Kaspersky’den siber saldırıları önleme amaçlı yeni modül
Basın bülteni

Kaspersky’den siber saldırıları önleme amaçlı yeni modül

Kaspersky, Tehdit İstihbaratı portalında kullanılabilen Dijital Ayak İzi İstihbaratı (DFI) hizmetine yeni bir Harici Saldırı Yüzeyi modülü eklediğini duyurdu. Bu modül, Harici Saldırı Yüzeyi Yönetimi (EASM) özellikleri sunarak kuruluşların siber saldırılara karşı güvenliklerini artırmayı hedefliyor.

Kaspersky Incident Response raporuna göre, kamusal uygulamaların istismarı saldırıların ana nedeni olmayı sürdürüyor ve geçen yıl olayların %39’unu oluşturdu. 2024’te saldırganlar tarafından kullanılan güvenlik açıklarının %90’ından fazlası bir yıldan eskiydi ve bu durum kuruluşların güncelleme politikalarının yetersiz kaldığını gösteriyor.

Yeni modül, internete açık varlıkların sürekli olarak keşfedilmesi ve izlenmesi ihtiyacını karşılamayı amaçlıyor. Saldırıya açık altyapıyı izleyerek, eski yazılımlar veya açık bağlantı noktaları gibi zayıf noktaları tespit ediyor ve güvenlik ekiplerine risk puanları atayarak düzeltme önceliklerini belirlemede yardımcı oluyor.

Dış Saldırı Yüzeyi modülü, güvenlik açığı tespiti, yanlış yapılandırma analizi ve risk değerlendirmesini birleştirerek kuruluşların maruz kaldıkları riskleri anlamalarını sağlıyor. Modül, geçmiş verileri saklayarak ekiplerin değişiklikleri takip etmesine, olayları geriye dönük olarak incelemesine ve güvenlik durumlarının genel dinamikleri hakkında bilgi edinmesine olanak tanıyor. Veriler, çeşitli arama motorlarından toplanarak ana bilgisayarlar ve hizmetler genelinde görünürlüğü artırıyor. Tespit edilen her sorun, ayrıntılı açıklamalar ve çözüm önerileriyle birlikte sunuluyor.

Kaspersky Dijital Ayak İzi İstihbarat Başkanı Yuliya Novikova, güvenlik ekiplerinin sürekli genişleyen dijital sınırları yönetme baskısı altında olduğunu belirtti. Novikova, Dış Saldırı Yüzeyi modülü ile saldırganların görebildiklerini göstermenin yanı sıra, maruz kalma riskini azaltmak ve etkili yanıt vermek için öneriler sunduklarını ifade etti. DFI’yi EASM işlevselliği ile zenginleştirerek, Tehdit İstihbaratı portföylerinin kapsamını genişlettiklerini ve güvenlik ekiplerine daha derin içgörüler sağladıklarını söyledi.