SIEM veri egemenliğinin sağlanması, Şirket içi OpenText ArcSight SIEM örneği

Savunma, sağlık, finans ve hükümet gibi endüstri sektörleri için siber güvenliğin kritik doğası göz önüne alındığında, SIEM veri egemenliğini sağlamak hiç bu kadar önemli olmamıştı....

05.09.2024 SintelSedat Akfidan 4 dk okuma
SIEM veri egemenliğinin sağlanması, Şirket içi OpenText ArcSight SIEM örneği

Savunma, sağlık, finans ve devlet gibi endüstri sektörleri için siber güvenliğin kritik doğası göz önüne alındığında, SIEM veri egemenliğini sağlamak hiç bu kadar önemli olmamıştı. Bu kuruluşlar, bulut tabanlı SIEM'lerin avantajlarını sıkı iç güvenlik kontrollerine duyulan ihtiyaçla dengelemelidir. Mevcut şirket içi SIEM çözümleri, satıcı edinimi nedeniyle kullanım ömrünün sonuna yaklaştığında aciliyet yoğunlaşır ve özelleştirilmiş, yoğun bir şekilde yatırım yapılan siber güvenlik altyapılarının sürekliliğini tehdit eder.

Risk ve kontrolün dengelenmesi

SaaS çözümleri, daha düşük yönetim maliyetleri, artan güncelleme sıklığı ve OpEx esnekliği gibi avantajlar sunarken, aynı zamanda önemli riskler de içerir. SaaS tabanlı SIEM'ler, paylaşılan bulut altyapısına ve üçüncü taraf güvenlik uygulamalarına güvenerek tedarik zinciri saldırıları da dahil olmak üzere verilerin ele geçirilmesi ve sızması riskini artırır. İnternet bağlantısına güvenmeleri de onları DDoS saldırılarına karşı savunmasız hale getirir. Ayrıca, veriler yerel düzenleyici yargı bölgelerinin dışında depolandığında GDPR, CCPA, HIPAA ve FedRAMP gibi uyumluluk ve veri yerleşimi gereksinimleri karşılanmaz.

Özellikle gizli bilgiler, tıbbi kayıtlar veya PCI verileri için güvenlik, veri egemenliği ve uyumluluk üzerinde derin kontrole öncelik veren kuruluşlar için şirket içi SIEM çözümleri daha güvenli ve çekici bir seçenek sunar.

Ancak şirket içi SIEM'ler geçmişin bir kalıntısı değil mi?

Veriler aksini gösteriyor. IDC'nin Aralık 2023 Security Analytics TAM raporuna göre, EMEA'daki şirket içi SIEM/Güvenlik Analitiği için toplam adreslenebilir pazarın 2022'de 2,008 milyar dolardan 2027'ye kadar 2,111 milyar dolara çıkması bekleniyor. Ayrıca Grand View Research, şirket içi SIEM segmentinin 2023'ten 2030'a kadar %12,8'lik bir bileşik yıllık büyüme oranıyla (CAGR) genişlemesinin beklendiğini vurguluyor. Bu büyüme, şirket içi SIEM'lerin veriler, özellikle adli amaçlı geçmiş veriler ve felaket kurtarma gibi kritik yönetim işlevleri üzerinde tam kontrol sunma yeteneğinden kaynaklanmaktadır.

Şirket içi SIEM'iniz için neden ArcSight'ı seçmelisiniz?

Güvenlik, yönetişim ve veri egemenliğine öncelik veren kuruluşlar için ArcSight şirket içi akıllı bir seçimdir. İşte bunun temel nedenleri:

  • Kanıtlanmış olgunluk geçmişi: ArcSight, 2025 yılında 25. yıl dönümünü kutlayacak. 3 Mayıs 2000'de kurulan şirket, ilk ürününü 2002 yılında piyasaya sürdü ve Gartner'ın 2003 yılında 'IT Security Management Magic Quadrant' raporunda vizyoner olarak kabul edildi.

  • Önde gelen gerçek zamanlı korelasyon motoru: ArcSight'ın gerçek zamanlı korelasyon motoru, çok çeşitli alanlar, işlevler ve kategorilerle son derece özelleştirilebilir olup, kuruluşların planlanmış aramalara güvenmek yerine tehditleri ortaya çıktıkları anda tespit etmelerini ve bunlara yanıt vermelerini sağlar.

  • Kapsamlı bağlayıcı desteği: ArcSight, anti-virüs, veritabanları, bulut ortamları, posta sunucuları, işletim sistemleri, güvenlik duvarları, IDS/IPS, kimlik güvenliği, ağ yönetimi ve tehdit istihbaratı dahil olmak üzere çeşitli güvenlik etki alanlarında sorunsuz entegrasyon için 400'den fazla önceden oluşturulmuş bağlayıcı sağlar. Özel ihtiyaçlar için, herhangi bir benzersiz izleme gereksinimini karşılamak için özel 'esnek konektörler' geliştirilebilir.

  • Ücretsiz bir eklenti olarak SOAR entegrasyonu: Şirket içi SIEM bakım maliyetlerini dengelemek için ArcSight, yatırım getirisini artıran ücretsiz bir eklenti olarak SOAR özelliklerini içerir. Ayrıca, herhangi bir SOAR platformu için gerekli olan üçüncü taraf çözümlerle sorunsuz, özelleştirilebilir entegrasyon sunar.

  • Kapsamlı MITRE ATT&CK kapsamı: Bir GigaOM değerlendirmesinde, ArcSight'ın yaygın MITRE ATT&CK tekniklerinin 10'unda 10'unu kapsadığı bulundu.

  • Güvenli tehdit istihbaratı ve güvenlik açığı verilerini içe aktarma: ArcSight şirket içi, tehdit istihbaratı ve güvenlik açığı verilerinin buluta maruz kalmadan üçüncü taraf satıcılardan içe aktarılmasına olanak tanır.

  • Geçiş kolaylığı: ArcSight, korelasyon kurallarının ve politikalarının kolayca taşınmasına olanak tanıyarak benzer korelasyon teknolojisine sahip bir SIEM'den geçiş yaparken minimum kesinti ve süreklilik sağlar.

  • Hızlı ve ölçeklenebilir günlük yönetimi platformu: ArcSight Recon, güçlü analitik, sezgisel bir kullanıcı arayüzü ve sorgu dili ve eyleme dönüştürülebilir içgörülerle günlük yönetimini ve uyumluluğu basitleştirir.

  • Saldırı altında bile garantili olay işleme: ArcSight, DDoS saldırılarında bile EPS ani artışları sırasında, lisanslı sınırın ötesindeki kısa süreli patlamaları ceza almadan barındırarak olay kaybını önler.

Son

SaaS'a geçişe rağmen, şirket içi SIEM'ler, özellikle yüksek düzeyde düzenlenmiş veya hassas sektörlerde hala çok önemli bir rol oynamaktadır. ArcSight şirket içi güvenlik, veri egemenliği, özerklik ve uyumluluğa öncelik veren kuruluşlar için olgun, güvenilir, ölçeklenebilir ve son derece özelleştirilebilir bir çözüm sunar.

Müşteriler ne diyor: ArcSight'ın performansına büyük övgü

"ArcSight araç setinde gösterilen mükemmel entegrasyon yetenekleri, MITRE ATT&CK uyumluluğu ile uçtan uca bir SIEM oluşturmamıza ve ArcSight ESM'de yeni veri kaynaklarına, ArcSight SOAR ile ek kullanım senaryoları ve raporlamaya ve ArcSight Intelligence ile gelişmiş genel güvenlik oluşturmamıza olanak sağladı." Cihan Yüceer, Siber Savunma Merkezi Müdürü, Turkcell 

"ESM, daha önce hiç tespit edemediğimiz güvenlik olaylarını bize gösteriyor. ESM'den çok memnunuz ve tehditleri ağımızı tehlikeye atmadan veya işimizi kesintiye uğratmadan önce bulabileceğimizden eminiz. ArcSight, modern siber saldırıların bir kuruluşa verebileceği zarara karşı kritik bir sigorta sağlıyor." Mark Beerends, Güvenlik Operasyonları Merkezi Başkanı, Rabobank 

"Her bir potansiyel güvenlik tehdidi türü için birden fazla çalışma kitabı yazmak yerine, herhangi bir insan müdahalesi olmadan vakaların %33'ünü kapatmamıza yardımcı olması için ArcSight SOAR'da tek bir dallanma mantığı seti kullanıyoruz." Emrecan Batar, Bilgi Güvenliği Kıdemli Uzmanı, Odeabank 

OpenText ArcSight'ın siber güvenlik duruşunuzu nasıl geliştirebileceğine dair ayrıntılı bilgiler için lütfen ArcSight Enterprise Security Manager (ESM) veri sayfasına bakın. 

Kaynak: SIEM veri egemenliğinin sağlanması: şirket içi OpenText ArcSight SIEM örneği - OpenText Blogs