<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tehditlere | En Gazete</title>
	<atom:link href="https://www.engazete.com.tr/tag/tehditlere/feed" rel="self" type="application/rss+xml" />
	<link>https://www.engazete.com.tr/tag/tehditlere</link>
	<description>Son Dakika Haberleri ve Türkiye Gündemi</description>
	<lastBuildDate>Mon, 23 Mar 2026 07:33:08 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.engazete.com.tr/2025/06/cropped-favv-32x32.webp</url>
	<title>tehditlere | En Gazete</title>
	<link>https://www.engazete.com.tr/tag/tehditlere</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Siber tehditlere gerçek zamanlı, hızlı ve hassas müdahale</title>
		<link>https://www.engazete.com.tr/siber-tehditlere-gercek-zamanli-hizli-ve-hassas-mudahale-622248</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 23 Mar 2026 07:33:08 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[entegrasyon]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[gerçek]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hassas]]></category>
		<category><![CDATA[hızlı]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[müdahale]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[tehditlere]]></category>
		<category><![CDATA[zamanlı]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=622248</guid>

					<description><![CDATA[<p>Siber güvenlik çözümlerinde dünya lideri olan ESET, continuous compromise assessment (CCA) alanında lider olan Lumu ile yeni entegrasyonunu duyurdu.</p>
<p><a href="https://www.engazete.com.tr/siber-tehditlere-gercek-zamanli-hizli-ve-hassas-mudahale-622248">Siber tehditlere gerçek zamanlı, hızlı ve hassas müdahale</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik çözümlerinde dünya lideri olan ESET, continuous compromise assessment (CCA) alanında lider olan Lumu ile yeni entegrasyonunu duyurdu. Bu entegrasyon, kuruluşların teyit edilmiş güvenlik ihlallerini gerçek zamanlı olarak ölçüp bunlara yanıt vermesini sağlayarak daha hızlı ve daha hassas tehdit algılama ve müdahale imkânı sunuyor.  </strong></p>
<p>Günümüzde, giderek daha karmaşık hâle gelen tehdit ortamı ve saldırı yüzeyini parça parça daraltmak üzere tasarlanmış artan sayıda bireysel çözüm nedeniyle işletmelerin siber güvenliğini yönetmesi zorlaşıyor. ESET, bu artan karmaşıklıkla birlikte  iş güvenliğini sorunsuz bir şekilde artırabilen kesintisiz ürün entegrasyonları aracılığıyla iş yüklerini ve operasyonları basitleştiriyor.</p>
<p>Karmaşıklığı azaltmak, ESET&#8217;in önleme stratejisinin temel direklerinden bir tanesi. Bu nedenle, Lumu entegrasyonu ile ESET, tehdit göstergelerinin yönetimini otomatikleştirerek, ESET politikalarını gerçek zamanlı tehdit istihbaratı ile dinamik olarak güncelleyerek web korumasını geliştiriyor. Ayrıca Lumu sürekli güvenlik ihlali değerlendirmesine odaklanan bir siber güvenlik çözümü olduğundan onaylanmış güvenlik ihlali göstergelerine gerçek zamanlı görünürlük sağlayarak SIEM sistemlerinin yerini almak yerine onları tamamlayacak şekilde tasarlandı. </p>
<p>Lumu, yeni ortaya çıkan veya daha önce bilinmeyen tehdit kampanyaları da dâhil olmak üzere, kuruluş genelinde kötü amaçlı altyapı ile iletişim kalıplarını sürekli olarak tespit eder. ESET PROTECT ile entegre edildiğinde, bu istihbarat otomatik olarak engelleme politikalarına dönüştürülür; böylece yanal hareket durdurulur ve daha fazla yayılma önlenir.  Bazı temel özellikler şöyle sıralanabilir:</p>
<ul>
<li><strong>Gerçek Zamanlı IOC Senkronizasyonu</strong>: Tehdit göstergelerini Lumu&#8217;dan ESET&#8217;e otomatik olarak senkronize ederek, minimum manuel çabayla güncel koruma sağlar.</li>
<li><strong>Web Erişimi Koruması Entegrasyonu</strong>: Kötü amaçlı etki alanlarını ESET&#8217;in web kontrol politikalarına aktararak, ağ erişim katmanında tehditlerin proaktif olarak engellenmesini sağlar. </li>
<li><strong>Özel Komut Dosyası veya Docker Dağıtımı: </strong>Linux veya Windows üzerinde bir komut dosyası veya Docker konteyneri kullanarak esnek dağıtım sağlar; çeşitli müşteri ortamlarına ve altyapılarına uyarlanabilir. </li>
<li><strong>Olayı Sessize Alma İşlevi</strong>: Lumu&#8217;da sessize alınan olaylar, ESET&#8217;ten ilişkili IOC&#8217;leri otomatik olarak kaldırır, böylece yanlış pozitifleri azaltır ve operasyonel verimliliği artırır. </li>
<li><strong>Çok Kaynaklı Meta Veri Toplama</strong>: Ajanlardan, proxy&#8217;lerden ve bulut hizmetlerinden ağ meta verilerini toplar, tehdit algılamayı zenginleştirir ve daha geniş, daha doğru koruma sağlar. </li>
</ul>
<p>Bu işlevler bir araya geldiğinde, ortaya çıkan tehdit kampanyalarının kontrol altına alınmasını hızlandırarak, korunan tüm uç noktalarda tespit aşamasından koruma aşamasına kadar geçen süreyi önemli ölçüde kısaltır. Bu sayede, hızla yayılan fidye yazılımı ve bilgi hırsızlığı saldırılarının, dağıtık ortamlarda (uzaktan veya hibrit) bile etkisini göstermesi çok daha zor hâle gelir.</p>
<p>ESET Küresel Ortaklıklar ve İttifaklar Başkan Yardımcısı Wolf Schumacher  yaptığı açıklamada şunları söyledi: “ESET olarak, küresel sensör kaynaklı telemetrimiz sayesinde tehdit ortamının kaotik doğasını görüyoruz; bu nedenle, güvenli kalmanın tek yolunun önleme olduğunu biliyoruz. Entegrasyonlarımızla, işletmelere sürekli karmaşıklık yükü getirmeden dayanıklılık yolculuklarında yardımcı olmak istiyoruz. Lumu da bizimle bu bakış açısını paylaşıyor; bu nedenle, entegrasyon gerçekleştirmek ve kuruluşların önlemeyi zahmetsizce başarmalarına yardımcı olmak son derece mantıklıydı.”</p>
<p><strong> </strong></p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/siber-tehditlere-gercek-zamanli-hizli-ve-hassas-mudahale-622248">Siber tehditlere gerçek zamanlı, hızlı ve hassas müdahale</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>İçeriden gelen siber tehditlere dikkat: Çalışan kaynaklı kötü niyetli eylemler Türkiye&#8217;deki şirketlerin %29&#8217;unu etkiliyor</title>
		<link>https://www.engazete.com.tr/iceriden-gelen-siber-tehditlere-dikkat-calisan-kaynakli-kotu-niyetli-eylemler-turkiyedeki-sirketlerin-29unu-etkiliyor-435118</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 10 Jan 2024 15:32:39 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çalışan]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[etkiliyor]]></category>
		<category><![CDATA[eylemler]]></category>
		<category><![CDATA[gelen]]></category>
		<category><![CDATA[içeriden]]></category>
		<category><![CDATA[kaynaklı]]></category>
		<category><![CDATA[kötü]]></category>
		<category><![CDATA[niyetli]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şirketlerin]]></category>
		<category><![CDATA[tehditlere]]></category>
		<category><![CDATA[türkiyedeki]]></category>
		<category><![CDATA[unu]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=435118</guid>

					<description><![CDATA[<p>İnsan faktörünün sebep olduğu siber olaylar genellikle çalışanların yaptığı hatalara dayanıyor. Bu konuda önemli bir detay olan personelin olası kasıtlı kötü niyetli davranışları göz ardı ediliyor. Kaspersky’nin yaptığı en son araştırmaya göre, son iki yılda Türkiye’deki kurumların %73'ünün farklı şekillerde siber olaylarla karşılaştığını ve bunların %29'unun çalışanların kasıtlı davranışlarından kaynaklandığını ortaya koyuyor.</p>
<p><a href="https://www.engazete.com.tr/iceriden-gelen-siber-tehditlere-dikkat-calisan-kaynakli-kotu-niyetli-eylemler-turkiyedeki-sirketlerin-29unu-etkiliyor-435118">İçeriden gelen siber tehditlere dikkat: Çalışan kaynaklı kötü niyetli eylemler Türkiye&#8217;deki şirketlerin %29&#8217;unu etkiliyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>İnsan faktörünün sebep olduğu siber olaylar genellikle çalışanların yaptığı hatalara dayanıyor. Bu konuda önemli bir detay olan personelin olası kasıtlı kötü niyetli davranışları göz ardı ediliyor. Kaspersky’nin yaptığı en son araştırmaya göre, son iki yılda Türkiye’deki kurumların %73&#8217;ünün farklı şekillerde siber olaylarla karşılaştığını ve bunların %29&#8217;unun çalışanların kasıtlı davranışlarından kaynaklandığını ortaya koyuyor.</strong></p>
<p>Kurum içinde gerçekleşen tehditlerin kasıtsız ve kasıtlı olmak üzere iki ana türü kaynağı bulunuyor. Kasıtsız veya kazara meydana gelen tehditler, kimlik avı ve diğer sosyal mühendislik yöntemlerine kanmak veya hassas ve gizli bilgileri yanlış kişiye göndermek gibi çalışan hataları olarak gözleniyor. </p>
<p>Buna karşılık kasıtlı tehditler, işverenlerinin sistemlerine kasıtlı olarak giren kötü niyetli kişiler tarafından içerden gerçekleştiriliyor. Bu genellikle hassas verilerin satışından maddi kazanç elde etmek veya şirketten intikam almak için yapılıyor. Kötü niyetli içeridekiler bir kurumun düzenli iş operasyonlarını aksatmayı veya durdurmayı, BT zayıflıklarını ortaya çıkarmayı ve gizli bilgileri elde etmeyi amaçlıyor. </p>
<p>Kurum içindeki kötü niyetli kişiler ise tüm çalışanlar arasında siber olaylara neden olabilecek en tehlikeli gruplar olarak tanımlanıyor.  Bu kişilerin eylemlerinden kaynaklanan tehditler aşağıdaki faktörler nedeniyle daha da karmaşık hale geliyor:</p>
<ul>
<li>Kullandığı bilgi güvenliği araçlarının detayları da dahil olmak üzere bir kuruluşun altyapısı ve süreçleri hakkında özel bilgiye sahipler.</li>
<li>Şirket ağının içindedirler ve kimlik avı, güvenlik duvarı saldırıları gibi yollarla dışarıdan şirkete nüfuz etmeleri gerekmez.</li>
<li>Kurum içinde meslektaşları ve arkadaşları vardır. Bu nedenle sosyal mühendislik tekniklerini kullanmaları çok daha kolaydır.</li>
<li>Kuruma zarar vermek adına yüksek motivasyona sahiptir.</li>
</ul>
<p><strong> </strong>İç tehditler ve işletmelerin savunma stratejileri</p>
<p>Çalışanların işverene karşı kötü niyetli eylemlerde bulunmasının ana nedenlerinden biri finansal kazanç elde etmek. Genellikle bu, hassas bilgileri üçüncü bir tarafa satmak amacıyla çalmak anlamına geliyor. Rakipler veya hatta siber suçluların işletmelere saldırmak için veri satın aldığı karanlık ağda bunları açık artırmaya koyabiliyor. </p>
<p>Çalışanlar işten çıkarıldığında da intikam amacıyla kötü niyetli davranışlar sergilenebiliyor. Bunu da diğer çalışanlarla olan bağlantıları aracılığıyla kolaylıkla gerçekleştirilebiliyor. Ancak yaşanacak en kötü senaryo, kurumun kurumsal sistemlere erişim yetkisini kaldırmamış olması nedeniyle eski çalışanın hala iş hesabına uzaktan giriş yapabilmesi durumunda gerçekleşiyor.</p>
<p>Çalışanlar, işlerinden memnun olmadıklarında veya kendilerine bekledikleri adil zammı veya hak ettikleri terfiyi vermeyen bir işverenden öç almak için de kasıtlı ve zarar verici kötü niyetli davranışlar ortaya koyabiliyor.</p>
<p>Bir diğer farklı kötü niyetli eylem türü, içerden bir veya daha fazla kişinin, organizasyonun güvenliğini veya istikrarını tehlikeye atmak amacıyla harici bir aktörle bilinçli olarak iş birliği yapması durumunda ortaya çıkıyor. Bu vakalar sıklıkla, özellikle siber suçluların, farklı türde saldırılar gerçekleştirmek üzere bir veya daha fazla içeriden kişiyi kandırma veya işe alma yoluyla anlaşmasını temel alıyor. Saldırganlar, rakip firmalar veya diğer ilgili taraflar gibi üçüncü tarafların, örgütün hassas, gizli veya kritik verilerini elde etmek, manipüle etmek veya sızdırmak için içeriden personelle gizlice işbirliği yaptığı durumlar da söz konusu olabiliyor. Bu tür eylemler, genellikle organizasyonun itibarına, finansal durumuna veya operasyonel etkinliğine ciddi zararlar vererek, uzun vadeli olumsuz sonuçlara yol açabiliyor.</p>
<p>Kaspersky Bilgi Güvenliği Başkanı Alexey Vovk, şunları söylüyor: <em>&#8220;Kötü niyetli aktörler, büyük işletmelerde ya da küçük işletmelerde her yerde bulunabilir. Bunu asla bilemezsiniz. İşte bu yüzden işletmeler, tehditlere karşı koruma sağlamak için güncel, dayanıklı ve şeffaf bir BT güvenlik sistemini oluşturmalı; etkili güvenlik çözümleri, akıllı güvenlik protokolleri ve hem BT personeli hem de BT olmayan personel için eğitim programlarını birleştirmelidir. Bunlara ek olarak, organizasyonun altyapısını koruyacak ürünlerin ve çözümlerin uygulanması hayati önem taşır. Örneğin Kaspersky Endpoint Detection and Response Optimum, gelişmiş anomali kontrolü içerir. Bu da şirket içindeki çalışan bir içeriden ya da organizasyon dışındaki bir saldırgan tarafından gerçekleştirilen şüpheli ve potansiyel olarak tehlikeli faaliyetleri tespit etmeye ve önlemeye yardımcı olur.&#8221; </em></p>
<p><strong>Kaspersky, kurum içinden gelen tehditlerle mücadele etmeniz için şunları öneriyor:</strong></p>
<ul>
<li>Çalışanlar arasında farkındalığı artırmak ve kasıtlı bilgi güvenliği politikası ihlallerini önlemek için siber güvenlik eğitimleri uygulayın. Çalışanların bilgi güvenliği farkındalığını artırmak için onları güvenli internet davranışlarını öğreten Kaspersky Automated Security Awareness Platform eğitim programı bu iş için idealdir.</li>
<li>BT güvenlik uzmanları için uygun eğitim programlarına yatırım yapın. Kaspersky Cybersecurity for IT Online eğitimi, BT yöneticileri için BT güvenliğiyle ilgili basit ama etkili en iyi uygulamaların ve basit olay müdahale senaryolarının oluşturulmasına yardımcı olur. Kaspersky Expert Training, bilgi güvenliği ekibinizi tehdit yönetimi ve tehditleri azaltma konusunda en son bilgi ve becerilerle donatır.</li>
<li>Kaspersky Endpoint Security for Business Advanced, Kaspersky Total Security for Business ve Kaspersky Endpoint Detection and Response Optimum tarafından sunulan gelişmiş anomali kontrolü özelliği, çalışanlar tarafından veya bir saldırganın sistemin kontrolünü ele geçirmesi durumunda potansiyel olarak tehlike ortaya koyan faaliyetlerin önlenmesine yardımcı olur.</li>
</ul>
<ul>
<li>Kişisel cihazların ve üçüncü parti uygulama ve hizmetlerin kullanımını kontrol edin ve sınırlayın. Kaspersky Endpoint Security for Business ve Kaspersky Endpoint Security Cloud, istenmeyen uygulamaların, web sitelerinin ve çevre birimlerinin kullanımını sınırlayan uygulama, web ve cihaz kontrolleri sunarak, çalışanların veri aktarmak için şirket tarafından onaylanmayan cihazları, uygulamaları veya hizmetleri kullandığı durumlarda bile bulaşma risklerini önemli ölçüde azaltır. </li>
<li>Yönetici haklarının yalnızca iş için gerekli olan seçeneklerle sınırlandırılmasına izin veren ürünler kullanın. Kaspersky Endpoint Security for Business, Kaspersky Security Center yönetim konsolu öğelerine rol tabanlı erişim sunar. Böylece tüm yöneticilerin güvenlik işlevleri üzerinde tam kontrole ihtiyacı olmaz. </li>
<li>Kaspersky Security for Internet Gateway, ağ içindeki uç noktalarda türüne, platformun koruma durumuna ve kullanıcı davranışına bakılmaksızın istenmeyen veri iletimini önlemek için içerik filtreleme özelliğine sahiptir.</li>
</ul>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/iceriden-gelen-siber-tehditlere-dikkat-calisan-kaynakli-kotu-niyetli-eylemler-turkiyedeki-sirketlerin-29unu-etkiliyor-435118">İçeriden gelen siber tehditlere dikkat: Çalışan kaynaklı kötü niyetli eylemler Türkiye&#8217;deki şirketlerin %29&#8217;unu etkiliyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cisco&#8217;dan, gelişmiş siber tehditlere karşı yeni çözüm</title>
		<link>https://www.engazete.com.tr/ciscodan-gelismis-siber-tehditlere-karsi-yeni-cozum-370451</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 27 Apr 2023 09:28:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[ciscodan]]></category>
		<category><![CDATA[çözüm]]></category>
		<category><![CDATA[gelişmiş]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehditlere]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=370451</guid>

					<description><![CDATA[<p>Yeni Cisco Extended Detection and Response (XDR), kanıt destekli otomasyon kullanarak güvenlik risklerini daha verimli bir şekilde önceliklendirip düzeltiyor.</p>
<p><a href="https://www.engazete.com.tr/ciscodan-gelismis-siber-tehditlere-karsi-yeni-cozum-370451">Cisco&#8217;dan, gelişmiş siber tehditlere karşı yeni çözüm</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><em><strong>Yeni Cisco Extended Detection and Response (XDR), kanıt destekli otomasyon kullanarak güvenlik risklerini daha verimli bir şekilde önceliklendirip düzeltiyor. Ağ ve uç nokta genelinde benzersiz görünürlük sağlayan Cisco XDR, günümüzün hibrit ve çok tehditli ortamında güvenlik operasyonlarını basitleştiriyor. </strong></em></p>
<p> </p>
<p>Cisco, birleşik ve uçtan uca bir güvenlik platformu olan Cisco Security Cloud vizyonuna yönelik en son yenilikleri tanıttı. Yeni Cisco XDR ve gelişmiş Duo MFA özelliklerine genişletilmiş erişim, kurumların BT ekosistemlerinin bütünlüğünü korumalarına yardımcı olacak.</p>
<p> </p>
<p><strong>Tehdit tespiti ve müdahale</strong></p>
<p> </p>
<p>Cisco&#8217;nun XDR stratejisi, ağ ve uç noktadaki uzmanlığını ve görünürlüğünü, anahtar teslim ve risk tabanlı tek bir çözümde birleştiriyor. Şu anda Beta sürümünde olan ve Temmuz 2023&#8217;te genel kullanıma sunulacak Cisco XDR, birden fazla güvenlik aracından gelen verileri ilişkilendiriyor ve dünyanın en büyük ticari tehdit istihbarat ekibi Cisco Talos tarafından destekleniyor. Bulut öncelikli bu çözüm, kanıt destekli otomasyon kullanarak güvenlik risklerini daha verimli bir şekilde önceliklendirip düzeltiyor. </p>
<p> </p>
<p><strong>Cisco Türkiye Genel Müdürü</strong> <strong>Didem Duru</strong> da yeni inovasyonları şöyle değerlendirdi: <strong>&#8220;Yeni çoklu bağlantılı ve hibrit dünya, çok çeşitli gelişmiş siber tehditleri de beraberinde getiriyor. Cisco XDR, e-posta, uç noktalar, sunucular, bulut iş yükleri ve ağlar arasında veri toplayıp ilişkilendirerek gelişmiş tehditlere karşı görünürlük sağlıyor. Bu sayede tehditler, veri kaybını ve güvenlik ihlallerini önlemek için analiz edilebilir, önceliklendirilebilir ve ortadan kaldırılabilir. XDR, güvenlik ekiplerinin hızlı bir şekilde harekete geçmesine ve saldırının olası hasarının hafifletilmesine olanak tanıyacak.&#8221;</strong></p>
<p><strong> </strong></p>
<p>Geleneksel Güvenlik Bilgi ve Olay Yönetimi (SIEM) teknolojisi, log-merkezli verilerin yönetimini sağlayıp ve sonuçları günler içinde ölçerken, Cisco XDR telemetri merkezli verilere odaklanıp sadece dakikalar içinde sonuçlar sunuyor. Aynı zamanda da Güvenlik Operasyonları Merkezi (SOC) operatörlerinin bir XDR çözümü için kritik gördüğü şu 6 telemetri kaynağını analiz edip ilişkilendiriyor: Uç nokta, ağ, güvenlik duvarı, e-posta, kimlik ve DNS. </p>
<p>Cisco XDR, Cisco Secure Client (eski adıyla AnyConnect) ile 200 milyon uç noktadan gelen verilerden yararlanarak, uç noktanın ağ ile buluştuğu alanda görünürlük sağlıyor. </p>
<p><strong> </strong></p>
<p>Cisco XDR, sektörün en geniş güvenlik ve ağ ürün portföyünün yanı sıra üçüncü taraf çözümlerden oluşan bir dizi yerel telemetri ile tehditlerin araştırılmasını basitleştiriyor ve güvenlik operasyon merkezlerinin tehditlere anında müdahale etmesini sağıyor. İlk kullanıma hazır entegrasyon seti şunları içeriyor:</p>
<ul>
<li><strong>Uç Nokta Tespit ve Yanıt (EDR</strong>): CrowdStrike Falcon Insight, Cybereason Endpoint Security, Microsoft Defender, Trend Micro Vision One, Palo Alto Networks Cortex XDR, SentinelOne Singularity</li>
<li><strong>E-posta Tehdit Savunması: </strong>Microsoft O365, Proofpoint E-posta Koruması</li>
<li><strong>Yeni Nesil Güvenlik Duvarı (NGFW): </strong>Check Point Security Gateway &#038; Management, Fortinet FortiGate, Palo Alto Networks Next-Generation Firewall</li>
<li><strong>Ağ Tespit ve Yanıt (NDR): </strong>Darktrace Respond, ExtraHop Reveal(x)</li>
<li><strong>Güvenlik Bilgi ve Olay yönetimi (SIEM): </strong>Microsoft Sentinel</li>
</ul>
<p><strong>En üst düzey koruma</strong></p>
<p><strong> </strong></p>
<p>Saldırganlar giderek daha zayıf çok faktörlü kimlik doğrulama (MFA) uygulamalarındaki boşlukları hedef aldıkça Cisco, Duo&#8217;daki kötü niyetli erişim girişimlerini gerçek zamanlı olarak belirleyip engelleyen gelişmiş özelliklere erişimi genişletiyor. 1 Mayıs&#8217;tan itibaren, tüm ücretli Duo abonelikleri, daha önce yalnızca en gelişmiş sürümde mevcut olan en üst düzey MFA korumasına ekstra ücret ödemeden erişim sağlayacak. Buna, yalnızca kayıtlı ve yönetilen cihazların ağlara ve uygulamalara erişmesine izin veren Duo Trusted Endpoints de dahil. Gelişmiş koruma, her büyüklükteki işletme için erişilebilir olacak. </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/ciscodan-gelismis-siber-tehditlere-karsi-yeni-cozum-370451">Cisco&#8217;dan, gelişmiş siber tehditlere karşı yeni çözüm</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gelişmiş sürekli tehditlere karşı çözümün adresi ESET</title>
		<link>https://www.engazete.com.tr/gelismis-surekli-tehditlere-karsi-cozumun-adresi-eset-367511</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 18 Apr 2023 07:42:19 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[adresi]]></category>
		<category><![CDATA[çözümün]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[gelişmiş]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[sürekli]]></category>
		<category><![CDATA[tehditlere]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=367511</guid>

					<description><![CDATA[<p>ESET, Radicati Market Quadrant’ta dördüncü kez ‘En İyi Oyuncu’ seçildi</p>
<p><a href="https://www.engazete.com.tr/gelismis-surekli-tehditlere-karsi-cozumun-adresi-eset-367511">Gelişmiş sürekli tehditlere karşı çözümün adresi ESET</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>ESET, Radicati Market Quadrant’ta dördüncü kez ‘En İyi Oyuncu’ seçildi</strong></p>
<p><strong>Dijital güvenlik alanında küresel lider olan ESET, Radicati’nin 2023 Gelişmiş Sürekli Tehdit (APT) Koruması Market Quadrant raporunda ‘En İyi Oyuncu’ seçildi. ESET Teknoloji Başkanı Juraj Malcho Radicati&#8217;den aldıkları  ödülle gurur duyduklarını belirtti.</strong></p>
<p>Elde edilen başarı ESET&#8217;in genişlik ve derinlikte işlevsellik sunan ürünleriyle pazar lideri olmasının yanı sıra gelecek için sağlam bir vizyona sahip olduğunun da bir göstergesi durumunda. ESET&#8217;in raporda vurgulanan temel güçlü yönleri, ESET Inspect ile birlikte ayrıntılı görünürlük, risk değerlendirmesi, olay müdahalesi, soruşturma ve düzeltme ile genişletilmiş algılama ve yanıt (XDR) sağlayan birleşik tek tıkla güvenlik yönetimi platformu ESET PROTECT&#8217;in yetenekleri oldu. </p>
<p>ESET çözümlerinin geniş müşteri ağında çok dilli destek sunması ve karşılığında müşterilerin ESET&#8217;in çözümlerini dağıtım ve kullanım kolaylığı nedeniyle takdir etmeleri, ESET&#8217;in müşterilerine olan bağlılığını geliştirmeye yönelik sürekli çabasını yansıtıyor. ESET Endpoint Security çözümlerini Intel® TDT ile birleştiren ESET&#8217;in Intel ile gelişmiş atlatma teknikleri kullanan tehditlerin algılanmasına yardımcı olmak için ek bir tehdit telemetri kaynağı olduğu da dikkate değer. </p>
<p><strong>Bilime dayalı güvenlik yaklaşımı </strong></p>
<p>ESET Teknoloji Başkanı Juraj Malcho üst üste dördüncü kez ‘En İyi Oyuncu’ seçilmeleri  ile ilgili  şunları söyledi: “Radicati&#8217;den aldığımız son ödülle gurur duyuyoruz. Sektörümüzde tutarlı bir şekilde En İyi Oyuncu olmak, sürekli gelişme gösterdiğimizin, çok katmanlı ve verimli çözümlerimizi besleyen küresel tehdit istihbarat sistemlerini geliştirmeye yönelik bilime dayalı, önce güvenlik yaklaşımımızın doğru olduğunun kanıtı. Müşterilerimizin çözümlerimize, uzmanlığımıza ve çözümlerimizin kullanım kolaylığına değer verdiğini duymak bizim için ayrıca sevindirici.”</p>
<p>Rapor, XDR etkinleştirme ve tehdit avlama yeteneklerine sahip birleşik tek tıkla güvenlik yönetimi platformu ESET PROTECT&#8217;i, ESET PROTECT platformunun ihlal önleme, gelişmiş görünürlük ve düzeltme sağlayan XDR&#8217;yi etkinleştiren bileşeni ESET Inspect’i; bulut tarafından yönetilen gelişmiş tehdit savunması ESET LiveGuard Advanced’i; kuruluşların bilinen ve henüz bilinmeyen tüm tehditlere karşı koruma sağlaması için birden çok teknolojiyi kullanan çok katmanlı bir yaklaşım olan ESET Endpoint Security’yi; olayların araştırılmasını ve proaktif tehdit avcılığı sunan özelleştirilmiş, entegre bir güvenlik hizmetleri paketi olan ESET&#8217;in yönetilen algılama ve yanıt hizmetini ve son olarak, hedefe yönelik saldırılar, gelişmiş sürekli tehditler (APT&#8217;ler), sıfır gün ve botnet etkinlikleri hakkında ESET uzmanları tarafından toplanan ve küresel bilgi sağlayan ESET tehdit istihbarat hizmetini değerlendirdi.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/gelismis-surekli-tehditlere-karsi-cozumun-adresi-eset-367511">Gelişmiş sürekli tehditlere karşı çözümün adresi ESET</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, 2023 yılında kurumları bekleyen siber tehditlere ilişkin öngörülerini paylaştı</title>
		<link>https://www.engazete.com.tr/kaspersky-2023-yilinda-kurumlari-bekleyen-siber-tehditlere-iliskin-ongorulerini-paylasti-346842</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 27 Jan 2023 10:08:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bekleyen]]></category>
		<category><![CDATA[ilişkin]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kurumları]]></category>
		<category><![CDATA[öngörülerini]]></category>
		<category><![CDATA[paylaştı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehditlere]]></category>
		<category><![CDATA[yılında]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=346842</guid>

					<description><![CDATA[<p>Kaspersky Güvenlik Servisi araştırmacıları, büyük işletmelerin ve devlet yapılarının hazırlanması gereken, 2023 yılının muhtemel siber tehditlerine ilişkin öngörülerini paylaştı.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-2023-yilinda-kurumlari-bekleyen-siber-tehditlere-iliskin-ongorulerini-paylasti-346842">Kaspersky, 2023 yılında kurumları bekleyen siber tehditlere ilişkin öngörülerini paylaştı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky Güvenlik Servisi araştırmacıları</strong>, büyük işletmelerin ve devlet yapılarının hazırlanması gereken, 2023 yılının muhtemel siber tehditlerine ilişkin öngörülerini paylaştı. Buna göre, kuruluşlara şantaj yapmak için medyayı kullanmak, veri sızıntısı olduğunu iddia eden sahte raporlar yayınlamak ve güvenliği ihlal edilmiş şirketlerin gizli verilerini Darknet’ten satın almak gibi siber suçlar söz konusu olacak. Diğer tehditler arasında ise “Hizmet Olarak Kötü Amaçlı Yazılım” modelinin yükselişi ve bulut aracılığıyla yapılan saldırılar yer alıyor. Bu rapor, siber güvenlik dünyasındaki önemli değişimlere ilişkin bir yıllık tahminler ve analitik raporlar serisi olan Kaspersky Security Bulletin&#8217;in (KSB) bir parçası.</p>
<p>Hacker saldırıları sadece bireylere ve şirketlere zarar vermekle kalmıyor, ülkelerin tamamını tehdit ediyor, üstelik sadece finansal tehditlerde kalmıyor. Medya, Darknet’te herkesin erişimine açık hale gelen saldırıları ve veri ihlallerini rutin olarak bildiriyor ve bu durum, sadece kişisel mahremiyeti değil, şirketlerin itibarını da tehdit ediyor. Kaspersky Security Bulletin&#8217;in (KSB) bir parçası olarak, işletmelerin mevcut güvenlik sistemlerini geliştirmelerine ve onları yeni tehditlere karşı donatmalarına yardımcı olan Kaspersky Security Services uzmanları 2023 yılında işletmeleri ve devlet sektörünü ilgilendirecek tehditleri inceledi.</p>
<p><strong>Şantaj ve Bilgisayar Korsanlığı Sayısı Her Geçen Yıl Yükseliyor</strong></p>
<p>Fidye yazılımı aktörleri, başarıyla gerçekleştirdikleri işletmelere yönelik bilgisayar korsanlığı olaylarını kendi bloglarında giderek daha fazla yayınlıyor. Bu tür gönderilerin sayısı 2022&#8217;de de artmaya devam etti. En yoğun noktasında ise aylık 500&#8217;ü aştı ve buna, 2021&#8217;in sonu ile 2022&#8217;nin ilk yarısı arasında birkaç kez tanık olduk. Bu durum, 2021&#8217;in başında uzmanlar tarafından aylık olarak gözlemlenen 200 ve 300 gönderiyle karşılaştırıldığında ciddi bir artışa işaret ediyor. Üstelik şantajcılar geçen yılın sonunda da oldukça aktifti: Kaspersky&#8217;nin Dijital Ayak İzi İstihbaratı, Eylül ve Kasım aylarında sırasıyla yaklaşık 400 ve 500 gönderiyi takip etti.</p>
<p>Siber suçlular önceleri kurbana doğrudan ulaşırdı, ancak artık bizzat fidye talep etmek yerine sızan verilerin yayınlanması için bir geri sayım ayarlayarak güvenlik ihlaliyle ilgili bloglarını yayınlamayı tercih ediyorlar. Bu karanlık eğilim, 2023&#8217;te gelişmeye devam edecek çünkü bu taktik, kurban fidyeyi ödese de ödemese de siber suçlulara fayda sağlıyor. Bu kurguda, veriler genellikle açık artırmaya çıkarılıyor ve kapanış teklifi bazen talep edilen fidyeyi bile aşıyor.</p>
<p><strong>Siber Suçlular, İtibarlarını Artırma Peşinde</strong></p>
<p>Fidye ile ilgili blog gönderileri medyanın ilgisini çekiyor ve göreceli olarak daha az tanınan bazı saldırganlar, 2023&#8217;te bir şirketi hacklediklerini iddia ederek bundan faydalanma yolunu seçebiliyor. Saldırı gerçekleşmiş olsun ya da olmasın, herhangi bir sızıntı raporu işletmelere zarar verebilir. Güvende kalmanın anahtarı da bu mesajları zamanında saptamak ve bilgi güvenliğinde kullanılana benzer bir yanıt sürecini başlatmak olarak görülüyor.</p>
<p><strong>Kurumsal e-postalar Risk Altında</strong></p>
<p>Uzmanlar, kişisel veri sızıntısı eğiliminin 2023&#8217;te de devam etmesini bekliyor. Bireylerin gizliliğini doğrudan etkiliyor olsa da, kurumsal siber güvenliğin de risk altında olduğunu söylemek gerekiyor. İnsanlar genellikle veri sızıntısına maruz kalabilecek üçüncü taraf sitelere kaydolmak için iş e-posta adreslerini kullanmakta. E-posta adresleri gibi hassas bilgiler herkesin erişimine açık hale geldiğinde, siber suçluların ilgisini çekebilir ve Darknet web sitelerinde kuruluşa yönelik potansiyel saldırıların trend olmasını tetikleyebilir; ayrıca veriler kimlik avı ve sosyal mühendislik için de kullanılabilir.</p>
<p><strong>Fidye Yazılımı Saldırılarının Artması Bekliyor.</strong></p>
<p>Uzmanlar, hizmet olarak kötü amaçlı yazılım (MaaS) araçlarının yükselişi nedeniyle fidye yazılımı saldırılarının da artmasını bekliyor. Saldırıların karmaşıklığı artacak, yani otomatik sistemler tam güvenliği sağlamak için yeterli olmayacak. Ayrıca, dijitalleşme beraberinde artan siber güvenlik risklerini de getirdiği için bulut teknolojisi popüler bir saldırı vektörü haline gelecek. Bunun dışında, siber suçlular 2023&#8217;te daha önce güvenliği ihlal edilmiş kuruluşlara erişim satın almak için Dark Web sitelerinde daha fazla vakit geçirecek.</p>
<p>Kaspersky Güvenlik Hizmetleri Analisti Anna Pavlovskaya, <em>&#8220;Tehdit ortamı hızla gelişiyor ve şirketler buna hızla uyum sağlamaya zorlanıyor. Büyük bir işletmeyi veya bir devlet kurumunu popüler  tehditlerden korumak için de kuruluşun dijital ayak izini izlemek gerekiyor. Hazırlıklı olmak önemlidir. Saldırganları, saldırı mesafesine girmeden durdurmak her zaman mümkün olmadığı için olayları araştırmak ve müdahale etmek kritik öneme sahip. Ancak, bir saldırı gelişimini önlemek ve olası hasarı sınırlamak kesinlikle başarılabilir bir görev.”</em> yorumunda bulundu.</p>
<p>2023&#8217;teki kurumsal güvenlik tehditlerine ilişkin raporun tamamını okumak için Securelist&#8217;u ziyaret edebilirsiniz. Bu rapor, siber güvenlik dünyasındaki önemli değişimlere ilişkin yıllık öngörüler ve analitik raporlar serisi olan Kaspersky Security Bulletin&#8217;in (KSB) bir parçasıdır. Diğer KSB bölümlerini incelemek için bu linki kullanabilirsiniz.</p>
<p>Bir kuruluşu giderek artan tehditlerden korumak için Kaspersky araştırmacıları aşağıdaki önlemlerin alınmasını öneriyor:</p>
<p>• Saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için, kullandığınız tüm cihazlarda yazılımları daima güncel tutun. Yeni güvenlik açıklarını kapatmaları için yamaları mümkün olan en kısa sürede kurun. Yamalar indirildikten sonra, tehdit aktörleri artık güvenlik açığını kötüye kullanamaz.</p>
<p>• Tehdit aktörleri tarafından kullanılan gerçek TTP&#8217;lerden haberdar olmak için en son Threat Intelligence bilgilerini kullanın.</p>
<p>• Güvenlik analistlerinin bir rakibin şirket kaynaklarına ilişkin görüşünü analiz etmesine, kendilerine sunulan olası saldırı vektörlerini hızla tespit etmesine ve savunmalarını buna göre ayarlamasına yardımcı olmak için Digital Footprint Intelligence kullanın.</p>
<p>• Bir saldırıyla karşı karşıya kalırsanız, Kaspersky Incident Response hizmeti yanıt vermenize ve olası sonuçların etkilerini en aza indirmenize, güvenliği ihlal edilmiş kısımları belirlemenize ve altyapıyı gelecekteki benzer saldırılara karşı korumanıza yardımcı olacaktır.</p>
<p> </p>
<p>Kaynak: (BYZHA) &#8211; Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-2023-yilinda-kurumlari-bekleyen-siber-tehditlere-iliskin-ongorulerini-paylasti-346842">Kaspersky, 2023 yılında kurumları bekleyen siber tehditlere ilişkin öngörülerini paylaştı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
