This page is still being translated. Some sections may temporarily appear in another language. Switch to Türkçe
NEWUP Bilgi Teknolojileri
Contact Request a Quote
Endpoint Security

EDR / XDR / EPP

EDR ve XDR çözümleriyle uç noktalardaki davranışı sürekli izliyor, bilinen zararlıyı değil olağandışı hareketi yakalıyoruz. Klasik antivirüsün göremediği saldırılar tam olarak buradan geçiyor.

What you gain

  • Dosya imzasına değil davranışa bakan tespit
  • Olay sonrasında saldırının hangi sistemlere dokunduğunun geriye dönük görülmesi
  • Şüpheli cihazın ağdan otomatik yalıtılması
  • Uç nokta, kimlik ve e-posta sinyallerinin tek zincirde birleşmesi
  • Kurulum sonrası performans etkisinin ölçülmesi ve ayarlanması
The NEWUP Approach

EDR XDR devreye alma projelerinde en kritik aşama ilk iki hafta. Bu süre boyunca ürün izleme modunda çalışır; kurumun normal davranışı öğrenilir ve yanlış pozitifler temizlenir. Bu adım atlandığında ekip kısa sürede uyarı yorgunluğuna girer ve gerçek uyarılar da gürültünün içinde kaybolur.

İkinci adım otomatik aksiyonların kapsamını belirlemek. Bir cihazın ağdan otomatik yalıtılması güçlü bir yetenektir ama yanlış tetiklendiğinde iş durdurur. Hangi tespitte otomatik aksiyon alınacağı, hangisinde yalnızca uyarı üretileceği kurumunuzun risk toleransına göre tanımlanır.

Üçüncüsü kimin bakacağı. Uyarı akışını iç ekibiniz takip edebilir veya yönetilen hizmet kapsamında biz üstlenebiliriz. Kimsenin bakmadığı bir uyarı akışı, kurulu olmayan bir üründen daha yanıltıcıdır.

Bugünün saldırıları arkasında dosya bırakmıyor

Klasik antivirüs mantığı basittir: bilinen zararlının imzası tanınır ve engellenir. Bu yaklaşım bilinen tehditler için hâlâ çalışıyor, ancak hedefli saldırıların büyük kısmı artık bu modelin dışında kalıyor. Saldırgan zararlı bir dosya bırakmak yerine, sistemde zaten var olan meşru araçları kullanıyor.

EDR XDR çözümlerinin ayrıldığı nokta burası. Bir yönetim aracının çalışması tek başına şüpheli değildir; ancak o araç olağandışı bir saatte, olağandışı bir hesapla, arka arkaya birçok sistemde çalışıyorsa bu bir örüntüdür. Davranış tabanlı tespit tam olarak bu örüntüyü arar.

İkinci fark olay sonrasında ortaya çıkar. Bir olay yaşandığında sorulacak ilk soru \"saldırgan başka nereye dokundu\" olur. Kayıt tutulmuyorsa bu sorunun cevabı yoktur ve tüm ortamın yeniden kurulmasından başka güvenli bir yol kalmaz. EDR bu kayıtları tuttuğu için kapsamı daraltmayı mümkün kılar.

Sıkça sorulanlar

Mevcut antivirüsümüzü kaldırmamız gerekir mi?
Çoğu modern çözüm koruma ve tespit katmanlarını birlikte sunar; bu durumda ayrı bir antivirüse gerek kalmaz. İki ürünün aynı anda çalışması ise performans sorunlarına yol açabildiği için önerilmez.
Uç noktalarda performans kaybı olur mu?
Yanlış yapılandırıldığında olur. Bu yüzden pilot grup üzerinde ölçüm yapıyor, tarama pencerelerini ve istisnaları kurumun kullanım profiline göre ayarlıyoruz.
Sunucularımızda da kullanabilir miyiz?
Evet ve genellikle daha da önemlidir. Sunucularda politika seti kullanıcı bilgisayarlarından farklı tanımlanır; otomatik aksiyonlar daha temkinli ayarlanır.

Uç noktalarınızda ne olup bittiğini görebiliyor musunuz?

Mevcut koruma katmanınızı değerlendirelim; hangi saldırı türünün radarınıza hiç girmediğini birlikte görelim.

Quote

Request a quote for this service

Leave a short note and we will reply within one business day. The subject and the service you are interested in are filled in for you.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.