Window alarda sald脹rganlar脹n yatay hareketleri ve bunlar脹n tespiti konusunda d端zenlediimiz webinarda kullan脹lan sunumdur.
Amac脹m脹z sald脹r脹 ve savunma taraf脹n脹n bak脹 a巽脹lar脹n脹 bir arada sunmakt脹.
Siber sald脹r脹lar脹n tespitinde ve olay m端dahalesinde Windows sistemlerin loglar脹 bize 旦nemli bilgiler verir. Sistemin ilk ele ge巽irildii andan balayarak siber sald脹rganlar脹n yerel ada yay脹lmas脹na kadar pek 巽ok ad脹ma bu loglar 端remektedir.
Webinarda aa脹daki konular脹 ele ald脹k:
1- Siber l端m Zinciri: Siber sald脹r脹lar脹n 7+1 ad脹m脹
2- Yatay hareket (lateral movement): Siber sald脹rganlar脹n yerel adaki davran脹lar脹
3- Fidye yaz脹l脹mlardaki rol端: Fidye yaz脹l脹mlar脹n yerel ada yay脹lmak i巽in kulland脹脹 teknikler
4- Yaan脹lan senaryolardan 旦rnekler
5- Yatay hareket i巽in kullan脹lan ara巽lar: Siber sald脹rganlar taraf脹ndan kullan脹lan ara巽lar
6- Windows Event Logs: Yatay hareketleri tespit etmek i巽in kullan脹labilecek loglar
7- LogonTracer Arac脹: Log analizini kolaylat脹racak 端cretsiz bir ara巽
8- Olay tespiti ve m端dahalesinde Microsoft Advanced Threat Analytics (ATA) arac脹 kullan脹m脹
9- Yatay hareket tespiti i巽in 旦neriler
================
Sorular脹n脹z i巽in sparta@sparta.com.tr
S脹zma testi k脹saca; a, sistem ve uygulamalar脹n siber sald脹rganlar taraf脹ndan kullan脹lan ara巽 ve teknikler kullan脹larak test edilmesidir.
Bu sayede var olan g端venlik a巽脹klar脹 ve bunlar脹n oluturduu tehlikeler 旦nceden tespit edilip gerekli 旦nlemler al脹nabilmektedir.
Bu dosyada; S脹zma testinin amac脹, S脹zma testi nas脹l yap脹l脹r, S脹zma testinin raporlanmas脹, dikkat edilmesi gereken noktalar, S脹zma testi s端recinde yap脹lmas脹 gerekenler, S脹zma testi yakla脹mlar脹, Tandem, Zafiyet taramas脹, Zafiyet y旦netimi gibi bal脹klara yer verilmektedir.
Siber G端venlik Eitimi, kurumunuza 旦zel veya genele a巽脹k olarak d端zenlenebilen bir Sparta Biliim hizmetidir.
Y旦neticiler, IT (Bilgi Teknolojileri) personeli, g端venlik uzmanlar脹 ya da kurulu 巽al脹anlar脹n脹n t端m端 i巽in tercih edilebilecek farkl脹 kapsam, s端re ve fayda sunan 22 farkl脹 eitim bal脹脹m脹z bulunmaktad脹r.
Bu dok端manda Sparta Biliim olarak vermekte olduumuz siber g端venlik eitimlerinin genel amac脹 ve eitim i巽erikleri yer almaktad脹r.
SPARTA B聴L聴聴M siber g端venlik konusunda ihtiya巽 duyduunuz profesyonel hizmetleri sunmak amac脹yla 2013 y脹l脹ndan beri sizinle. Bug端ne kadar 300端n 端zerinde kurulua s脹zma testi yapt脹k, olay m端dahalesi ger巽ekletirdik, dan脹manl脹k yapt脹k. 4 k脹tada, toplamda y端zlerce kiiye eitimler verdik. 聴birlii yapt脹脹m脹z kurulular脹n mevcut bilgi teknolojileri ve bilgi g端venlii ekiplerinin bir uzant脹s脹 gibi 巽al脹maya 旦zen g旦sterdik. Ve g端venliinizi koruyabilmek i巽in her zaman sizden biri olduk
Cumhurbakanl脹脹 Bilgi ve 聴letiim G端venlii RehberiSparta Biliim
油
Cumhurbakanl脹脹 Bilgi ve 聴letiim G端venlii Rehberi konulu webinara ait sunumdur.
Sunum i巽erisinde aa脹daki konular脹 bulabilirsiniz;
Rehberde neler var?
- Nmap kullan脹m脹: Nmap ile sistem tespiti ve siber hijyen
- Masscan: H脹zl脹 tarama i巽in Nmap'e alternatif
- Zenmap: Windows ile tarama yapmak
- Nmap ile zafiyet tespiti
- Sanallat脹rma g端venlii
- Bulut biliim g端venlii
- Saas g端venlii: Software as a Service g端venlii
- IaaS g端venlii: Infrastructure as a Service g端venlii
- PaaS g端venlii: Platform as a Service
- Uygulama g端venlii
- Veri g端venlii ve Kiisel Verilerin Korunmas脹 Kanunu
S聴BER SAVAS CEPHESINDEN NOTLAR - DERG聴
Ocak ay脹nda 巽脹kan toplam 66 siber g端venlik haber 旦zeti:
Mariah Carey ve Jeff Bezosun hacklenmesi, yeni sextortion ve Google Play doland脹r脹c脹l脹k y旦ntemleri, fidye yaz脹l脹m脹 sald脹r脹lar脹, veri ihlali yaayan kurulular, 聴ran Amerika siber sava脹, s脹f脹r脹nc脹 g端n a巽脹klar脹, mobil uygulamalarda rastlanan yeni 巽脹kan zararl脹 yaz脹l脹mlar gibi 巽ok say脹da ilgin巽 bal脹a g旦z atmak m端mk端n.
Slaytlar脹 i巽erisinde Ocak ay脹nda duyurulan 21 g端venlik zafiyeti, 9 g端ncelleme ve 4 yama da yer al脹yor.
Bu dok端manda SANS Institute taraf脹ndan yay脹nlanm脹 olan 20 Kritik Siber G端venlik Kontrol端 maddeler halinde a巽脹klanm脹 ve her bir maddenin ard脹ndan hedeflenen noktan脹n ne olduu ayr脹ca belirtilmitir.
SANS 20 kritik g端venlik kontrol端 g端n端m端z端n en yayg脹n ve tehlikeli sald脹r脹lar脹n脹 durdurmak i巽in uygulanabilir siber g端venlik 旦nerilerinden oluan bir siber savunma eylemleri k端mesidir.
Bu kontrollerin temel yarar脹; h脹zl脹 geri d旦n端 elde edilebilecek sonu巽lara sahip, az say脹da eyleme 旦ncelik verilmesi ve odaklanmas脹d脹r.
Kontroller etkilidir 巽端nk端 旦nde gelen tehdit raporlar脹nda vurgulanan ve 巽ok geni bir toplulukta taranm脹 en yayg脹n sald脹r脹lar 端zerinden ilerlenerek belirlenmitir.
SANS Enstit端s端 (resmi ad脹yla Escal Institute of Advanced Technologies) 1989 y脹l脹nda kurulmu ve bilgi g端venlii, siber g端venlik eitimi ve sertifikalar脹 konusunda uzmanlam脹, kar amac脹 g端tmeyen 旦zel bir irkettir.
U巽 nokta g端venliinin 旦nemi, EPP ve EDR 巽旦z端mleri,
Microsoft ATA ve osquery gibi yard脹mc脹 h脹zl脹 ara巽lar
Haz脹rlayan: Fevziye Ta, Bilgi G端venlii M端hendisi
6698 say脹l脹 Kiisel Verilerin Korunmas脹 Kanunu,
95/46/EC say脹l脹 Veri Koruma Direktifinin
T端rkiyeye uyarlanm脹 halidir.
6698 - Kiisel Verilerin Korunmas脹 Kanunu, 7 Nisan 2016 tarihinde resmi
gazetede yay脹nlanarak art脹k y端r端rl端e girmi bulunmaktad脹r.
Kanunun amac脹 kiisel verilerin ilenmesinde bata 旦zel hayat脹n gizlilii
olmak 端zere kiilerin temel hak ve 旦zg端rl端klerini korumak ve kiisel
verileri ileyen ger巽ek ve t端zel kiilerin y端k端ml端l端kleri ile uyacaklar脹
usul ve esaslar脹 d端zenlemek olarak adreslendi.
Kapsam脹na bakt脹脹m脹zda ucundan k脹y脹s脹ndan m端teri bilgilerini ilgilendiren
herkes kapsama dahil oldu.
zellikle bankalar ve b端y端k 旦l巽ekli irketlerin 巽ok say脹da tedarik巽iyle
巽al脹t脹脹n脹 d端端nd端端m端zde tedarik巽i y旦netimi ve g端venlik konular脹 tekrar
deinilmesi gereken bir konu olarak g旦r端lmektedir.
Bir siber sald脹r脹 g旦zlemleme sisteminin 旦zellikleri nelerdir, bu konuda ihtiya巽lar nelerdir ve Ossec, Snort, Elasticsearch, Logstash ve Kibana a巽脹k kaynak kod uygulamalar脹 ile bu sistemin hayata ge巽irilmesini anlatan sunum.
Bilgi G端venlii ve A G端venlii //F脹rat niversitesi Siber G端venlik Konferans脹Raif Berkay D聴NEL
油
Bilgi G端venlii ve A G端venlii
Ben Kimim ? ? ?
Neler Yapar脹m
Ald脹脹m Eitimler ve Sertifikalar
BlinkCursor ??
Konu 聴巽erikleri
Bilgi G端venlii Kavram脹
Bilgi G端venliinin Amac脹
Tehdit T端rleri
Dahili Tehdit Unsurlar脹
Harici Tehdit Unsurlar脹
Sald脹r脹 Kavram脹
Sald脹rgan T端rleri
Sald脹rgan Motivasyonu
Ada Bulunan ve Potansiyel Risk 聴巽eren Sistemler
Sald脹r脹 Y旦ntemleri
Sald脹r脹larda S脹k巽a Kullan脹lan Teknikler
Sosyal M端hendislik
Sosyal M端hendislik nleme Y旦ntemleri
A Haritalama
A Haritalamada Ula脹lmak 聴stenen Bilgiler
A Haritalamada Kullan脹lan Teknikler
A Haritalama nleme Y旦ntemleri
Uygulama Zay脹fl脹klar脹
Uygulama Zay脹fl脹klar脹 nleme Y旦ntemleri
Yerel A Sald脹r脹lar脹
Yerel A Sald脹r脹lar脹nda Kullan脹lan Teknikler
Yerel A Sald脹r脹lar脹 nleme Y旦ntemleri
Spoofing
Spoofing Teknikleri
Spoofing rnek Spoofing 聴lemi
Spoofing nleme Y旦ntemleri
Hizmet Aksatma Sald脹r脹lar脹
Da脹t脹k Hizmet Aksatma Sald脹r脹lar脹
Hizmet Aksatma Sald脹r脹lar脹 nleme Y旦ntemleri
Vir端s, Worm ve Trojan Tehlikeleri
Vir端s, Worm ve Trojanlar脹 nleme Y旦ntemleri
Sald脹r脹ya Urayabilecek Deerler
G旦r端lebilecek Zarar脹n Boyutu
G端venlik 聴htiyac脹n脹n S脹n脹rlar脹
Genel G端venlik nlemleri
A G端venlik Duvar脹 (Firewall)
Internet balant脹s脹nda bir kurumun kar脹laabilecei sorunlar unlard脹r;
Bir g端venlik duvar脹 巽旦z端m端nde verilebilecek servisler
Paket Filtreleme
Dinamik (Stateful) Filtreleme;
DMZ (Silahtan Ar脹nd脹r脹lm脹 B旦lge):
Proxy:
Firewall 巽旦z端mleri:
聴巽erik Filtreleme (content filtering):
VPN:
Sald脹r脹 Tespiti (ID):
Loglama ve Raporlama:
SORULAR ???
Sosyal Medya Hesaplar脹m:
BEN聴 D聴NLED聴聴N聴Z 聴聴N HEP聴N聴ZE OK TEEKKR ED聴YORUM
聴letiim veya sorular脹n脹z i巽in iletiim adreslerim ;
S聴BER SAVAS CEPHESINDEN NOTLAR - DERG聴
Ocak ay脹nda 巽脹kan toplam 66 siber g端venlik haber 旦zeti:
Mariah Carey ve Jeff Bezosun hacklenmesi, yeni sextortion ve Google Play doland脹r脹c脹l脹k y旦ntemleri, fidye yaz脹l脹m脹 sald脹r脹lar脹, veri ihlali yaayan kurulular, 聴ran Amerika siber sava脹, s脹f脹r脹nc脹 g端n a巽脹klar脹, mobil uygulamalarda rastlanan yeni 巽脹kan zararl脹 yaz脹l脹mlar gibi 巽ok say脹da ilgin巽 bal脹a g旦z atmak m端mk端n.
Slaytlar脹 i巽erisinde Ocak ay脹nda duyurulan 21 g端venlik zafiyeti, 9 g端ncelleme ve 4 yama da yer al脹yor.
Bu dok端manda SANS Institute taraf脹ndan yay脹nlanm脹 olan 20 Kritik Siber G端venlik Kontrol端 maddeler halinde a巽脹klanm脹 ve her bir maddenin ard脹ndan hedeflenen noktan脹n ne olduu ayr脹ca belirtilmitir.
SANS 20 kritik g端venlik kontrol端 g端n端m端z端n en yayg脹n ve tehlikeli sald脹r脹lar脹n脹 durdurmak i巽in uygulanabilir siber g端venlik 旦nerilerinden oluan bir siber savunma eylemleri k端mesidir.
Bu kontrollerin temel yarar脹; h脹zl脹 geri d旦n端 elde edilebilecek sonu巽lara sahip, az say脹da eyleme 旦ncelik verilmesi ve odaklanmas脹d脹r.
Kontroller etkilidir 巽端nk端 旦nde gelen tehdit raporlar脹nda vurgulanan ve 巽ok geni bir toplulukta taranm脹 en yayg脹n sald脹r脹lar 端zerinden ilerlenerek belirlenmitir.
SANS Enstit端s端 (resmi ad脹yla Escal Institute of Advanced Technologies) 1989 y脹l脹nda kurulmu ve bilgi g端venlii, siber g端venlik eitimi ve sertifikalar脹 konusunda uzmanlam脹, kar amac脹 g端tmeyen 旦zel bir irkettir.
U巽 nokta g端venliinin 旦nemi, EPP ve EDR 巽旦z端mleri,
Microsoft ATA ve osquery gibi yard脹mc脹 h脹zl脹 ara巽lar
Haz脹rlayan: Fevziye Ta, Bilgi G端venlii M端hendisi
6698 say脹l脹 Kiisel Verilerin Korunmas脹 Kanunu,
95/46/EC say脹l脹 Veri Koruma Direktifinin
T端rkiyeye uyarlanm脹 halidir.
6698 - Kiisel Verilerin Korunmas脹 Kanunu, 7 Nisan 2016 tarihinde resmi
gazetede yay脹nlanarak art脹k y端r端rl端e girmi bulunmaktad脹r.
Kanunun amac脹 kiisel verilerin ilenmesinde bata 旦zel hayat脹n gizlilii
olmak 端zere kiilerin temel hak ve 旦zg端rl端klerini korumak ve kiisel
verileri ileyen ger巽ek ve t端zel kiilerin y端k端ml端l端kleri ile uyacaklar脹
usul ve esaslar脹 d端zenlemek olarak adreslendi.
Kapsam脹na bakt脹脹m脹zda ucundan k脹y脹s脹ndan m端teri bilgilerini ilgilendiren
herkes kapsama dahil oldu.
zellikle bankalar ve b端y端k 旦l巽ekli irketlerin 巽ok say脹da tedarik巽iyle
巽al脹t脹脹n脹 d端端nd端端m端zde tedarik巽i y旦netimi ve g端venlik konular脹 tekrar
deinilmesi gereken bir konu olarak g旦r端lmektedir.
Bir siber sald脹r脹 g旦zlemleme sisteminin 旦zellikleri nelerdir, bu konuda ihtiya巽lar nelerdir ve Ossec, Snort, Elasticsearch, Logstash ve Kibana a巽脹k kaynak kod uygulamalar脹 ile bu sistemin hayata ge巽irilmesini anlatan sunum.
Bilgi G端venlii ve A G端venlii //F脹rat niversitesi Siber G端venlik Konferans脹Raif Berkay D聴NEL
油
Bilgi G端venlii ve A G端venlii
Ben Kimim ? ? ?
Neler Yapar脹m
Ald脹脹m Eitimler ve Sertifikalar
BlinkCursor ??
Konu 聴巽erikleri
Bilgi G端venlii Kavram脹
Bilgi G端venliinin Amac脹
Tehdit T端rleri
Dahili Tehdit Unsurlar脹
Harici Tehdit Unsurlar脹
Sald脹r脹 Kavram脹
Sald脹rgan T端rleri
Sald脹rgan Motivasyonu
Ada Bulunan ve Potansiyel Risk 聴巽eren Sistemler
Sald脹r脹 Y旦ntemleri
Sald脹r脹larda S脹k巽a Kullan脹lan Teknikler
Sosyal M端hendislik
Sosyal M端hendislik nleme Y旦ntemleri
A Haritalama
A Haritalamada Ula脹lmak 聴stenen Bilgiler
A Haritalamada Kullan脹lan Teknikler
A Haritalama nleme Y旦ntemleri
Uygulama Zay脹fl脹klar脹
Uygulama Zay脹fl脹klar脹 nleme Y旦ntemleri
Yerel A Sald脹r脹lar脹
Yerel A Sald脹r脹lar脹nda Kullan脹lan Teknikler
Yerel A Sald脹r脹lar脹 nleme Y旦ntemleri
Spoofing
Spoofing Teknikleri
Spoofing rnek Spoofing 聴lemi
Spoofing nleme Y旦ntemleri
Hizmet Aksatma Sald脹r脹lar脹
Da脹t脹k Hizmet Aksatma Sald脹r脹lar脹
Hizmet Aksatma Sald脹r脹lar脹 nleme Y旦ntemleri
Vir端s, Worm ve Trojan Tehlikeleri
Vir端s, Worm ve Trojanlar脹 nleme Y旦ntemleri
Sald脹r脹ya Urayabilecek Deerler
G旦r端lebilecek Zarar脹n Boyutu
G端venlik 聴htiyac脹n脹n S脹n脹rlar脹
Genel G端venlik nlemleri
A G端venlik Duvar脹 (Firewall)
Internet balant脹s脹nda bir kurumun kar脹laabilecei sorunlar unlard脹r;
Bir g端venlik duvar脹 巽旦z端m端nde verilebilecek servisler
Paket Filtreleme
Dinamik (Stateful) Filtreleme;
DMZ (Silahtan Ar脹nd脹r脹lm脹 B旦lge):
Proxy:
Firewall 巽旦z端mleri:
聴巽erik Filtreleme (content filtering):
VPN:
Sald脹r脹 Tespiti (ID):
Loglama ve Raporlama:
SORULAR ???
Sosyal Medya Hesaplar脹m:
BEN聴 D聴NLED聴聴N聴Z 聴聴N HEP聴N聴ZE OK TEEKKR ED聴YORUM
聴letiim veya sorular脹n脹z i巽in iletiim adreslerim ;
Ko巽Sistem G端venlik 旦z端mleri Yolu G端venle Ge巽mek- IDC Security Roadshow KocSistem_
油
IDC Security Roadshow etkinliinde Yolu G端venle Ge巽mek sunumumuz ile g端ncel tehditler, 2017 旦ng旦r端lerimiz ve bunlara y旦nelik gelitirdiimiz Ko巽Sistem Toplam G端venlik Yakla脹m脹m脹z ile yer ald脹k.
Bilgi G端venlii 端zerine ARGE yapmak ve m端teriye ihtiya巽 duyduu 端r端nleri 端retebilmek amac脹yla kurulmutur. 1999 y脹l脹ndan beri bilgi g端venlii konusunda sahip olduu deneyimleri ile bu konuda 巽al脹an herkesin iini kolaylat脹rma hedefindedir. Bu balamda ilk i olarak SECURISKOP projesini ger巽ekletirmi ve bunu bir 端r端n haline getirmitir. SECURISKOP, piyasada bulunan g端venlik a巽脹kl脹klar脹 tarama yaz脹l脹mlar脹n脹 y旦netip, bunlara ek 旦zellikler salayarak, g端venlik a巽脹kl脹klar脹 ve bunlar脹n kapat脹lmas脹n脹 kolaylat脹ran bir platformdur.
Bilgi G端venlii Fark脹ndal脹k Bilgilendirme Sunumu.pptxmemrah2955
油
Threat data feeds
1. Kaspersky Threat Data
Feeds
Kaspersky Enterprise Cybersecurity
Birinci s脹n脹f g端venlik tedarik巽ileri ve irketler, 端st d端zey g端venlik 巽旦z端mleri 端retmek veya i-
letmelerini korumak i巽in baar脹s脹 zamanla kan脹tlanm脹 ve g端venilir olan Kaspersky Threat Data
Feedsi kullan脹r.
Siber sald脹r脹lar her g端n ger巽ekleir. Siber tehditler savunma ara巽lar脹n脹z脹 saf d脹脹 b脹rakmaya
巽al脹脹rken s脹kl脹k, karma脹kl脹k ve gizlenme a巽脹s脹ndan s端rekli gelimektedir. Sald脹rganlar, iinizi
aksatmak ya da m端terilerinize zarar vermek i巽in karma脹k izinsiz giri 旦l端m zincirleri, sald脹r脹lar
ve Taktikler, Teknikler ve Prosed端rler (TTP'ler) kullan脹r.
Kaspersky Lab, siber tehditlerle ilgili riskler ve sonu巽lar hakk脹nda iletmenize ve m端terileri-
nize bilgi vermek i巽in s端rekli olarak g端ncellenen Tehdit Veri Ak脹脹 hizmeti salar. Bu sayede
tehdit risklerini daha etkili bir ekilde azaltman脹z ve sald脹r脹 balamadan 旦nce onlara kar脹
kendinizi savunman脹z i巽in size yard脹mc脹 olur.
聴stihbarat D旦ng端s端
Planlama ve
Talimatlar1
Bilgiyi yayma
5
聴leme
ve Depolama3
Geri Bildirim
6
Veri kayna脹
Tan脹mlama
ve Toplama2
Analiz,
Dorulama ve
retim
4
Balamsal Veriler
Veri Ak脹lar脹ndaki her kay脹t, eyleme ge巽iri-
lebilir balam (tehdit adlar脹, tarih damgas脹,
corafi konum, vir端sl端 web kaynaklar脹n脹n
巽旦z端len IP adresleri, karmalar, pop端lerlik
vb.) ile zenginletirilmitir. Balamsal veriler,
verinin 巽eitli kullan脹m alanlar脹n脹 ge巽erli hale
getirerek ve destekleyerek "b端y端k resmin"
a巽脹a 巽脹kmas脹na yard脹mc脹 olur. Veriler
balam i巽inde deerlendirildiinde kim, ne,
nerede, ne zaman sorular脹n脹 daha kolay
cevaplamak i巽in kullan脹labilir. Bu sorular脹n
cevaplar脹 d端manlar脹n脹z脹 tan脹mlaman脹z脹
salayarak kurumunuzla ilgili zaman脹nda
kararlar alman脹za ve harekete ge巽menize
yard脹mc脹 olabilir.
Veri Ak脹lar脹
Ak脹lar aa脹daki setlerden oluur:
IP Bilinirlik Ak脹脹: 端pheli ve k旦t端 ama巽l脹 bilgisayarlar脹 kapsayan IP adresleri seti;
K旦t端 Ama巽l脹 ve Kimlik Av脹 URL Ak脹脹: k旦t端 ama巽l脹 ve kimlik av脹 ama巽l脹 balant脹lar
ve web sitelerini kapsar;
Botnet Komuta ve Kontrol (C&C) URL Ak脹脹: masa端st端 botnet komuta ve kontrol
sunucular脹n脹 ve ilgili k旦t端 ama巽l脹 nesneleri kapsar;
Mobil Botnet Komuta Kontrol URL Ak脹脹: mobil botnet komuta ve kontrol
sunucular脹n脹 kapsar. Komuta ve Kontrol sunucular脹 ile iletiim kuran vir端sl端
makineleri bulur;
K旦t端 Ama巽l脹 Karma Ak脹脹: en tehlikeli, yayg脹n ve yeni ortaya 巽脹kan k旦t端 ama巽l脹
yaz脹l脹mlar脹 kapsar.
Mobil K旦t端 Ama巽l脹 Yaz脹l脹m Ak脹脹: mobil Android ve iPhone platformlar脹na bulaan
k旦t端 ama巽l脹 nesnelerin tespitini destekler.
2. Hizmetin ne 脹kan zellikleri
False Pozitive Sonu巽larile kirlenen Veri
Ak脹lar脹 deersizdir. Bu nedenle %100
incelenmi verilerin sunulduundan emin
olmak i巽in ak脹 yay脹nlanmadan 旦nce
son derece kapsaml脹 testler ve filtreler
uygulan脹r;
Veri Ak脹lar脹, d端nya genelinden toplanan
bulgular (213 端lkeden milyonlarca
kullan脹c脹y脹 kapsayan Kaspersky Security
Network 聴nternet trafiinin 旦nemli
bir k脹sm脹 i巽in g旦r端n端rl端k salar) temel
al脹narak ger巽ek zamanl脹 bir ekilde 端retilir
ve y端ksek tespit oranlar脹 ve doruluk
salar.
T端m ak脹lar hataya son derece dayan脹kl脹
bir altyap脹 taraf脹ndan 端retilir ve izlenir. Bu
sayede s端rekli kullan脹labilirlik salan脹r.
Veri Ak脹lar脹 kimlik av脹, k旦t端 ama巽l脹
yaz脹l脹m, a巽脹klardan yararlanan yaz脹l脹m,
botnet komuta ve kontrol URL'leri ve
dier k旦t端 ama巽l脹 i巽erikleri bar脹nd脹rmak
i巽in kullan脹lan URL'lerin an脹nda tespit
edilmesini salar;
Her trafik t端r端nde (web, e-posta, P2P,
IM...) ve mobil platformlarda hedeflenen
k旦t端 ama巽l脹 yaz脹l脹mlar da an脹nda tespit
edilebilir ve tan脹mlanabilir;
HTTPS veya 旦zel teslim mekanizmalar脹
arac脹l脹脹yla basit ve hafif da脹t脹m
formatlar脹 (JSON, CSV, OpenIoC, STIX),
ak脹lar脹n g端venlik 巽旦z端mlerine kolay
entegrasyonunu salar.
T端m d端nyadan g端venlik analistleri,
GReAT ekibimizden d端nyaca 端nl端
g端venlik uzmanlar脹 ve lider Ar-Ge
ekipleri dahil olmak 端zere y端zlerce
uzman, bu ak脹lar脹n 端retilmesine yard脹mc脹
olur. G端venlikten sorumlu y旦neticiler,
en y端ksek kalitedeki veriler kullan脹larak
端retilen kritik bilgileri ve uyar脹lar脹 al脹r.
Bu sayede gereksiz g旦sterge ve uyar脹
bombard脹man脹na maruz kalma riski
ortadan kalkar.
Uygulama kolayl脹脹. Kaspersky Lab
taraf脹ndan salanan tamamlay脹c脹 belgeler,
旦rnekler, 旦zel teknik hesap y旦neticisi ve
teknik destek bir araya gelerek sorunsuz
entegrasyon salar.
SMS Truva At脹 Ak脹脹: sald脹rganlar脹n SMS mesajlar脹n脹 巽almas脹n脹, silmesini ve onlara
yan脹t vermesini salaman脹n yan脹 s脹ra mobil kullan脹c脹lar i巽in fazla 端crete neden
olan SMS Truva Atlar脹'n脹n tespitini destekler.
Beyaz Liste Veri Ak脹脹: yasal yaz脹l脹mlar hakk脹nda sistematik bilgi salayarak
端巽端nc端 taraf 巽旦z端mleri ve hizmetleri sunar.
YENI!!! Kaspersky Transforms for Maltego: Maltego kullan脹c脹lar脹 i巽in Kaspersky
Lab Threat Data Feedse eriim salayan d旦n端端m setlerini i巽erir. Kaspersky
Transforms for Maltego, Kaspersky Lab'den gelen veri ak脹脹na g旦re URL'leri,
karmalar脹 ve IP adreslerini kontrol etmenizi salar. D旦n端端m setleri, nesnenin
kategorisini belirlemenin yan脹 s脹ra nesne hakk脹nda eyleme ge巽irilebilir balam
salar.
Toplama ve ileme
Veri Ak脹lar脹 birleik, heterojen ve son derece g端venilir kaynaklardan toplan脹r.
Bu kaynaklara; Kaspersky Security Network, kendi web gezginlerimiz, Botnet
聴zleme hizmeti (botnetlerin, hedeflerinin ve faaliyetlerinin 7 g端n 24 saat 365 g端n
izlenmesi), spam tuzaklar脹, arat脹rma ekipleri ve i ortaklar脹 dahildir.
Daha sonra toplanan veriler ger巽ek zamanl脹 olarak denetlenir ve sadeletirilir. Bu
ilemler i巽in istatistik kriterleri, Kaspersky Lab Uzman Sistemleri (koruma alanlar脹,
sezgisel motorlar, 巽oklu taray脹c脹lar, benzerlik ara巽lar脹 ve davran脹 profili oluturma)
analist dorulamas脹 ve g端venilir liste onay脹 gibi bir巽ok 旦n ileme teknii kullan脹l脹r.
Avantajlar
SIEM'ler, Koruma Duvarlar脹, IPS/IDS, G端venlik Ara Sunucusu, DNS 巽旦z端mleri
ve APT'ye Kar脹 Koruma dahil olmak 端zere s端rekli olarak g端ncellenen
Risk G旦stergeleri (IOC'ler) ve siber sald脹r脹lar konusunda bilginin yan脹 s脹ra
d端manlar脹n脹z脹n niyeti, 旦zellikleri ve hedeflerini daha iyi anlaman脹z脹 salayan
eyleme ge巽irilebilir balam sayesinde a savunma 巽旦z端mlerinizi g端巽lendirir.
Lider SIEM'ler (HP ArcSight, IBM QRadar, Splunk vb. dahil olmak 端zere) tamamen
desteklenir.
1
3
Web Crawlers
Kaspersky Lab
Statistics
Kaspersky
Global
Users
Kaspersky Lab
Expert System
Kaspersky Lab
Analysts
Threat
Intelligence
Customer
Whitelisting
Botnet Monitoring
Spam Traps
Sensors
APT Research Team
Partners
OSINT
2 4
5
KSN
Kaspersky Threat Data Feeds, ger巽ek d端nyadan ger巽ek zamanl脹 olarak al脹nan ve tamamen denetlenmi tehdit g旦stergesi verilerini i巽erir.
3. evreniz ve kenar a脹 cihazlar脹 (y旦nlendiriciler, a ge巽itleri, UTM cihazlar脹
gibi) i巽in k旦t端 ama巽l脹 yaz脹l脹ma kar脹 koruma gelitirir ve bunlar脹 iyiletirir.
Olay yan脹t脹n脹z脹 ve adli biliim kabiliyetlerinizi gelitirir ve h脹zland脹r脹r: G端venlik/
G端venlik 聴lemleri Merkezi ekibinize hedefli tehditlerin arkas脹nda yatan nedenleri
anlamak i巽in tehditler ve global veriler hakk脹nda anlaml脹 bilgiler sunar. Ana
bilgisayardaki ve adaki g端venlik olaylar脹n脹 daha verimli ve etkili bir ekilde tan脹lar
ve analiz eder; olay yan脹t脹 s端resini en aza indirmek ve kritik sistemler ile veriler
tehlikeye girmeden 旦l端m zincirini durdurmak i巽in bilinmeyen tehditlere kar脹 i巽
sistemlerden gelen sinyalleri 旦nceliklendirir.
Kurumsal abonelere tehdit istihbarat脹 sunar. Yeni ortaya 巽脹kan k旦t端 ama巽l脹
yaz脹l脹mlar ve dier k旦t端 tehditler hakk脹nda dorudan bilgilerin kullan脹lmas脹n脹
salar. Savunma pozisyonunuzu sald脹r脹 balamadan 旦nce g端巽lendirir ve
riskleri 旦nler.
Hedefli sald脹r脹lar脹n riskini azaltmaya yard脹mc脹 olur. Kurumunuzun kar脹lat脹脹
belirli tehditlere kar脹 m端cadele i巽in savunma stratejileri gelitirerek taktiksel ve
stratejik tehdit istihbarat脹yla g端venlik tutumunuzu gelitirir.
Alar脹n脹zda ve veri merkezlerinizde bar脹nd脹r脹lan k旦t端 ama巽l脹 i巽erikleri tespit
etmek i巽in tehdit istihbarat脹 kullan脹r.
Vir端sl端 makinelerden hassas varl脹klar脹n ve fikri m端lkiyetin kurum d脹脹na
s脹zmas脹n脹 旦nler, vir端sl端 varl脹klar脹 h脹zl脹 bir ekilde bulur, rekabet 端st端nl端端n端n ve
i f脹rsatlar脹n脹n kaybolmas脹n脹 旦nler ve markan脹z脹n sayg脹nl脹脹n脹 korur.
Komuta ve kontrol protokolleri, IP adresleri, k旦t端 ama巽l脹 URL'ler veya
dosya karmalar脹 gibi tehdit g旦stergelerini derinlemesini arat脹r脹r, sald脹r脹lar脹n
旦nceliklendirilmesini salayan uzmanlar taraf脹ndan deerlendirilen tehdit
balam脹 salar, BT giderleri ve kaynak ayr脹m脹 kararlar脹n脹 iyiletirir ve iletmeniz
i巽in en b端y端k riski oluturan tehditlerin risklerinin azalt脹lmas脹na odaklanma
konusunda sizi destekler;
Web i巽erik filtreleme ve istenmeyen posta/kimlik av脹 engelleme gibi 端r端n ve
hizmetleriniz taraf脹ndan salanan korumay脹 artt脹rmak i巽in uzmanl脹脹m脹z脹 ve
eyleme ge巽irilebilir balamsal istihbaratlar脹 kullan脹r.
MSSP olarak, m端terilerinize 端st d端zey hizmet eklinde sekt旦r lideri tehdit
istihbarat脹 salayarak iinizi b端y端t端n. CERT olarak, siber tehdit tespit ve
tan脹mlama becerilerinizi gelitirin ve art脹r脹n.
4. Expert
analysis
HuMachine
Big Data /
Threat Intelligence
Machine
Learning
Kaspersky Lab
Enterprise Cybersecurity: www.kaspersky.com/enterprise
Siber Tehdit Haberleri: www.securelist.com
BT G端venlik Haberleri: business.kaspersky.com/
#truecybersecurity
#HuMachine
www.kaspersky.com
息 2017 AO Kaspersky Lab. T端m haklar脹 sakl脹d脹r. Tescilli ticari markalar ve hizmet markalar脹 ilgili sahiplerinin
m端lkiyetindedir.