1. Anasayfa
  2. Teknoloji

BAS Teknolojisi İşletmeler için Neden Önemli?


0


Siber güvenliğe milyonlarca yatırım yapılsa bile, şirketler faal kullanılamayan güvenlik denetimleri nedeniyle berbat niyetli saldırganların kurbanı olmaya devam ediyor. Picus Security’nin yakın vakitte yayımladığı The Red Report 2023’e göre yüzlerce farklı atak tekniği kullanan ziyanlı yazılımlar kurumları tehdit ediyor. Öteki yandan, güvenlik denetimlerini atlatabilen, çok sayıda ziyanlı aksiyon gerçekleştirebilen ve “İsviçre çakısı” olarak isimlendirilen çok hedefli ziyanlı yazılımların artması bekleniyor. Hal böyleyken, tertiplerin siber güvenlik yatırımlarının karşılığını almak için atması gereken en kıymetli adım Siber İhlal ve Taarruz Simülasyonu (BAS) teknolojilerini kullanmak oluyor. 

BAS platformları, otomatik, daima ve tekrarlanabilir bir halde güvenlik denetimlerinin doğrulanmasını sağlayarak, yatırım getirisini artıran ve güvenlik harcamalarını optimize eden bir tahlil sunuyor. Lakin BAS alanının kurucusu olan Picus Security Kurucu Ortağı ve Genel Müdür Yardımcısı Dr. Süleyman Özarslan, bu teknolojilerin bir sefer kurulup unutulacak bir tahlil olmadığını söz ederek şunları aktarıyor: “Sürekli bir siber güvenlik sağlanması için karmaşıklaşarak gelişen siber hücumlara karşı her an hazırlıklı olmak gerekiyor. Bu noktada otomatik olarak, tekrarlanabilir ve daima bir biçimde siber güvenliği test edebilen BAS tahlillerinin nizamlı olarak kullanılması hayati değere sahip oluyor”

Güvenlik denetimi doğrulaması yapan BAS tahlilleri, her türlü muhtemel saldırıyı engelleme ve tespit etme katmanlarında hem atomik hem de atak senaryolarıyla performansı test ediyor ve ölçüyor, üstelik kullanılan her güvenlik tahlilinin gerektiği üzere çalıştığından emin olmayı da sağlıyor. Gelişmiş BAS platformları, gerçekçi akınlara ve tehditlere karşı ne kadar hazır olduğunuzu belirlemek için tehdit merkezli doğrulama gerçekleştirebiliyor. Buna ek olarak, taarruzların engellenmesine ve tespit edilmesine yardımcı olmak için kullanılan güvenlik tahlillerine has engelleme imzaları ve tespit erme kuralları da sunabiliyorlar. Münasebetiyle, BAS tahlilleri şirketlerin güvenlik açıklarını tespit etmek, savunma stratejilerini optimize etmek ve güvenlik yatırımlarının karşılığını tam olarak alabilmeleri için kullanabilecekleri en değerli araç olarak öne çıkıyor.

Otomatik siber ihlal ve akın simülasyonunu dünyada birinci sunan şirket olan Picus, gerçek dünyadaki siber hatalıların hücumlarını simüle ederek kurumların tehditlere ne kadar hazır olduklarını ölçmelerine ve gerekli optimizasyonları yapmalarına yardımcı oluyor. Yakın zamanda güvenlik aktifliğini doğrulamayı daha kolay ve daha erişilebilir hale getirmek için Bütüncül Güvenlik Doğrulama Platformu’nun yeni kuşak sürümünü yayınlayan şirket, uzmanlık düzeyi ve büyüklüğü ne olursa olsun tüm güvenlik grupları için giriş pürüzlerini ortadan kaldırarak BAS teknolojisinin benimsenmesini de sağlıyor. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

  • 0
    mutlu
    Mutlu
  • 0
    _zg_n
    Üzgün
  • 0
    _a_k_n
    Şaşkın
  • 0
    _yi
    İyi
  • 0
    k_t_
    Kötü
  • 0
    k_zg_n
    Kızgın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir