Araştırma & İçgörüler

Siber güvenlik stratejinizi güçlendirmek için yapay zeka güvenlik araştırmaları ve inovasyon

Dünyanın en sofistike veri bilimcileri ve güvenlik araştırmacıları tarafından yürütülen ortak çalışma, modelleme ve analiz, yaptığımız her şeyin temelini oluşturmaktadır.
İşte kanıtı.

Yapay zeka odaklı tehdit tespiti alanında gezegendeki diğer tüm siber güvenlik şirketlerinden daha fazla patente sahibiz

Yapay zeka odaklı tehdit tespitinde 35 patent ve üretici adresindeki diğer tüm MITRE D3FEND adreslerinden daha fazla referansla, SOC'nizin güvenebileceği gelişmiş sinyal zekası sağlıyoruz.

ÖNE ÇIKAN PATENT

Tespit için Hiyerarşik Makine Öğrenimi Modelleri

Ağınızdaki erişim modellerini öğrenmek için tasarlanmış makine öğrenimi yöntemlerini uygulayarak ihlalleri belirlemeye yönelik geliştirilmiş yaklaşımımız.

Daha fazla bilgi edinin
ÖNE ÇIKAN PATENT

Ayrıcalıklı Hesap İhlali Tespitleri

Saldırganlar için en yararlı hesaplara odaklanarak potansiyel olarak kötü niyetli etkinlikleri tespit etmeye yönelik gelişmiş yaklaşımımız.

Daha fazla bilgi edinin
ÖNE ÇIKAN PATENT

Röle ve Atlama Sistemi Algılama

Kontrolü ele geçirmek için röle olarak kullanılan ana bilgisayarları ve ana bilgisayarlar arasındaki bağlantıları tespit etmek için geliştirilmiş programımız.

Daha fazla bilgi edinin

Ön cephe uzmanlarımız

Bunlar, siber güvenlik stratejisi, tehdit araştırması ve yapay zeka ve makine öğrenimi gibi temel alanlarda araştırma ve veri bilimi kültürümüzü temsil eden Vectra AI adresindeki ön saflardaki uzmanlarımızdır. Uzmanlarımız, bu uzmanlığı birincil misyonları haline getiren yaklaşık 600 Vectra AI teknik profesyonelin omuzlarında durarak mümkün olan bu derin içgörüyü size getiriyor.

Christian Borst
EMEA CTO'SU

Vectra AI EMEA CTO'su Christian Borst, BT ve Siber Güvenlik alanında 15 yıldan fazla deneyime sahiptir. 2022'de Vectra AI 'a katılmadan önce, önde gelen bir lüks mal grubu olan Richemont için küresel siber güvenlik stratejisi oluşturmuş ve yürütmüştür. Eski bir danışman ve mevcut Danışma Kurulu ve Yönetim Kurulu Üyesi olarak, farklı ülkeler ve endüstrilerdeki siber güvenlik topluluğuna aktif olarak katılmaktadır. Freiburg Üniversitesi Bilgisayar Bilimleri bölümünden yapay zeka ve psikoloji alanında uzmanlaşarak mezun olmuştur.

Oliver Tavakoli
Chief Technology Officer

Oliver Tavakoli , Vectra AI adresinde Chief Technology Officer şirketinin teknik stratejisini belirlemektedir. Oliver, son on yılı Vectra AI'da olmak üzere 25 yılı aşkın bir süredir siber güvenlik alanında teknolojinin benimsenmesini denetlemektedir. Oliver, Vectra AI'dan önce Juniper Networks'ün güvenlik işinin CTO'suydu. Juniper'e, Oliver'in CTO olarak görev yaptığı Funk Software'in satın alınması sonucunda katılmıştır.

Oliver kariyerinin başlarında IBM, Fluent Machines ve Novell Inc'de çalışmış ve Funk Software tarafından satın alınan Trilogy Inc'i kurmuştur.

Tim Wade
Milletvekili Chief Technology Officer

Tim Wade Vectra AI'un Chief Technology Officer yardımcısıdır ve insan onurunu misyonunun merkezine yerleştiren bir teknoloji vizyonunun savunucusudur. Tim, Birleşik Devletler Hava Kuvvetleri'nin üniformalı bir üyesi olarak başladığı siber güvenlik ve teknoloji liderliği kariyerinin büyük bir kısmını ABD Savunma Bakanlığı ve Federal sektörlerde sürdürmüştür. En son Bridgepoint Education Inc. şirketinde Uygulama ve Bilgi Güvenliği Başkanı olarak görev yaptıktan sonra Vectra AI 'a katılmıştır. Tim, Güney Kaliforniya Üniversitesi'nden Bilgisayar Bilimleri alanında yüksek lisans derecesine, Arizona Eyalet Üniversitesi'nden MBA derecesine sahiptir ve Offensive Security ve (ISC)2 tarafından verilen endüstri kimlik belgelerine sahiptir.

Dmitriy Beryoza
Senior Security Researcher

Dmitriy Beryoza, Vectra'da Senior Security Researcher olarak bulut ve şirket içi ağlarda tehdit tespiti üzerine çalışmaktadır. Bundan önce IBM'de sızma testi uzmanı ve güvenli yazılım geliştirme savunucusuydu. Dmitriy, tam zamanlı olarak güvenliğe geçmeden önce uzun yıllar yazılım geliştiriciliği yapmıştır. DEF CON, BSides Las Vegas, BSides SF, Hackfest ve diğer güvenlik konferanslarında konuşmalar yapmıştır. Dmitriy, Bilgisayar Bilimleri alanında doktora derecesine ve OSCP, CISSP, CCSP ve CEH sertifikalarına sahiptir. İlgi alanları arasında tersine mühendislik, güvenli yazılım geliştirme ve CTF yarışmaları yer almaktadır.

Joshua St. Hilaire
Director of Security Research

Joshua St.Hilaire şu anda Vectra'da Director of Security Research olarak çalışmakta ve düşman tespit modelleri üzerine araştırmalar yürütmektedir. Olaylara müdahale, tehdit avcılığı ve tersine mühendislik konularına odaklanan bilgisayar güvenliği alanında yirmi yıllık deneyime sahiptir. Ayrıca Joshua St. Hilaire kariyerine Birleşik Devletler Hava Kuvvetleri'nde hizmet vererek başlamış ve ABD Savunma Bakanlığı bilgi sistemlerini küresel ölçekte güvende tutmaktan sorumlu olmuştur.

Luke Richards
Threat Intelligence Lead

Luke, Vectra'nın Tehdit Intel Lideridir. Şirkete 7 yıldır danışman analist olarak katılmakta ve müşterilerle ve doğrudan üst düzey olay müdahalesi ile çalışmaktadır. Luke, Vectra'ya katılmadan önce uluslararası bir Mühendislik ve Savunma yüklenicisinde kıdemli Güvenlik Analisti olarak çalışmış ve burada SOC araç setleri, süreçleri ve olay müdahale oyun kitapları geliştirmiştir.

Arpan Sarkar
Kıdemli Güvenlik Mühendisi

Arpan Sarkar Senior Technical Marketing Engineer Vectra AI adresinde çalışmaktadır. Arpan, siber güvenlikteki zor sorunlar için basit çözümler üretme tutkusuna sahip bir mühendistir. Arpan, tehdit araştırması, tehdit avcılığı ve tehdit algılama mühendisliği konularında geniş deneyime sahiptir. Arpan, Vectra AI'a katılmadan önce davranış tabanlı tehdit tespiti geliştirme, yeni tehdit avlama hizmetleri oluşturma ve kuruluşlara tehdit avlama ve içeriden tehdit programları konusunda danışmanlık yapma konularında çalışmıştır. Arpan, Rochester Institute of Technology'den Siber Güvenlik alanında yüksek lisans ve SRM Üniversitesi'nden Bilgisayar Bilimleri alanında lisans derecesine sahiptir.

Kat Traxler
Principal Security Researcher

Kat Traxler, Principal Security Researcher Vectra AI adresinde, kamusal bulut adresindeki kötüye kullanım teknikleri ve güvenlik açıklarına odaklanmaktadır. Mevcut görevinden önce, SDLC'nin çeşitli aşamalarında çalışmış, Web, IAM, Ödeme ve Bulut Yerel Teknolojileri için web uygulaması sızma testi ve güvenlik mimarisi tasarımı gerçekleştirmiştir.

Kat'in araştırma felsefesi, çalışmalarını tasarım kusurlarının ve yanlış yapılandırmaların en olası olduğu yerlere yönlendirmektedir. Bu yol gösterici ilke, araştırmasını teknolojilerin kesişimine, özellikle de bulut güvenliği ve uygulama güvenliğinin yakınsamasına ve işletim sistemi katmanının daha üst düzey soyutlamalarla arayüz oluşturduğu yerlere yönlendirmektedir.

Kat, SANS CloudSecNext Summit ve fwd:CloudSec de dahil olmak üzere çeşitli konferanslarda GCP'de ayrıcalık yükseltme ve bulutta hata avcılığı gibi konularda sunum yapmıştır. Vectra AI adresindeki çalışmalarına ek olarak, IANS Fakültesi'nin bir üyesi ve SANS SEC549 - Kurumsal Bulut Güvenlik Mimarisi'nin Baş Yazarıdır ve birden fazla GIAC sertifikasına sahiptir. Onu internette @nightmareJS olarak bulabilirsiniz.

Sohrob Kazerounian
Distinguished AI Researcher

Sohrob Kazerounian Distinguished AI Researcher Vectra AI adresinde siber güvenlik alanında yeni makine öğrenimi mimarileri geliştirmekte ve uygulamaktadır. Yetenekli bir hacker olma hedefinin gerçekleşmeyeceğini anladıktan sonra çalışmalarını Yapay Zeka üzerine yoğunlaştırmış ve özellikle sinir ağlarına ilgi duymuştur. Boston Üniversitesi'nde Bilişsel ve Sinir Sistemleri alanında doktorasını aldıktan sonra İsviçre Yapay Zeka Laboratuvarı'nda (IDSIA) doktora sonrası bursuyla Deep Learning, Tekrarlayan Sinir Ağları ve Takviyeli Öğrenme üzerine çalışmıştır.

Himanshu Mhatre
Seçkin Veri Bilimcisi

Himanshu Seçkin bir Veri Bilimcisidir ve Vectra'da geçirdiği 11 yılı aşkın süre boyunca uzun vadeli şirket girişimlerini desteklemek üzere ürünlerimizin ve platformumuzun yapay zeka yeteneklerinin gelişimini yönlendirmiş ve o zamandan beri yapay zeka odaklı çok sayıda patentli ve patent bekleyen teknolojinin mucidi olmuştur. Boston Üniversitesi'nde Bilişsel ve Sinir Sistemleri alanında doktorasını tamamlamış ve Columbia Üniversitesi'nde Nörobilim alanında Kavli Doktora Sonrası Bursu almıştır.

Dmitriy Beryoza
Senior Security Researcher

Dmitriy Beryoza, Vectra'da Senior Security Researcher olarak bulut ve şirket içi ağlarda tehdit tespiti üzerine çalışmaktadır. Bundan önce IBM'de sızma testi uzmanı ve güvenli yazılım geliştirme savunucusuydu. Dmitriy, tam zamanlı olarak güvenliğe geçmeden önce uzun yıllar yazılım geliştiriciliği yapmıştır. DEF CON, BSides Las Vegas, BSides SF, Hackfest ve diğer güvenlik konferanslarında konuşmalar yapmıştır. Dmitriy, Bilgisayar Bilimleri alanında doktora derecesine ve OSCP, CISSP, CCSP ve CEH sertifikalarına sahiptir. İlgi alanları arasında tersine mühendislik, güvenli yazılım geliştirme ve CTF yarışmaları yer almaktadır.

Christian Borst
EMEA CTO'SU

Vectra AI EMEA CTO'su Christian Borst, BT ve Siber Güvenlik alanında 15 yıldan fazla deneyime sahiptir. 2022'de Vectra AI 'a katılmadan önce, önde gelen bir lüks mal grubu olan Richemont için küresel siber güvenlik stratejisi oluşturmuş ve yürütmüştür. Eski bir danışman ve mevcut Danışma Kurulu ve Yönetim Kurulu Üyesi olarak, farklı ülkeler ve endüstrilerdeki siber güvenlik topluluğuna aktif olarak katılmaktadır. Freiburg Üniversitesi Bilgisayar Bilimleri bölümünden yapay zeka ve psikoloji alanında uzmanlaşarak mezun olmuştur.

Joshua St. Hilaire
Director of Security Research

Joshua St.Hilaire şu anda Vectra'da Director of Security Research olarak çalışmakta ve düşman tespit modelleri üzerine araştırmalar yürütmektedir. Olaylara müdahale, tehdit avcılığı ve tersine mühendislik konularına odaklanan bilgisayar güvenliği alanında yirmi yıllık deneyime sahiptir. Ayrıca Joshua St. Hilaire kariyerine Birleşik Devletler Hava Kuvvetleri'nde hizmet vererek başlamış ve ABD Savunma Bakanlığı bilgi sistemlerini küresel ölçekte güvende tutmaktan sorumlu olmuştur.

Sohrob Kazerounian
Distinguished AI Researcher

Sohrob Kazerounian Distinguished AI Researcher Vectra AI adresinde siber güvenlik alanında yeni makine öğrenimi mimarileri geliştirmekte ve uygulamaktadır. Yetenekli bir hacker olma hedefinin gerçekleşmeyeceğini anladıktan sonra çalışmalarını Yapay Zeka üzerine yoğunlaştırmış ve özellikle sinir ağlarına ilgi duymuştur. Boston Üniversitesi'nde Bilişsel ve Sinir Sistemleri alanında doktorasını aldıktan sonra İsviçre Yapay Zeka Laboratuvarı'nda (IDSIA) doktora sonrası bursuyla Deep Learning, Tekrarlayan Sinir Ağları ve Takviyeli Öğrenme üzerine çalışmıştır.

Himanshu Mhatre
Seçkin Veri Bilimcisi

Himanshu Seçkin bir Veri Bilimcisidir ve Vectra'da geçirdiği 11 yılı aşkın süre boyunca uzun vadeli şirket girişimlerini desteklemek üzere ürünlerimizin ve platformumuzun yapay zeka yeteneklerinin gelişimini yönlendirmiş ve o zamandan beri yapay zeka odaklı çok sayıda patentli ve patent bekleyen teknolojinin mucidi olmuştur. Boston Üniversitesi'nde Bilişsel ve Sinir Sistemleri alanında doktorasını tamamlamış ve Columbia Üniversitesi'nde Nörobilim alanında Kavli Doktora Sonrası Bursu almıştır.

Luke Richards
Threat Intelligence Lead

Luke, Vectra'nın Tehdit Intel Lideridir. Şirkete 7 yıldır danışman analist olarak katılmakta ve müşterilerle ve doğrudan üst düzey olay müdahalesi ile çalışmaktadır. Luke, Vectra'ya katılmadan önce uluslararası bir Mühendislik ve Savunma yüklenicisinde kıdemli Güvenlik Analisti olarak çalışmış ve burada SOC araç setleri, süreçleri ve olay müdahale oyun kitapları geliştirmiştir.

Arpan Sarkar
Kıdemli Güvenlik Mühendisi

Arpan Sarkar Senior Technical Marketing Engineer Vectra AI adresinde çalışmaktadır. Arpan, siber güvenlikteki zor sorunlar için basit çözümler üretme tutkusuna sahip bir mühendistir. Arpan, tehdit araştırması, tehdit avcılığı ve tehdit algılama mühendisliği konularında geniş deneyime sahiptir. Arpan, Vectra AI'a katılmadan önce davranış tabanlı tehdit tespiti geliştirme, yeni tehdit avlama hizmetleri oluşturma ve kuruluşlara tehdit avlama ve içeriden tehdit programları konusunda danışmanlık yapma konularında çalışmıştır. Arpan, Rochester Institute of Technology'den Siber Güvenlik alanında yüksek lisans ve SRM Üniversitesi'nden Bilgisayar Bilimleri alanında lisans derecesine sahiptir.

Oliver Tavakoli
Chief Technology Officer

Oliver Tavakoli , Vectra AI adresinde Chief Technology Officer şirketinin teknik stratejisini belirlemektedir. Oliver, son on yılı Vectra AI'da olmak üzere 25 yılı aşkın bir süredir siber güvenlik alanında teknolojinin benimsenmesini denetlemektedir. Oliver, Vectra AI'dan önce Juniper Networks'ün güvenlik işinin CTO'suydu. Juniper'e, Oliver'in CTO olarak görev yaptığı Funk Software'in satın alınması sonucunda katılmıştır.

Oliver kariyerinin başlarında IBM, Fluent Machines ve Novell Inc'de çalışmış ve Funk Software tarafından satın alınan Trilogy Inc'i kurmuştur.

Kat Traxler
Principal Security Researcher

Kat Traxler, Principal Security Researcher Vectra AI adresinde, kamusal bulut adresindeki kötüye kullanım teknikleri ve güvenlik açıklarına odaklanmaktadır. Mevcut görevinden önce, SDLC'nin çeşitli aşamalarında çalışmış, Web, IAM, Ödeme ve Bulut Yerel Teknolojileri için web uygulaması sızma testi ve güvenlik mimarisi tasarımı gerçekleştirmiştir.

Kat'in araştırma felsefesi, çalışmalarını tasarım kusurlarının ve yanlış yapılandırmaların en olası olduğu yerlere yönlendirmektedir. Bu yol gösterici ilke, araştırmasını teknolojilerin kesişimine, özellikle de bulut güvenliği ve uygulama güvenliğinin yakınsamasına ve işletim sistemi katmanının daha üst düzey soyutlamalarla arayüz oluşturduğu yerlere yönlendirmektedir.

Kat, SANS CloudSecNext Summit ve fwd:CloudSec de dahil olmak üzere çeşitli konferanslarda GCP'de ayrıcalık yükseltme ve bulutta hata avcılığı gibi konularda sunum yapmıştır. Vectra AI adresindeki çalışmalarına ek olarak, IANS Fakültesi'nin bir üyesi ve SANS SEC549 - Kurumsal Bulut Güvenlik Mimarisi'nin Baş Yazarıdır ve birden fazla GIAC sertifikasına sahiptir. Onu internette @nightmareJS olarak bulabilirsiniz.

Tim Wade
Milletvekili Chief Technology Officer

Tim Wade Vectra AI'un Chief Technology Officer yardımcısıdır ve insan onurunu misyonunun merkezine yerleştiren bir teknoloji vizyonunun savunucusudur. Tim, Birleşik Devletler Hava Kuvvetleri'nin üniformalı bir üyesi olarak başladığı siber güvenlik ve teknoloji liderliği kariyerinin büyük bir kısmını ABD Savunma Bakanlığı ve Federal sektörlerde sürdürmüştür. En son Bridgepoint Education Inc. şirketinde Uygulama ve Bilgi Güvenliği Başkanı olarak görev yaptıktan sonra Vectra AI 'a katılmıştır. Tim, Güney Kaliforniya Üniversitesi'nden Bilgisayar Bilimleri alanında yüksek lisans derecesine, Arizona Eyalet Üniversitesi'nden MBA derecesine sahiptir ve Offensive Security ve (ISC)2 tarafından verilen endüstri kimlik belgelerine sahiptir.

Bizim araştırmamız

Vectra AI veri bilimcileri, ürün mühendisleri ve güvenlik araştırmacılarının uzman görüşleri, SOC analistlerinizin daha hızlı ve daha akıllı kararlar almasını sağlar.

Öne Çıkan Araştırma Raporu
2024 Tehdit Tespitinin Durumu

SOC zorluklarını, yapay zekanın benimsenmesini ve siber savunmanın geliştirilmesinde üretici sorumluluğunu vurgulayan 2024 Tehdit Algılama Durumu raporu içgörülerini keşfedin.

Öne Çıkan Araştırma Raporu
2024 Gartner Ağ Tespiti ve Müdahalesi için Müşterinin Sesi
Öne Çıkan Araştırma Raporu
Vectra AI Ağ Tespit ve Müdahale alanında pazar lideri seçildi
Öne Çıkan Araştırma Raporu
Saldırıya Maruz Kalma Açığı Analizi: Saldırganların EDR ve Güvenlik Duvarı Kontrollerinin Ötesine Geçtiği Noktalar

Kuruluşların uç nokta kontrolleri mevcut olsa bile tehditlere maruz kalma durumlarını ve riskleri ele almak için hangi eylemlerin gerçekleştirilebileceğini anlamalarına yardımcı olacak bir boşluk analizi.

Öne Çıkan Araştırma Raporu
Vectra AI NIST Çerçevesi ile Kapsam Eşleştirmesi

Hibrit bulut saldırılarıyla mücadele etmek için koruma taktikleri yeterli değildir. Vectra AI , ilgili NIST CSF 2.0 Çerçevesini %75 oranında tam olarak kapsamaktadır.

Öne Çıkan Araştırma Raporu
Etiket Güvenliği Yıllık 2023: Özel Yeniden Basım Baskı

Siber riski azaltma ihtiyacı hiç bu kadar büyük olmamıştı - kurumunuz hazır mı?

TAG'dan en son içgörüleri alın 

Vectra AI'un ürün başkan yardımcısı ile özel bir röportaj ve günümüzün saldırı ortamına ilişkin bonus içerik için raporu indirin:

  • ‍AI ile geliştirilmişhibrit bulut tehdit algılama ve yanıt stratejileri : Vectra AI 'un savunucuları saldırıları hızlı ve büyük ölçekte araştırmaları için nasıl güçlendirdiğini görmek için Soru-Cevap bölümünü okuyun.
  • Bir yönetim kurulu yapay zeka hakkında neanlamalı: TAG'ın kurucusu ve CEO'sundan siber güvenlikte yapay zekanın geleceğine ilişkin görüşler.
  • ‍Uzay alanında siber güvenlik: Uluslararası Uzay İstasyonu'nun kontrol merkezinden siber riske dair uyarıcı bir hikaye.

Öne Çıkan Araştırma Raporu
2023 Hollanda'da Tehdit Tespitinin Durumu

Analistlerin %80'i çalıştıkları kurumun tehlikeye girmiş olabileceğini ve bunu henüz bilmediklerini kabul ediyor. Tehdit tespiti temelden bozuk.

SOC analistleri kullandıkları araçlar siber saldırıları etkili bir şekilde durdurmalarını sağlayamıyorken neden bu araçların etkili olduğuna inanıyor? Tehdit Algılama Durum Raporu'nda bu kopukluğu ve nasıl düzeltilebileceğini keşfedin.

Öne Çıkan Araştırma Raporu
SANS Raporu - XDR bağlamında AI: anlamı ve kullanımı

Tehdit ortamı dramatik bir şekilde değişiyor - SOC ekibiniz hazır mı? Yapay zeka odaklı genişletilmiş tespit ve yanıt (XDR) ile hazır olabilirsiniz.

Öne Çıkan Araştırma Raporu
Gartner SOC Model Kılavuzu

SOC'nizi değerlendirmek ve günümüzde hangi hibrit SOC modellerinin yaygın olarak benimsendiğini öğrenmek için Vectra AI adresinin izniyle bu Gartner kılavuzlarını kullanın.

Öne Çıkan Araştırma Raporu
2023 Tehdit Tespitinin Durumu

Analistlerin %71'i çalıştıkları kurumun tehlikeye girmiş olabileceğini ve bunu henüz bilmediklerini kabul ediyor. Tehdit tespiti temelden bozuk.

SOC analistleri neden kullandıkları araçların etkili olduğuna inanırken, aynı araçlar onları siber saldırıları etkili bir şekilde durdurmaktan aciz bırakıyor? Kopukluğu ve nasıl düzeltileceğini Tehdit Tespitinin Durumu Raporu'nda keşfedin.

Öne Çıkan Araştırma Raporu
Kurumlarda Bulut Güvenliğinin Durumu

Bu anket, çeşitli kurumsal güvenlik unsurlarına ışık tutmuştur.

Öne Çıkan Araştırma Raporu
NDR'nin Gelişen Rolü

Neden %75'inin ilk savunma hattı olarak ağ algılama ve yanıt (NDR) çözümlerine yöneldiğini öğrenin.

Öne Çıkan Araştırma Raporu
Fidye Yazılımlarının Büyük Küresel İşletmeler Üzerindeki Etkisi | Sans Spotlight Raporu

Bir saldırı profili olarak fidye yazılımları, kuruluşların görmezden gelemeyeceği kadar yaygın ve etkilidir. Bu tehditlere karşı akıllıca davranmayan ya da fidye yazılımı trendlerinden habersiz kalan kuruluşlar kendilerini hazırlıksız yakalanmış ve hızlı bir şekilde istismar edilmiş bulacaklardır. Fidye yazılımı, birçok kuruluşun iş yapma ve güvenlik ekiplerinin savaşma şeklini değiştiren zorlu bir tehdittir.

Öne Çıkan Araştırma Raporu
Olay Sonrası Raporu: Fidye Yazılımından Önce Bir RansomOp'u Durdurmak

13 Haziran 2021 Pazar günü, Vectra yönetilen tespit ve yanıt (MDR) ekibi, üretim sektöründeki bir müşteriden gelen acil yardım talebine yanıt verdi. Vectra MDR analistleri, Vectra tehdit algılama ve yanıt platformundan gelen tespitleri ve verileri kullanarak aktif bir saldırıyı durdurmak ve düzeltmek için müşterinin ekibiyle yakın bir şekilde çalıştı.

Öne Çıkan Araştırma Raporu
Siber Güvenlik Ekipleri Kırılma Noktasında mı?

Mücadele gerçek. Küresel siber güvenlik becerileri açığı şu anda Avrupa'da yaklaşık 200.000 ve sadece Birleşik Krallık'ta 33.000 olmak üzere dünya genelinde 2,7 milyon çalışana ulaşmış durumda. Sorunu daha da kötüleştiren küresel salgın, sona ereceğine dair net bir işaret olmadan üçüncü yılına giriyor. Bu durum daha da fazla personel talebi yaratıyor: Bireyler hastalık nedeniyle izinli sayılırken, evden çalışma zorunluluğu geleneksel düzenleri bozarak birçok günlük işi daha zor ve zaman alıcı hale getiriyor.

Öne Çıkan Araştırma Raporu
Ağ Algılama ve Yanıt (NDR) için 2024 Gartner® Pazar Kılavuzu
Öne Çıkan Araştırma Raporu
XDR Açık Bir Mimari Olarak Görülmelidir

Başlıca tehdit tespit ve müdahale sorunları nelerdir ve bunları ele almak için neler yapılabilir?

Öne Çıkan Araştırma Raporu
Güvenlik Liderleri Araştırma Raporu: Amaca Uygun mu Yoksa Eğrinin Gerisinde mi?

Bulutun hızla yaygınlaşmasından mikro hizmetlerin, DevOps'un ve API'lerin giderek daha fazla benimsenmesine kadar, cybercriminels 'un yararlanabileceği yeni fırsatlar ortaya çıkmaktadır. Bu e-Kitap, BT güvenliği karar vericilerinin bu dinamik tehditlerle nasıl mücadele ettiklerine ilişkin küresel bir anketten elde edilen analiz ve bulguları içermektedir.

Öne Çıkan Araştırma Raporu
Finansal Hizmetler Kurumları Arasında İlk 10 Tespit

Bulut, güvenlik hakkında bildiğimiz her şeyi değiştirmeye devam ederken, anlamlı yapay zeka ile birlikte doğru veriler buluta açıklık getirmeye yardımcı olabilir.

Öne Çıkan Araştırma Raporu
Eğitim Sektöründe En İyi 10 Tespit

Zaten yoğun olan BT personeli için yeni bulut varlıklarını nasıl savunacaklarını çözmek oldukça zor gibi görünse de yapay zeka büyük bir fark yaratabilir.

Öne Çıkan Araştırma Raporu
Sağlık Kuruluşları Genelinde En İyi 10 Tespit

Bir sağlık sisteminde gerçekleşen fidye yazılımı saldırıları, tıbbi kayıtların ve verilerin çalınması anlamına gelebilir, ancak hasta bakımında gecikmelere neden olduklarında fiziksel olarak da yıkıcı olabilirler.

Öne Çıkan Araştırma Raporu
Üretim Kuruluşları Genelinde En İyi 10 Tespit

Üretim, hız ve ölçek için bulut kullanımını artırmaya devam ediyor, bu da zaten dağınık olan operasyonel teknoloji altyapısına saldırı yüzeyinin üstünde bir katman ekliyor.

Öne Çıkan Araştırma Raporu
SolarWinds İhlalini Çözmek: Kullanılan Yöntemlere İçeriden Bir Bakış

ÖNEMLİ NOKTALAR

  • Etkileşimli, uygulamalı klavye kontrolü sağlamak için birden fazla iletişim kanalı, aşama ve araç kullanıldı. Her aşama, IDS aracı imzalarını, EDR'yi, manuel tehdit avcılığını ve hatta ML tabanlı tespit için yaygın yaklaşımları yenen tekniklerle tespit şansını en aza indirecek şekilde tasarlanmıştır.
  • Bu saldırıda kullanılan DGA farklıydı: her kurban için yerel özniteliklerden hesaplanan küresel olarak benzersiz bir kimlikten ve kurban ana bilgisayar adının bir kodlamasından oluşan tek, benzersiz bir alt alan adı oluşturuldu.
  • Vectra'nın yapay zekası uygulanan kaçınma taktiklerini görecek ve tünelleri aktif hale gelir gelmez tespit edecektir.
  • Vectra, hem ana bilgisayarları hem de kimlikleri anlayan öğrenen davranış modelleriyle tüm hibrit, şirket içi ve bulut bağlantı ağını benzersiz bir şekilde korur ve saldırganları öldürme zincirinin daha erken aşamalarında izler ve durdurur.

Öne Çıkan Araştırma Raporu
Bir Müşterinin Bakış Açısı: Fidye Yazılımı Olay Sonrası Raporu

Bir Vectra® farmasötik müşterisinden* alınan bu olay sonrası rapor, Vectra tehdit algılama ve müdahale platformunun bir fidye yazılımı saldırısının erken göstergelerini nasıl tespit ettiğini ve ağ dosya paylaşımlarının şifrelenmesini nasıl önlediğini adım adım göstermektedir.

Öne Çıkan Araştırma Raporu
2020 Sağlık Hizmetleri Spotlight Raporu

Buluta geçiş bir süredir devam ediyordu, ancak Covid-19 salgını, özellikle teletıp ve yeni uzaktan çalışma gereksinimlerinin arttığı sağlık kuruluşları için bu geçişi hızlandırdı.

Öne Çıkan Araştırma Raporu
2020 Ayrıcalıklı Erişim Hakkında Spotlight Raporu

Vectra araştırması, bilinmeyen ana bilgisayarlardan ayrıcalıklı erişimin her sektörde gerçekleştiğini ve kritik sistemlerin istenmeyen şekilde açığa çıkmasına neden olduğunu göstermektedir. Yine de bu ayrıcalıklı hesaplar, ayrıcalıklı erişim yönetimi araçları mevcut olsa bile, nasıl kullanıldıklarına dair nadiren doğrudan gözetim veya teknik kontrol alırlar. Kuruluşlar için operasyonel ve finansal risk yaratan şey, ayrıcalıklı hesapların nasıl kullanıldığına dair bu gözetim veya anlayış eksikliğidir. Ayrıcalıklı hesaplar yanlış kullanıldığında veri hırsızlığı, casusluk, sabotaj veya fidye dahil olmak üzere çok fazla hasara neden olma gücüne sahiptir.

Öne Çıkan Araştırma Raporu
2020 Vectra Saldırgan Davranışı Sektör Raporu