlemlerinin görünürlüğünü elde ediyor. MDR hizmeti kullanan kurumlar için KATA, MDR bulutuna telemetri sağlayan bir ağ sensörü olarak çalışıyor ve analistlerin ek bağlam talep etmesini kolaylaştırıyor. Uç nokta tarafında tespit edilen şüpheli dosyalar, KES üzerinden otomatik olarak Sandbox’a iletilerek derinlemesine analiz ediliyor ve karar doğrulandığında hızlı aksiyon alınabiliyor.

Ağ güvenliğinde gerçek zamanlı müdahaleyi destekleyen konektörler kapsamında Check Point NGFW için yeni entegrasyonlar, tespit edilen zararlı aktiviteler üzerinden otomatik engelleme kuralları yaratılmasını mümkün kılıyor ve bu kurallar güvenlik duvarı seviyesinde hemen uygulanabiliyor. Bu sürüm ile Kaspersky Birleşik Platform Ürün Grubu Başkanı Ilya Markelov şu görüşlerini paylaşıyor: “KATA 8.0; gelişmiş analitik yetenekler, uç nokta koruması ve farklı güvenlik katmanlarıyla sıkı entegrasyon sağlayarak yüksek görünürlük, proaktif tehdit tespiti ve derin incelemeler için tasarlandı. Gelecek sürümlerde Open Single Management Platform (OSMP) üzerine taşıyarak NDR, EDR, SIEM ve XDR gibi çözümleri tek bir güvenlik ekosistemi içinde birleştirmeyi hedefliyoruz.”

Kaynak: Beyaz Haber Ajansı.

Tepki Ver
Haber Merkezi Yönetici Tüm Yazılar

Kullanıcıya ait herhangi bir sosyal medya veya iletişim bilgisi bulunmamaktadır.

19631 Yazı

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar