Trend Micro'nun hazırladığı Siber Risk Raporu kritik güvenlik açıklarını gözler önüne seriyor ve risk yönetimini önceliklendirmek için yeni yollar sunuyor
Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro, bölgeye, şirket büyüklüğüne, sektöre, varlık türüne ve diğer kriterlere göre ayrıntılı ölçümler sağlayan yeni bir araştırma yayınladı ve saldırı yüzeyleri genelinde risk konusunda daha fazla görünürlüğe sahip olunması gerektiği yönünde uyarıda bulundu.
Etkiyi Önlemek: 2024 Trend Micro Siber Risk Raporu (Intercepting Impact: 2024 Trend Micro Cyber Risk Report) başlıklı raporun tamamı için:
Trend Micro Tehdit İstihbaratı Başkan Yardımcısı Jon Clay, "Trend Micro'nun siber risk raporu, yetersiz güvenlik kontrolleri, yanlış yapılandırmalar ve düzeltme uygulanmamış aktif olarak kötüye kullanılan güvenlik açıkları gibi kurumlarda risklerin en yüksek olduğu yerlere ilişkin önemli bilgiler paylaşıyor. Tüm saldırı yüzeyini keşfederek, gerçek riski hesaplamak için yapay zekayı kullanarak ve hafifletici kontrol önerileri sunarak siber güvenliğe yönelik daha risk temelli bir yaklaşıma geçmek, bir kuruluşun siber güvenlik duruşunu daha önce hiç olmadığı kadar iyileştirmesine olanak tanıyor. Bu, sektör açısından oyunun kurallarını değiştiren bir gelişme" dedi.
Trend Micro Avrasya Bölgesi Yönetici Direktörü Hasan Gültekin, “Trend Micro Türkiye olarak, kurumların günümüzde karşılaştığı en kritik siber riskleri ele alan kapsamlı çözümler sunuyoruz. En son Siber Risk Raporumuz, cihazların ve hesapların giderek daha fazla savunmasız hale gelmesine dikkat çekiyor ve işletmelerin siber güvenlik konusunda daha risk temelli bir yaklaşım benimsemelerinin ne kadar önemli olduğunu ortaya koyuyor. Yapay zekanın ve risk tabanlı değerlendirmelerin gücünden yararlanarak, kuruluşların siber tehditlerin bir adım önünde olmalarını sağlıyor, operasyonlarının ve hassas verilerinin giderek daha fazla birbirine bağlanan dijital ortamda güvende kalmasını sağlıyoruz” dedi.
Trend Vision One™ platformu, bir risk olay kataloğu kullanarak her varlık türü için bir risk puanı ve bir varlığın saldırı, maruziyet ve güvenlik yapılandırmasını etki ile çarparak kuruluşlar için bir endeks hesaplıyor. Düşük iş etkisine ve az sayıda ayrıcalığa sahip bir varlık daha küçük bir saldırı yüzeyi oluştururken, daha fazla ayrıcalığa sahip daha yüksek değerli varlıklar daha büyük bir saldırı yüzeyi oluşturuyor.
Aşağıda en yüksek risk altında olan varlıklar yer alıyor:
Toplamda daha fazla hesap olmasına rağmen yüksek riskli cihazların sayısı hesaplardan çok daha fazla. Cihazlar daha geniş bir saldırı yüzeyi oluşturuyor, yani daha çok hedef alınıyor. Ancak hesaplar, siber saldırganlara çeşitli kaynaklara erişim sağlayabildikleri için değerini koruyor.
Araştırmanın diğer bulguları ise şöyle:
Araştırma ayrıca, özellikle güvenlik kontrol ayarları konusunda tehlikeye yol açabilecek birçok zayıf yapılandırma olduğunu ortaya koydu.
Tehdit ortamı gelişmeye devam ettikçe, kuruluşların riskleri belirleme ve yönetme becerileri giderek daha önemli hale geliyor. Trend Vision One™ platformu, entegre Saldırı Yüzeyi Risk Yönetimi (ASRM) ile kapsamlı tehdit görünürlüğü ve etkili risk azaltma için gerekli araçları sağlıyor.
Siber riskleri azaltmak için aşağıdaki adımların uygulanması öneriliyor:
* Araştırma, Trend Micro'nun öncü siber güvenlik platformu Trend Vision One'daki Saldırı Yüzeyi Risk Yönetimi (ASRM) çözümünün yanı sıra yerel Genişletilmiş Tespit ve Müdahale (XDR) araçlarından elde edilen telemetri verilerine dayanıyor. Kullanıcı tarafı varlıklar, süreçler ve güvenlik açıklarıyla ilgili riskleri ele alırken, siber saldırı tarafı MITRE çerçeveleri ve TTP'ler (Taktikler, Teknikler ve Prosedürler) dahil olmak üzere siber saldırganların davranışlarının haritalanmasına yoğunlaşıyor. Veri noktaları 25 Aralık 2023 ile 30 Haziran 2024 tarihleri arasındaki telemetriye dayanıyor.
Trend Micro hakkında:
Siber güvenlik alanında global lider olan Trend Micro, dijital bilginin dünya genelinde güvenli bir şekilde paylaşılmasına yardımcı olan çözümler sunuyor. On yılların verdiği güvenlik tecrübesiyle global tehdit araştırması ve sürekli devam eden inovasyondan aldığı güçle, Trend Micro’nun siber güvenlik platformu, bulut ortamları, ağlar, cihazlar ve uç noktalarda milyonlarca son kullanıcıyı ve yüz binlerce işletmeyi koruyor. Bulut ve işletmeler için siber güvenlik konusunda bir lider olan Trend Micro'nun siber güvenlik platformu AWS, Microsoft ve Google gibi ortamlar için en iyi hale getirilmiş ileri düzey tehdit savunma teknikleri sağlıyor. 65 ülkede 7.000 çalışanı ile Trend Micro, kurumların birbirleriyle bağlantılı dünyasını güvence altına alıyor. Daha fazla bilgi için www.trendmicro.com
Daha fazla bilgi ve röportajlar için:
PIAR İletişim Ajansı
Şevval Özlem
sevval.ozlem@piariletisim.com
0 (506) 341 45 79