GÜVENLİK ÖNEMLİDİR
MDR (yönetilen tespit ve müdahale) hizmetleri, kuruluşların giderek daha çevik ve kararlı hâle gelen rakiplerini geride bırakmasına nasıl yardımcı olabilir?
Tehdit aktörlerinin ilk erişimden yanal harekete geçmesi ne kadar sürer? Günler? Saatler? Ne yazık ki birçok kuruluş için cevap giderek “dakikalar” oluyor. Aslında bir rapora göre 2024 yılında ortalama saldırı süresi 48 dakika ile bir önceki yıla göre %22 daha kısaldı. Aynı raporda yer alan bir başka rakam da endişeleri artırıyor: Siber saldırıları kontrol altına alma süresi (MTTC) genellikle saatlerle ölçülüyordu.
Bu, birçok kuruluşun kaybettiği bir zaman yarışıdır. Neyse ki tüm kozlar düşmanların elinde değil ve ağ savunucuları da karşılık verebilir. Güvenilir bir iş ortağından birinci sınıf yönetilen tespit ve müdahale (MDR) hizmetine yatırım yaparak BT ekipleri gelen tehditleri hızla keşfetmek, kontrol altına almak ve azaltmak için 24 saat çalışan uzman bir ekibe erişim elde eder. Hızlı şeride geçmenin zamanı geldi.
MDR pazarının önümüzdeki yedi yıl içinde yıllık ortalama %20 büyümeyle 2032’de 8,3 milyar doları aşması bekleniyor. Bu, siber ortamdaki gelişmelere doğrudan bir tepki. BT ve güvenlik ekipleri arasında artan popülaritesi, birbiriyle bağlantılı birkaç kritik faktöre bağlanabilir:
ABD Kimlik Hırsızlığı Araştırma Merkezi’ne (ITRC) göre, geçen yıl ABD’de 3.100’den fazla kurumsal veri ihlali meydana geldi ve bu ihlaller 1,4 milyar kişiye ulaştı. 2025 yılında da rekorların kırılması bekleniyor.
Finansal kayıplar da aynı derecede vahimdir. IBM’in en son Veri İhlali Maliyet Raporu, ortalama bir veri ihlalinin maliyetini bugün 4,4 milyon dolar olarak hesapladı. Ancak yalnızca ABD’de bu maliyet çok daha yüksektir; ortalama 10,22 milyon dolar.
İşletmeler hâlâ çok sayıda uzaktan ve hibrit çalışanı desteklemektedir. Ayrıca rekabet avantajı elde etmek için bulut, yapay zekâ, IoT ve diğer teknolojilere yatırım yapmaktadır. Ne yazık ki bu yatırımlar ve tedarik zincirlerinin sürekli büyümesi, saldırganların hedef alacağı alanın boyutunu da artırmaktadır.
Siber suç dünyası, kimlik avı ve DDoS saldırılarından fidye yazılımı ve bilgi hırsızlığı kampanyalarına kadar her türlü suçun işlenmesini kolaylaştıran hizmet tabanlı tekliflerle giderek daha fazla doluyor. Birleşik Krallık hükümeti uzmanlarına göre yapay zekâ kötü niyetli kişilere tehditlerin sıklığını ve şiddetini artırmak için daha da fazla yeni fırsat sunacak.
AI, kötü niyetli kişilerin keşif faaliyetlerini otomatikleştirmelerine ve güvenlik açıklarını daha hızlı tespit edip bunlardan yararlanmalarına şimdiden yardımcı oluyor. Bir araştırmaya göre, bir yazılım hatasının keşfedilmesinden bu hatanın istismar edilmesine kadar geçen süre %62 azaldı.
Savunma ekipleri bir süredir personel eksikliği çekiyor. Küresel BT güvenlik uzmanı açığının 4,7 milyonun üzerinde olduğu tahmin ediliyor. Kuruluşların %25’i siber güvenlik alanında işten çıkarmalar olduğunu bildirirken iş dünyası liderleri Güvenlik Operasyon Merkezi (SOC) için yetenek ve ekipmana büyük yatırımlar yapma havasında değil.
Bu bağlamda dış kaynak kullanımı son derece mantıklıdır. Özel bir uzman ekibi tarafından proaktif tehdit avcılığı da dâhil olmak üzere 7/24 tehdit izleme ve algılama hizmeti sunmanın daha düşük maliyetli (özellikle sermaye harcamaları açısından) bir yoludur. Bu, beceri eksikliğinin üstesinden gelmeye yardımcı olmakla kalmaz, aynı zamanda hızlı ve kesintisiz koruma sağlar. Özellikle fidye yazılımı kurbanlarının %86’sının hafta sonları veya resmî tatillerde saldırıya uğradığını itiraf ettiği bir dönemde, gönül rahatlığı da sağlar.
Bu bağlamda hız önemlidir çünkü aşağıdakilere yardımcı olabilir:
Güvenlik operasyonlarınızı (SecOps) bir MDR çözümüyle geliştirmeye karar verdikten sonra, dikkatinizi satın alma kriterlerine yöneltmelisiniz. Piyasada çok sayıda çözüm bulunduğundan işletmeniz için doğru olanı bulmak önemlidir. En azından aşağıdakileri aramalısınız:
Doğru MDR, siber güvenlik ortamınıza paha biçilmez bir katman ekleyerek öncelikle kötü amaçlı kodların veya aktörlerin BT sistemlerinize zarar vermesini engellemeye odaklanan, önleme odaklı bir güvenlik yaklaşımını destekler. Bu, sunucu, uç nokta ve cihaz koruması, güvenlik açığı ve yama yönetimi ve tam disk şifreleme gibi diğer unsurların da kullanılması anlamına gelir. İnsan ve yapay zekânın doğru karışımıyla daha güvenli bir geleceğe doğru yolculuğunuzu hızlandırabilirsiniz.