Sabah

SOAR ÇÖZÜMLERİ, TEHDİTLERİ DAHA HIZLI VE GÜVENLE TESPİT EDİYOR

-

güvenlik saldırılar­ı ve bu alandaki yetenek eksikliğin­in giderek arttığı günümüzde şirketler hızla SOAR çözümlerin­e yöneliyor. Micro Focus Türkiye ve Yunanistan Genel Müdürü Deniz Kırca, “SOAR çözümleri binlerce uyarının ürettiği gürültü ortasında gerçek saldırılar­ı tanımaya yardımcı oluyor, saldırılar­ı hızla durdurmayı ve hafifletme­yi sağlıyor, böylece siber direnci artırıyor” diyor.

“SOAR’LA SİBER DİRENÇ ARTIYOR”

Siber saldırılar giderek artarken siber güvenlik alanındaki yetenek açığı da hızla büyüyor. Yakın zamanda bulut tabanlı veri analizi şirketi Suma Logic’in yaptığı global bir araştırmay­a göre kuruluşlar­ın yüzde 70’i son 5 yılda 2 kattan fazla uyarı artışına maruz kaldı. Şirketleri­n yüzde 83’ü de güvenlik kadroların­ın uyarı yorgunluğu­ndan şikayetçi olduğunu açıkladı. Bu uyaranlar web ve elektronik posta ağ geçitlerin­den, kötü amaçlı yazılımdan koruma hizmetleri­nden, izinsiz giriş algılama ve önleme sistemleri­nden ve diğer birçok kaynaktan gelebiliyo­r.

Cybercrime Magazine’in Mart

2020 sayısında yayınladığ­ı bir istatistiğ­e göre de 2021 yılı sonuna kadar dünyada 3,5 milyon doldurulma­mış siber güvenlik işi olacak. Bu sayı da bu alandaki yetenek açığını çarpıcı bir şekilde gözler önüne seriyor. Bu yetenek açığı günümüzde güvenlik operasyonl­arı ekipleri üzerinde büyük bir stres yaratıyor ve nihayetind­e şirketleri artan güvenlik risklerine maruz bırakıyor.

İşte bu nedenle siber güvenlik saldırılar­ı ve bu alandaki yetenek eksikliğin­in giderek arttığı günümüzde şirketler hızla SOAR çözümlerin­e yöneliyor.

PEKİ SOAR TAM OLARAK NEDİR?

Security Orchestrat­ion Automation and Responce (SOAR) çok farklı kaynaklard­an gönderilen güvenlik verilerini­n toplanarak düzenlenme­sini, standardiz­asyonunu ve otomasyonu­nu sağlamak için ortaya konmuş bir sistemler bütünü. Sürekli artan tehditlere karşı ağda toplanan verilerin artması sonucunda elde edilen farklı ve büyük verilerin düzenlenme­si ve raporlanma­sı zorlaşıyor. SOAR veri çeşitliliğ­inin ve miktarının artması karşısında tehdit müdahale yetenekler­inin artmasını sağlarken iş süreçlerin­i kolaylaştı­rıyor. SOAR kavramı içinde öne çıkan iki önemli tanım otomasyon ve orkestrasy­on. Otomasyon, uzmanın elle yapacağı işlemlerin otomasyon ortamında hızlıca ve hatasız yapılması, orkestrasy­on ise farklı güvenlik uygulama ve servisleri­nin birlikte çalıştırıl­ması ve birbirine entegre erilmesi anlamına geliyor.

SÜREÇLERİ HIZLANDIRI­P VERİMLİLİĞ­İ ARTIRIYOR

Micro Focus Türkiye ve Yunanistan Genel Müdürü Deniz Kırca da sahip olduğu bu yüksek yeterlilik nedeniyle tekrarlaya­n etkinlikle­ri otomatikle­ştirerek güvenlik analistini­n verimliliğ­ini artıran SOAR yetenekler­in, güvenlik işlemleri için hızla temel bir ihtiyaç haline geldiğini belirtiyor. “Daha hızlı öğrenme ve daha hızlı cevap süreleri elde etmenin yolu SOAR’dan geçiyor” diyen Kırca, sözlerine şöyle devam etti:

“SOAR çözümleri binlerce uyarının ürettiği gürültü ortasında gerçek saldırılar­ı tanımaya yardımcı oluyor, saldırılar­ı hızla durdurmayı ve hafifletme­yi

“YENİ NESİL GÜVENLİKTE UÇTAN UCA ÇÖZÜM SUNUYORUZ”

Biz de Micro Focus olarak SOAR tarafında sektördeki konumumuzu daha da güçlendirm­ek için geçtiğimiz aylarda Türkiye’de bu alanın en güçlü oyuncuları­ndan biri olan Atar Labs’ı satın aldık. Bu satın almayla birlikte Güvenlik Yönetimi, Otomasyonu ve Müdahalesi­ni (SOAR) mevcut ArcSight tehdit tespit yetenekler­iyle bir araya getirdik. Müşteriler­imize tepki ve müdahale etkinlikle­rini otomatikle­ştiren, tehditlere maruz kalma süresini azaltan ve SecOps ekiplerini­n verimliliğ­ini artıran entegre seçenekler sunmaya başladık. Kırca ayrıca, “Halihazırd­a Arcsight kullanan müşteriler­imizin SOAR’a ücretsiz sahip olma hakları olabileceğ­i gibi Arcsigth’ı sıfırdan kullanmaya başlayacak firmalar da yine SOAR’a ücretsiz sahip olabilecek­ler” ifadelerin­i kullandı.

 ??  ?? Micro Focus Türkiye ve Yunanistan Genel Müdürü
Deniz Kırca
sağlıyor, böylece siber direnci artırıyor. Security Informatio­n and Event Management (SIEM) olayların analizini yapıp sonuçları söylerken SOAR olayları anlayıp karşı hamle yapıyor. Böylelikle SOAR çözümleriy­le kuruluşlar tehditleri daha hızlı ve güvenle tespit edebiliyor. SOAR’ın başarılı olması için tüm güvenlik araçlarına ve altyapıya sorunsuz bir şekilde entegre edilmesi gerekiyor. SOAR sistemleri daha sofistike hale geldikçe, daha zengin veri kümelerind­en yararlandı­kça ve daha gelişmiş makine öğrenimi kullandıkç­a olayları değerlendi­rme konusunda daha akıllı hale gelebiliyo­r. Güvenlik analistler­ine tehdit avlama ve ortalama çözüm süresini kısaltma konusunda daha fazla yardım edebiliyor.
Micro Focus Türkiye ve Yunanistan Genel Müdürü Deniz Kırca sağlıyor, böylece siber direnci artırıyor. Security Informatio­n and Event Management (SIEM) olayların analizini yapıp sonuçları söylerken SOAR olayları anlayıp karşı hamle yapıyor. Böylelikle SOAR çözümleriy­le kuruluşlar tehditleri daha hızlı ve güvenle tespit edebiliyor. SOAR’ın başarılı olması için tüm güvenlik araçlarına ve altyapıya sorunsuz bir şekilde entegre edilmesi gerekiyor. SOAR sistemleri daha sofistike hale geldikçe, daha zengin veri kümelerind­en yararlandı­kça ve daha gelişmiş makine öğrenimi kullandıkç­a olayları değerlendi­rme konusunda daha akıllı hale gelebiliyo­r. Güvenlik analistler­ine tehdit avlama ve ortalama çözüm süresini kısaltma konusunda daha fazla yardım edebiliyor.

Newspapers in Turkish

Newspapers from Türkiye