Kaspersky ürün portföyünü sanal ortam teknolojisiyle genişletti

- Kaspersky Kurumsal Pazardan Sorumlu Başkan Yardımcısı Veniamin Levtsov: - 'Kaspersky Research Sandbox ile kendilerine en uygun kurulum tipini seçip yerinde sanal ortam sistemlerini her tür kurumsal ortama özel hale getirebiliyor'

Ekonomi 7.08.2020 12:27:55 0
Kaspersky ürün portföyünü sanal ortam teknolojisiyle genişletti
Tarih: 01.01.0001 00:00 Güncelleme: 07.08.2020 12:27

İSTANBUL (AA) - Kaspersky’nin sanal ortam teknolojisi, müşterilerin ağlarında kullanılabiliyor ve kurumların kendi güvenlik operasyonları merkezini veya bilgisayarlı acil durum müdahale ekiplerini kurmasına yardımcı oluyor.

Şirket açıklamasına göre, Kaspersky'nin bilgi teknolojileri konusunda karar verme yetkisine sahip kişiler arasında yaptığı ankete göre, geçen yıl Orta Doğu, Türkiye ve Afrika bölgelerindeki kurumsal şirketlerin yaklaşık yarısı (yüzde 48) hedefli bir saldırıya uğradı.

Bu tehditler genellikle sadece hedef alınan kurumda çalışacak şekilde tasarlanıyor. Örneğin, dosyalar belirli bir uygulama açılmadan veya kullanıcı dosyayı incelemeden zararlı faaliyet göstermiyor. Ayrıca bazı dosyalar bir son kullanıcı ortamında olup olmadığını da anlayabiliyor. Örneğin, uç noktada kimsenin çalıştığına dair bir işaret olmadığında zararlı kod çalıştırılmıyor. Ancak, güvenlik operasyonları merkezleri çok sayıda güvenlik uyarısı aldığından analistler hepsini inceleyip hangisinin en tehlikelisi olduğunu tespit edemiyor.

Şirketlerin gelişmiş tehditleri daha hassas ve zamanında analiz etmelerine yardımcı olmak için Kaspersky'nin sanal ortam teknolojileri müşterilerin kurumsal yapısına entegre edilebiliyor. Kaspersky Research Sandbox rastgele değerlerle kurumun sistemini taklit ediyor. Zararlı yazılım, aktif kullanılan bir ortam gibi davranan sistemin sanal bir makinede çalıştığını fark edemiyor.

Kaspersky Research Sandbox, şirketin kendi zararlı yazılım araştırmacılarının kullandığı dahili sanal ortam sisteminden geliştirildi. Bu teknolojiler yerinde kurulumla müşterilere sunuluyor. Bu sayede, analiz edilen hiçbir dosya şirket dışına çıkmıyor. Bu da çözümü veri paylaşımı konusunda sıkı kısıtlamalara sahip şirketler için ideal bir hale getiriyor.

Kaspersky Research Sandbox diğer güvenlik çözümleriyle entegrasyon için özel bir API'ye sahip. Bu sayede, şüpheli dosyalar analiz için otomatik olarak gönderilebiliyor. Analiz sonuçları güvenlik operasyonları merkezinin görev yönetimi sistemine de gönderilebiliyor. Tekrar eden görevlerin otomatik hale getirilmesiyle vaka incelemesi için gereken süre azaltılıyor.

Çözüm müşterinin ağına kurulduğundan çalıştığı ortamda çok daha fazla özellik kazanıyor. Kaspersky Research Sandbox'ın sanal makineleri kurumların iç ağlarına da bağlanabiliyor. Bunun sonucunda çözüm, yalnızca belirli bir altyapıda çalışmak üzere tasarlanmış zararlı yazılımları ortaya çıkarıp amacını anlayabiliyor.

Ayrıca analistler kurumsal ortamı tamamen taklit edebilmek için önceden belirli yazılımlar yüklenmiş Windows sürümleri de kurabiliyor. Çözüm kurumların, endüstri şirketlerine yönelik son saldırılarda kullanılan zararlı yazılımlar gibi bulunduğu ortamın farkına varan tehditleri tespit etmesini de kolaylaştırıyor. Kaspersky Research Sandbox ayrıca mobil zararlı yazılımları tespit etmek için Android işletim sistemine de destek veriyor.

Öte yandan, Kaspersky Research Sandbox dosyaların çalışma şekline dair ayrıntılı raporlar sunuyor. Raporlarda çalışma haritaları ve analiz edilen nesnenin yaptığı faaliyetlerin listesi bulunuyor. Bu listede ağ ve sistemlerdeki aktivitelerin ekran görüntülerinin yanı sıra indirilen ve değiştirilen dosyaların ayrıntıları da yer alıyor.

Hangi zararlı yazılımın tam olarak ne yaptığını bilen müdahale ekipleri, kurumu tehditlere karşı korumak için gereken adımları atabiliyor. Güvenlik operasyonları merkezlerinde ve bilgisayarlı acil durum müdahale ekiplerinde çalışan analistler kendi "YARA" kurallarını oluşturarak analiz edilen dosyaları bunlarla karşılaştırabiliyor.


- "Karmaşık tehditleri analiz etmek isteyen kurumlar için ideal"


Açıklamada görüşlerine yer verilen Kaspersky Kurumsal Pazardan Sorumlu Başkan Yardımcısı Veniamin Levtsov, 2018'de kullanıma sunulan Kaspersky Cloud Sandbox çözümünün, donanım altyapısına ek yatırım yapmadan karmaşık tehditleri analiz etmek isteyen kurumlar için ideal olduğunu belirterek, "Ancak, dahili güvenlik operasyonları merkezine ve bilgisayarlı acil durum müdahale ekiplerine sahip, veri paylaşımı konusunda sıkı kısıtlamalar uygulayan şirketler analiz ettikleri dosyalar üzerinde daha fazla kontrol sahibi olmak istiyor. Şimdi bu şirketler Kaspersky Research Sandbox ile kendilerine en uygun kurulum tipini seçip yerinde sanal ortam sistemlerini her tür kurumsal ortama özel hale getirebiliyor." dedi.

Kaspersky Research Sandbox, Kaspersky Private Security Network ile entegre edilebiliyor. Bu sayede kurumlar yalnızca nesnelerin davranışları hakkında bilgi edinmekle kalmıyor, aynı zamanda indirilen dosyaların veya zararlı yazılımın iletişim kurduğu URL'lerin itibarları hakkında bilgi de alabiliyor. Müşterinin veri merkezine kurulan Kaspersky tehdit istihbaratı veri tabanı bu bilgileri sunuyor.

Kaspersky Research Sandbox güvenlik araştırmacılarına yönelik Kaspersky ürün portföyünün bir parçası olarak öne çıkıyor. Bu ürün portföyünde Kaspersky Tehdit İlişkilendirme Motoru, Kaspersky CyberTrace ve Kaspersky Tehdit Verisi Akışları yer alıyor. Bu ürünler kurumların gelişmiş tehditleri tespit edip incelemesine yardımcı oluyor ve tehditler hakkında bilgi vererek müdahale edilmesini sağlıyor.

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

SPOR HABERLERİ

Muş Lalezar Spor, ilk yarıyı galibiyetle tamamladı


Van Spor

İbrahim Hacıosmanoğlu: "Adaletten taviz vermeyeceğiz"


Van Spor

Ersin Destanoğlu: "Federasyonumuz ismimizi lekeleme çabasına girmiş"


Van Spor

Kırşehirspor’un eski başkanı Bıçakçı’dan şok iddia: "Almanya’da bana milyonluk şike teklifi yapıldı"


Van Spor

Korkut’ta okçuluk antrenmanları yoğun katılımla sürüyor


Van Spor

Elazığspor: "Gelişmeler kulübümüz tarafından izlenmekte"


Van Spor

Erzincan Belediyesi Birimler Arası Halı Saha Futbol Turnuvası sona erdi


Van Spor

Erzincanlı milli sporcu Afal’dan Türkiye rekoru


Van Spor

24 Erzincanspor’dan bahis soruşturmasıyla ilgili açıklama


Van Spor

Elazığspor’dan 5 futbolcu PFDK’ya sevk edildi


Van Spor

Zirvede puan farkı 1'e indi! Fenerbahçe evinde hata yapmadı


Van Spor

Curling milli takımı Prag’da ikinci oldu


Van Spor

Elazığ Gençlik ve Spor Kulübü’nden 5 şampiyonluk, 11 madalya


Van Spor

Kick Boks Milli Takımı Erzurum’da


Van Spor

Kocaelispor, Galatasaray'ı Devirdi! Süper Lig'de Tarihi Sürpriz: 1-0


Van Spor

Nesine 3.Lig: Malatya Yeşilyurtspor: 2 Hacettepe A.Ş. Türk Metal 1963 Spor: 3


Van Spor

Osman Özköylü: "Bir hakem çıkıp bizim geleceğimizle oynayamaz"


Van Spor

Serkan Özbalta: "Bütün amacımız bu takımın ilk 7’nin içinde olabilmesi"


Van Spor

TFF 3. Lig: 12 Bingölspor: 2 - Diyarbekirspor:0


Van Spor

Trendyol 1. Lig: Erzurumspor FK: 1 - Esenler Erokspor: 1


Van Spor

Karslı atlet balkan şampiyonu oldu


Van Spor

SON DAKİKA HABERLERİ