NEWUP Bilgi Teknolojileri
İletişim Teklif Alın
Zafiyet Yönetimi

ECHO CTI

ECHO CTI ile kurumunuzu hedef alan tehditleri dış kaynaklardan erken tespit ediyor, sızdırılmış kimlik bilgilerini ve marka taklidini izliyoruz.

CTI DRP

Ne kazandırır?

  • Sızdırılmış kurumsal kimlik bilgilerinin erken tespiti
  • Kurumunuzu taklit eden sahte alan adı ve sayfaların izlenmesi
  • Sektörünüzü hedefleyen kampanyalardan erken haberdar olma
  • Sızdırılan verilerin paylaşıldığı kanalların takibi
  • Tespit edilen tehditlere karşı somut aksiyon önerileri
NEWUP Yaklaşımı

Tehdit istihbaratının değeri, kuruma özgü olduğunda ortaya çıkıyor. Genel tehdit raporları ilginç okumalar üretir ama aksiyon üretmez. Bu yüzden izlemeyi kurumunuza göre yapılandırıyoruz: alan adlarınız, marka adınız, yöneticilerinizin isimleri, sektörünüz.

En hızlı karşılık veren başlık sızdırılmış kimlik bilgileri. Bir çalışanın kurumsal e-posta adresiyle üye olduğu üçüncü taraf bir servis sızdığında, o parola kurumsal sistemlerde de deneniyor. Bu bilgiyi erken almak, saldırının başlamadan durdurulmasını sağlıyor.

Marka taklidi ise müşterilerinizi hedefliyor. Kurum adınıza benzeyen bir alan adıyla kurulmuş sahte bir giriş sayfası, sizin sistemlerinize hiç dokunmadan müşterilerinize zarar verir. Bu sayfaların erken tespiti ve kapatılma süreci, hizmetin somut çıktılarından biri.

Saldırının hazırlık aşaması, sizin sisteminizin dışında geçer

Hedefli bir saldırıda ilk hareketler kurumun kendi sistemlerinde olmaz. Alan adına benzer bir adres alınır, çalışanların açık kaynaklardan bilgileri toplanır, sızdırılmış parola veri tabanlarında kurum adı aranır. Bu aşamada kurumun kendi güvenlik ürünleri hiçbir sinyal görmez.

ECHO CTI gibi tehdit istihbaratı hizmetleri bu kör noktayı hedefliyor. İzleme, kurumun dışındaki kaynaklarda yapılıyor: sızıntı veri tabanları, kapalı forumlar, yeni kaydedilmiş benzer alan adları, sosyal medyadaki taklit hesaplar.

Elde edilen bilginin değeri, aksiyona dönüşebilmesinde. Sızdırılmış bir kimlik bilgisi tespit edildiğinde ilgili hesabın parolası sıfırlanır; sahte bir alan adı tespit edildiğinde kapatma süreci başlatılır. İstihbarat, sonunda yapılacak bir işe bağlanmadığında yalnızca bir rapor olarak kalır.

Sıkça sorulanlar

Sızdırılmış bilgi tespit edilirse ne yapılır?
İlgili hesapların parolaları sıfırlanır ve o hesaplarda olağandışı erişim olup olmadığı geriye dönük incelenir. Aksiyon önerileri tespitle birlikte iletilir.
Sahte alan adlarını kapattırabiliyor musunuz?
Kapatma süreci ilgili kayıt kuruluşu ve barındırma sağlayıcısı üzerinden yürütülür. Süreç ve sonucu size raporlanır; sonuç, ilgili tarafın iş birliğine bağlıdır.
Bu izleme yasal mı?
İzleme, kamuya açık ve erişilebilir kaynaklar üzerinde yapılır. Kurumunuza ait bilgilerin izlenmesi ve raporlanması bu kapsamda yürütülür.

Kurumunuza ait hangi bilgiler dışarıda dolaşıyor?

Bir ilk tarama ile başlayalım; sızdırılmış kimlik bilgilerinizi ve markanızı taklit eden adresleri birlikte görelim.

Teklif

Bu hizmet için teklif alın

Kısa bir not bırakın, en geç bir iş günü içinde dönelim. Konu ve ilgilendiğiniz hizmet forma işlenir.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.