Gelişmiş tehdit algılama ve müdahale için yeni bir çağ geldi
OpenText™ Core Threat Detection and Response'un yakında piyasaya sürüleceği duyurusu

Güvenliğin neden daha akıllı hale gelmesi gerekiyor?
Kurallarla ilgili bir sorunum var. Kendi başlarına yeterince iyi değiller. Bir ofis binasının güvenlik görevlisi olduğunuzu hayal edin. Davetsiz misafirleri dışarıda tutmak için bir kural oluşturursunuz: rozeti olmayan herkes kapıda durdurulur. Etkili görünüyor - ta ki birileri bir rozeti kopyalayabileceklerini veya bir çalışanın arkasına takılabileceklerini anlayana kadar.
Bu nedenle, başka bir kural eklersiniz: çalışanlar her seferinde bir tane taramak zorundadır. Peki ya bir saldırgan birinin kimliğini çalarsa? Ya da bir çalışan haydut olur ve ekipman çalmak için geceleri tarar? Akşam 5'ten sonra herhangi bir taramayı engelleyen başka bir kural eklensin mi? Bir özel duruma ve ardından bu özel durumu değerlendirmenin bir yoluna ihtiyacınız olacaktır. Daha sonra Başkan Yardımcıları ve yukarıdakiler kendileri için kalıcı bir istisna talep eder, bu nedenle başka bir kural eklenir. İK daha sonra hiçbir işe yaramadığından şüphelendikleri birinin adını teslim eder. Bu nedenle, o kişi girdiğinde ve ayrıldığında onları uyarmak için bir kural yazarsınız, bunu bir süre sonra görmezden gelirler çünkü uyarı onları tekrar tekrar pinglemeye devam eder.
Merak etmeyin, ben de benzetmeden biraz sıkılıyorum. Mesele şu ki, ne kadar karmaşık ve dikkatli bir şekilde güncellenmiş olursa olsun, hiçbir kural bir kuruluşu içeriden gelen tehditlerden koruyamaz. Ofisin gerçekten ihtiyacı olan şey, binadaki her kişiyi kişisel olarak tanıyan bir bekçidir. Teknik olarak normal davranıyor olsalar bile, birinin garip davrandığını anlayabilen bir muhafız. Bilinçaltı bir dizi küçük şeyi yakalayabilen ve bunları büyük bir kırmızı bayrak ortaya çıkarmak için ilişkilendirebilen bir muhafız. Hepimizin ara sıra hissettiği o "bir şeyler yanlış" hissi, onu destekleyecek tek bir "sigara tabancası" olmadan.
İşte bu yer Açık MetinTM Temel Tehdit Tespiti ve Müdahalesi içeri giriyor. Yalnızca kurallara uymakla kalmayıp aynı zamanda davranışları da anlayan akıllı bir çözümdür.
OpenText Core Tehdit Algılama ve Müdahale Duyurusu
Mayıs 2025'te kullanıma sunulacak olan OpenText Core Threat Detection and Response, eski güvenlik araçlarının yapamadığını yapmak için tasarlandı ve yalnızca kurallardan değil, davranışlardan da öğreniyor. Yapay zeka odaklı davranış analitiğini kullanarak içeriden gelen tehditleri, kimlik bilgilerinin kötüye kullanımını ve anormallikleri gerçek zamanlı olarak algılayarak güvenliği daha akıllı, daha verimli ve daha etkili hale getirir.
Ekipleri mevcut araçları söküp değiştirmeye zorlayan bağımsız ürünlerin aksine, OpenText Core Threat Detection and Response, bir Open XDR çözümü olarak oluşturulmuştur ve güvenlik altyapısını onunla rekabet etmek yerine güçlendirir. Karmaşıklık eklemeden daha derin içgörüler sağlamak için Microsoft Defender, Entra ID ve diğer güvenlik yatırımlarıyla birlikte çalışarak ortamınıza sorunsuz bir şekilde entegre olur. Başlangıçta, sorunsuz tümleştirmeyi Microsoft'un ekosistemine odakladık, ancak gelecekteki sürümler ek güvenlik platformlarını destekleyecek şekilde genişleyecektir.
Geleneksel güvenlik neden yetersiz kalıyor?
Çoğu güvenlik çözümü, kurallardan her küçük sapma tarafından tetiklenen aşırı hevesli bir alarm sistemi gibi çalışır. Bu, güvenlik ekiplerini yanlış pozitiflerle boğabilir (şehirlerde yaşayan insanların araba alarmlarını görmezden gelmeleri hakkında beni yaşlandıran bir benzetme ekleyin). Öte yandan OpenText Core Threat Detection and Response, gürültüyü filtrelerken birden fazla davranışı ilişkilendirerek ve gerçek tehditleri belirleyerek deneyimli bir araştırmacı gibi davranır. Bu, şu anda aşırı yüklenmiş SOC ekipleri ve yetenek kıtlığıyla mücadele eden CISO'lar için bir nimettir.
Oyunu şu şekilde değiştiriyor:
-
Uyarlamalı tehdit algılama: Statik kurallar yerine, yapay zekamız sürekli olarak çevrenizden öğrenir. Bir çalışanın hassas dosyalara daha önce hiç olmadığı kadar tuhaf saatlerde erişmesi gibi anormallikleri gerçek zamanlı olarak algılar. Yalnızca olağandışı bir girişi işaretlemez. Resmin tamamını, yani kimin oturum açtığını, nerede, neye eriştiğini ve bunun geçmiş davranışlarıyla eşleşip eşleşmediğini görür.
-
Daha az, daha akıllı uyarılar: SOC ekiplerini yanlış alarmlara boğmak yerine, gerçek riskleri vurgulayan kesin, bağlam açısından zengin uyarılar sunarak ekiplerin en önemli şeylere odaklanmasına yardımcı oluyoruz. Ve bağlam açısından zengin derken, yapay zekanın neden alarmı yükselttiği konusunda kendini net bir şekilde açıkladığını kastediyoruz. SOC ekiplerine, tehdide göre henüz otomatikleştirilmemişse, en iyi eylem planını önceliklendirme ve belirleme yeteneği verir.
-
Sorunsuz entegrasyon: Başlangıçta Microsoft Defender ve Entra ID ile derin tümleştirme için oluşturulan yol haritamız, bu sorunsuz bağlantıları daha fazla güvenlik ekosistemine genişletmeyi içerir. Bu, daha fazla kuruluşun mevcut yatırımlarını kesintiye uğratmadan Temel Tehdit Algılama ve Müdahale'den yararlanabileceği anlamına gelecektir.
Daha güçlü güvenlik, daha akıllı yatırımlar
Güvenlik bütçelerinin sınırsız olmadığını biliyoruz. Bu nedenle OpenText Core Tehdit Algılama ve Yanıt, mevcut güvenlik yığınınızın yerini almak için tasarlanmamıştır, aksine onu geliştirir. Bunu, uyarı ışıklarıyla dolu bir gösterge panosundan, kazaları meydana gelmeden önce tahmin eden ve önleyen gelişmiş bir sürücü yardım sistemine geçmek gibi düşünün.
Kuruluşlar, mevcut güvenlik yatırımlarının üzerine davranışsal analiz ve anormallik algılama ekleyerek, başka bir silo çözümünü yönetmenin karmaşıklığı olmadan (döner sandalye yok!) halihazırda kullandıkları araçlardan daha fazla değer elde eder. Evet, maliyetler biraz artacak, ancak yatırım getirisi katlanarak daha fazla.
Sırada ne var?
Erken benimseyenler, lansmandan önce yeteneklerini iyileştirmeye ve optimize etmeye yardımcı olan OpenText Core Threat Detection and Response'u zaten test ediyor. Bu kuruluşlar, OpenText ile ortaklık kurarak içeriden gelen tehdit savunmasının geleceğini şekillendiriyor ve siz de yapabilirsiniz. Güvenlik konusunda daha akıllı bir yaklaşım benimsemeye hazırsanız, sizden haber almak isteriz.
Kaynak: Gelişmiş tehdit algılama ve yanıtlamada yeni bir çağ başladı - OpenText Blogs