SIEM veri egemenliğinin təmin olunması, Şirkət daxili OpenText ArcSight SIEM nümunəsi

Əgər siber təhlükəsizliyin mühələfət, sağlamlıq, maliyyə və hökümət kimi endüstri sektorları üçün əhəmiyyətli olması nəzərə alınarsa, SIEM veri sahibkarlığını təmin etmək heç bu qədər mühəmiyyət kəsb etməmişdi...

05.09.2024 SintelSedat Akfidan 4 dk okuma
SIEM veri egemenliğinin təmin olunması, Şirkət daxili OpenText ArcSight SIEM nümunəsi

Veri Egemenliği ve Şirket İçi SIEM: ArcSight'ın Rolü

Siber güvenlik, savunma, sağlık, finans ve devlet gibi endüstri sektörleri için kritik bir öneme sahiptir. Bu nedenle, SIEM (Security Information and Event Management) sistemlerinin veri egemenliğini sağlamak oldukça önemlidir. Bu tür kuruluşlar, bulut tabanlı SIEM'lerin avantajlarını, sıkı iç güvenlik kontrollerine duyulan ihtiyaçla dengelermelidir. Mevcut şirket içi SIEM çözümleri, satıcı edinimi nedeniyle kullanım ömrünün sonuna yaklaştığında aciliyet artar ve özelleştirilmiş, yoğun bir şekilde yatırım yapılan siber güvenlik altyapılarının sürekliliğini tehdit edebilir.

Risk ve Kontrolün Dengelenmesi

SaaS çözümleri, daha düşük yönetim maliyetleri, artan güncelleme sıklığı ve OpEx esnekliği gibi avantajlar sunarken, aynı zamanda önemli riskler de içerir. SaaS tabanlı SIEM'ler, paylaşılan bulut altyapısına ve üçüncü taraf güvenlik uygulamalarına güvenerek, tedarik zinciri saldırıları da dahil olmak üzere verilerin ele geçirilmesi ve sızması riskini artırır. İnternet bağlantısına bağımlılıkları nedeniyle DDoS saldırılarına karşı savunmasız hale gelirler. Ayrıca, veriler yerel düzenleyici yargı bölgelerinin dışında depolandığında GDPR, CCPA, HIPAA ve FedRAMP gibi uyumluluk ve veri yerleşimi gereksinimleri karşılanmaz.

Gizli bilgiler, tıbbi kayıtlar veya PCI verileri gibi hassas verilere sahip olan kuruluşlar için, şirket içi SIEM çözümleri daha güvenli ve çekici bir seçenek olabilir.

Şirket İçi SIEM'ler Geçmişin Bir Kalıntısı mı?

Veriler aksini göstermektedir. IDC'nin Aralık 2023 tarihli Security Analytics TAM raporuna göre, EMEA bölgesinde şirket içi SIEM/Güvenlik Analitiği için toplam adreslenebilir pazar, 2022'de 2.008 milyar dolardan 2027'ye kadar 2.111 milyar dolara ulaşması beklenmektedir. Ayrıca, Grand View Research'a göre şirket içi SIEM segmenti 2023'ten 2030'a kadar %12,8'lik bileşik yıllık büyüme oranı (CAGR) ile genişlemesi beklenmektedir. Bu büyümenin nedeni, şirket içi SIEM'lerin veriler üzerinde tam kontrol sağlama yeteneğidir, özellikle adli amaçlı geçmiş veriler ve felaket kurtarma gibi kritik yönetim işlevlerinde.

Şirket İçi SIEM'iniz İçin Neden ArcSight'ı Seçmelisiniz?

Güvenlik, yönetişim ve veri egemenliğine öncelik veren kuruluşlar için ArcSight, şirket içi olarak akıllı bir seçimdir. İşte bu seçimin temel nedenleri:

  • Kanıtlanmış Olgunluk Geçmişi: ArcSight, 2025 yılında 25. yıl dönümünü kutlayacak. 3 Mayıs 2000'de kurulan şirket, ilk ürününü 2002 yılında piyasaya sürmüştür ve Gartner'ın 2003 yılında 'IT Security Management Magic Quadrant' raporunda vizyoner olarak kabul edilmiştir.
  • Önde Gelen Gerçek Zamanlı Korelasyon Motoru: ArcSight'ın gerçek zamanlı korelasyon motoru, çok çeşitli alanlar, işlevler ve kategorilerle son derece özelleştirilebilir olup, kuruluşların planlanmış aramalara güvenmek yerine tehditleri ortaya çıktıkları anda tespit etmelerini ve bunlara yanıt vermelerini sağlar.
  • Kapsamlı Bağlayıcı Desteği: ArcSight, 400'den fazla önceden oluşturulmuş bağlayıcı ile anti-virüs, veritabanları, bulut ortamları, posta sunucuları, işletim sistemleri, güvenlik duvarları, IDS/IPS, kimlik güvenliği, ağ yönetimi ve tehdit istihbaratı gibi çeşitli güvenlik etki alanlarında sorunsuz entegrasyon sağlar. Özel ihtiyaçlar için özel 'esnek konektörler' geliştirilebilir.
  • Ücretsiz Bir Eklenti Olarak SOAR Entegrasyonu: ArcSight, şirket içi SIEM bakım maliyetlerini dengelemek için ücretsiz bir eklenti olarak SOAR özelliklerini içerir. Ayrıca, herhangi bir SOAR platformu için gerekli olan üçüncü taraf çözümlerle sorunsuz, özelleştirilebilir entegrasyon sunar.
  • Kapsamlı MITRE ATT&CK Kapsamı: Bir GigaOM değerlendirmesinde, ArcSight'ın yaygın MITRE ATT&CK tekniklerinin 10'unu 10'u kapsadığı bulundu.
  • Güvenli Tehdit İstihbarı ve Güvenlik Açığı Verilerini İçe Aktarma: ArcSight, tehdit istihbarı ve güvenlik açığı verilerinin buluta maruz kalmadan üçüncü taraf satıcılardan içe aktarılmasına olanak tanır.
  • Geçiş Kolaylığı: ArcSight, benzer korelasyon teknolojisine sahip bir SIEM'den geçiş yaparken korelasyon kurallarının ve politikalarının kolayca taşınmasına olanak tanıyarak minimum kesinti ve süreklilik sağlar.
  • Hızlı ve Ölçeklenebilir Günlük Yönetimi Platformu: ArcSight Recon, güçlü analitik, sezgisel bir kullanıcı arayüzü ve sorgu dili ile günlük yönetimini ve uyumluluğu basitleştirir.
  • Saldırı Altında Bile Garantili Olay İşleme: ArcSight, DDoS saldırılarında bile EPS ani artışları sırasında, lisanslı sınırın ötesindeki kısa süreli patlamaları ceza almadan barındırarak olay kaybını önler.

Son

SaaS'a geçişe rağmen, şirket içi SIEM'ler özellikle yüksek düzeyde düzenlenmiş veya hassas sektörlerde hala çok önemli bir rol oynamaktadır. ArcSight, veri egemenliği, özerklik ve uyumluluğa öncelik veren kuruluşlar için olgun, güvenilir, ölçeklenebilir ve son derece özelleştirilebilir bir çözüm sunar.

Müşteriler Ne Diyor: ArcSight'ın Performansına Büyük Övgü

"ArcSight araç setinde gösterilen mükemmel entegrasyon yetenekleri, MITRE ATT&CK uyumluluğu ile uçtan uca bir SIEM oluşturmamıza ve ArcSight ESM'de yeni veri kaynaklarına, ArcSight SOAR ile ek kullanım senaryoları ve raporlamaya ve ArcSight Intelligence ile gelişmiş genel güvenlik oluşturmamıza olanak sağladı." Cihan Yüceer, Siber Savunma Merkezi Müdürü, Turkcell

"ESM, daha önce hiç tespit edemediğimiz güvenlik olaylarını bize gösteriyor. ESM'den çok memnunuz ve tehditleri ağımızı tehlikeye atmadan veya işimizi kesintiye uğratmadan önce bulabileceğimizden eminiz. ArcSight, modern siber saldırıların bir kuruluşa verebileceği zarara karşı kritik bir sigorta sağlıyor." Mark Beerends, Güvenlik Operasyonları Merkezi Başkanı, Rabobank

"Her bir potansiyel güvenlik tehdidi türü için birden fazla çalışma kitabı yazmak yerine, herhangi bir insan müdahalesi olmadan vakaların %33'ünü kapatmamıza yardımcı olması için ArcSight SOAR'da tek bir dallanma mantığı seti kullanıyoruz." Emrecan Batar, Bilgi Güvenliği Kıdemli Uzmanı, Odeabank

OpenText ArcSight'ın siber güvenlik duruşunuzu nasıl geliştirebileceğine dair ayrıntılı bilgiler için lütfen ArcSight Enterprise Security Manager (ESM) veri sayfasına bakın.

Kaynak: SIEM veri egemenliğinin sağlanması: şirket içi OpenText ArcSight SIEM örneği - OpenText Blogs