Kaspersky, Tehdit İstihbaratı portalında sunduğu Dijital Ayak İzi İstihbaratı (DFI) hizmetini, Harici Saldırı Yüzeyi Yönetimi (EASM) modülü ile genişletti.
Şirketten yapılan açıklamaya göre, yeni modül sayesinde kuruluşların dijital varlıkları sürekli olarak izlenebilecek, güvenlik açıkları tespit edilerek önceliklendirilmiş risk puanlarıyla çözüme yönelik adımlar planlanabilecek.
Siber saldırılarda en yaygın yöntem: Açık uygulamalar
Kaspersky Olay Müdahalesi raporuna göre, kamuya açık uygulamaların istismarı geçen yıl siber saldırıların yüzde 39’unu oluşturdu. Bu saldırıların yüzde 90’ından fazlasında ise bir yıldan eski güvenlik açıklarının kullanıldığı belirlendi.
Uzmanlara göre, kuruluşların bulut hizmetleri, harici uygulamalar ve gölge BT kullanımıyla artan dijital varlıklarını düzenli olarak izlememesi, siber tehditlere davetiye çıkarıyor.
Modülün sunduğu özellikler
Yeni EASM modülü:
-
İnternete açık varlıkların listesini çıkarıyor,
-
Güvenlik açıklarını ve yanlış yapılandırmaları analiz ediyor,
-
Riskleri etkisine göre puanlayarak önceliklendirme sağlıyor,
-
Ayrıntılı çözüm önerileri sunuyor,
-
Tarihsel verileri saklayarak ekiplerin geriye dönük inceleme yapmasına olanak tanıyor.
Sistemin sağladığı görünürlük, savunmasız hizmetlerin yamalanmasından VPN kullanımına, WAF kurallarının uygulanmasından tehlikeye atılmış kimlik bilgilerinin sıfırlanmasına kadar geniş bir güvenlik yelpazesi sunuyor.
“DFI, EASM ile daha kapsamlı hale geldi”
Kaspersky Dijital Ayak İzi İstihbarat Başkanı Yuliya Novikova, modülün kuruluşlara yalnızca siber tehditleri göstermekle kalmayıp, aynı zamanda bu riskleri azaltmak için somut öneriler sunduğunu belirtti.
Novikova, açıklamasında şunları kaydetti:
“DFI’yi EASM işlevselliği ile zenginleştirerek, güvenlik ekiplerine daha derin içgörüler, daha hızlı soruşturmalar ve daha dayanıklı bir siber savunma sunuyoruz.”
AA
