NEWUP Bilgi Teknolojileri
İletişim Teklif Alın
Operasyon Yönetimi

Stellar Cyber

Stellar Cyber ile farklı güvenlik ürünlerinden gelen sinyalleri tek platformda topluyor ve ilişkilendiriyoruz. Ayrı ayrı önemsiz görünen üç uyarı, bir arada bir saldırı zinciri olabilir.

Open XDR SIEM NDR

Ne kazandırır?

  • Mevcut güvenlik ürünlerinizin kayıtlarının tek platformda birleşmesi
  • Ayrı kaynaklardan gelen sinyallerin tek olay zincirinde ilişkilendirilmesi
  • Ham uyarı sayısının azalması, incelenmeye değer olay sayısının netleşmesi
  • Olay müdahale adımlarının önceden tanımlı olması
  • Uyumluluk denetimlerinde kullanılabilir merkezî kayıt
NEWUP Yaklaşımı

Güvenlik operasyon platformu projelerinde en sık yapılan hata, mümkün olan her kaynağı ilk günden bağlamak. Bu, hem maliyeti hem gürültüyü hızla artırıyor ve ekip anlamlı olanı bulamıyor.

Biz kaynakları değer sırasına göre bağlıyoruz: kimlik, uç nokta, güvenlik duvarı ve kritik sunucular önce. Bu dört kaynak, tespit senaryolarının büyük çoğunluğunu zaten karşılıyor. Diğer kaynaklar ihtiyaç ortaya çıktıkça ekleniyor.

İkinci adım tespit senaryolarını yazmak. Hangi olay birleşimi uyarı üretecek, hangi eşikte eskale edilecek, kim müdahale edecek. Bu tanımlar olmadan platform yalnızca bir kayıt deposu olarak kalıyor.

Sinyaller ayrı ayrı bakıldığında hiçbir şey anlatmaz

Bir saldırının izleri neredeyse hiçbir zaman tek bir üründe toplanmaz. Uç noktada bir betiğin çalıştırılması, kimlik tarafında olağandışı bir giriş, güvenlik duvarında bilinmeyen bir adrese giden bir bağlantı. Üçü de kendi konsolunda düşük öncelikli birer kayıt olarak durur.

Stellar Cyber gibi açık XDR platformlarının işlevi bu üç kaydı aynı zaman aralığında, aynı varlık üzerinde birleştirmek. Ayrı ayrı gürültü sayılan sinyaller, ilişkilendirildiğinde net bir saldırı zinciri hâline gelir.

Bu yaklaşımın pratik faydası, ekibin bakması gereken kalem sayısını azaltması. Günde binlerce ham uyarı yerine, incelenmeye değer birkaç olay üretilir. Başarı ölçütü kaç uyarı üretildiği değil, üretilen uyarıların kaçının gerçekten incelenmeye değer olduğudur.

Sıkça sorulanlar

Mevcut güvenlik ürünlerimizi değiştirmemiz gerekir mi?
Genellikle hayır. Platform, mevcut ürünlerin ürettiği kayıtları toplayıp ilişkilendirmek üzere kurulur. Ürün değişimi ancak bir kaynak hiç kayıt üretmiyorsa gündeme gelir.
7/24 izleme için ekip kurmamız gerekir mi?
Gerekmez. İzleme yönetilen hizmet kapsamında yürütülebilir; iç ekibiniz yalnızca karar gerektiren noktalarda devreye girer.
Log saklama maliyeti ne olur?
Kaynak sayısı ve saklama süresine bağlı. Bu yüzden kaynakları değer sırasına göre bağlıyor, saklama sürelerini de veri türüne göre farklı tanımlıyoruz.

Güvenlik ürünlerinizin ürettiği kayıtlara kim bakıyor?

Mevcut kaynaklarınızı ve uyarı akışınızı inceleyelim; hangi olayların fark edilmeden geçtiğini birlikte görelim.

Teklif

Bu hizmet için teklif alın

Kısa bir not bırakın, en geç bir iş günü içinde dönelim. Konu ve ilgilendiğiniz hizmet forma işlenir.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.