Siber Güvenlik
Altyapıyı Ransomware’e Karşı Güvenli Hale Getirme – Düşünce Liderleri

Dr. Aviv Yehezkel, kurucu ve CTO, Cynamics
Hastanelerden okullara, et paketleme tesislerine kadar hiçbir endüstri ransomware saldırganları için önemsiz değildir. Ransomware, bu yıl alone ABD şirketlerine 3.68 milyar dolar maliyet getirecektir. Ağ ve güvenlik operatörleri, ransomware saldırılarını önlemek ve hafifletmek için yüksek düzeyde ağ kapsamı sağlamalıdır. Mimarilerin artan karmaşıklığı – bu, miras içi premise, sanal ve bulut bileşenlerini içerir – tam görünürlüğü neredeyse imkansız hale getirmiştir. Mevcut durum çalışmıyor. Yeni bir yaklaşım gerekli.
Mevcut Çözümler Ağ Taleplerini Karşılayamaz
Ağlar, yalnızca karmaşıklık açısından değil, aynı zamanda boyut, ölçek ve hacim açısından da artmıştır. Sektörler boyunca, bu ağlar, sürekli büyüyen ve daha fazla uç nokta, daha fazla bağlantı (iç ve dış) ve daha fazla ağ sitesi (fiziksel ve/veya mantıksal) içeren devasa miktarda veri işliyor. Ağlar, karmaşıklık ve veri hacmi açısından üssel olarak artarken, meisten güvenlik çözümleri hala geleneksel yöntemlere güveniyor, örneğin cihazlar ve ajanlar. Ancak bu, bu düzeydeki karmaşıklık ve veri hacmi için tasarlanmamış.
Mevcut ağ algılama ve yanıt (NDR) çözümleri, daha basit bir zamanın ağlarına yönelik bir yaklaşıma dayanmaktadır. Çözümler, emek yoğun, uygulanması pahalı ve etkisizdir. Bunlar, ağ verilerini toplamak ve analiz etmek için cihazlar, sensörler ve/veya probalar gerektirir. Ancak, bu cihazlarla tüm ağı kapsamak mümkün değildir. %100 ağ verisinin analizini gerektirir – bu pratik değildir. Bu, şirketlerin her gün ağın yalnızca küçük bir bölümünü kapsayacak şekilde uzlaşmaya zorlar, ağın çoğunu savunmasız bir kör nokta bırakır.
Ayrıca, çoğu NDR sağlayıcısı, ağ trafiğini analiz etmek için bir cihaz tabanlı yaklaşım kullanır, yani portları tapped veya spanlar. Bu, kolayca ölçeklenmez ve bir organizasyonun saldırı yüzeyini, birçok kez son yılın tedarik zinciri saldırıları “salgını” ile görüldüğü gibi, istemci ağındaki çekirdeğe doğrudan bir arka kapı olarak genişletir. Bugünün bağlantılı dijital ortamında, bu yaklaşım, giderek karmaşıklaşan akıllı ağlar boyunca yeterli şeffaflık sağlamaktan uzaktır ve organizasyonları kör noktalara karşı savunmasız bırakır.
Görünürlük ve Yenilik ile İlgili Sorunlar
Ransomware saldırılarının çoğu, ağ periferisindeki bir zafiyet yoluyla mümkün kılınan bir ağ ihlali ile başlar. Ve kötü aktörler, ağınızdaki bir yerden diğerine atlayarak ve yeterli sayıda hostu enfekte ederek saldırıyı gerçekleştirmeye çalışacaktır. İzlenmeyen kör noktaları bulacaklar – kapsamı olmayan alanlar bırakırsanız, siber suçluların sızmak için çok fazla alan yaratmış olursunuz.
Bir başka önemli sorun da vardır: çoğu algılama çözümü, yeniliği fark etmez. Bilinen ransomware faaliyetleri ile ilişkili çok específik imzalar ve kurallar için eğitilirler. Ancak yeni ransomware saldırı türleri ve varyasyonları sürekli olarak geliştirilmektedir – ve bu araçların algılayıp işaretlediği imzalardan küçük bir sapma, saldırının fark edilmeden kalmasına neden olabilir.
AI ve ML’nin Rolü
İnsan analistler, ne kadar zeki ve yetenekli olurlarsa olsunlar, bugünün ağlarını kendi başlarına izleyemezler – ve tüm ağı cihazlar ve ajanlar ile kapsayamazsınız. Ancak ağınızdaki bazı kısımları örtülü bırakmak da bir seçenek değildir. Saldırganlar ve siber suçlular, her zaman sızma yolları ararlar.
Bu zorlukları nasıl aşabilirsiniz? AI ve makine öğrenimi (ML) teknikleri, ağ algılama ve yanıtta kilit bir rol oynayabilir. ML, yalnızca küçük bir ağ veri örneğinden tüm %100 ağ trafiğinin davranışını çıkarabilir. Ve sonra, bir ağ modelinin meşru veya şüpheli olup olmadığını otomatik olarak öğrenebilir ve ağdaki değişen eğilimleri otomatik olarak “anlayabilir”.
AI ve ML’yi bu kadar faydalı kılan, saldırıların sinyal verdiği gizli kalıpları bulma yetenekleridir – ağlarda gerçek zamanlı olarak neler gerçekleştiğini ortaya çıkarmaktır. Bu, tüm ağı kapsamanın pratik olmayan ve pahalı ihtiyacını ortadan kaldırır. Ayrıca, yukarıda belirtilen ransomware saldırılarının sürekli evrimi ile ilgili sorunu da ele alır.
Yenilik Gereklidir
Ransomware, amansızdır. Artık açıkça görülüyor ki, miras güvenlik çözümleri çalışmıyor veya tehdit manzarasının gelişimini takip edemiyor. Bu, organizasyonlara milyarlarca dolar mal olan bir bela; durdurulamaz gibi görünüyor, ancak durdurulmalıdır. Ancak bu, çoğu ağın giderek karmaşıklaştığı ve miras ve yeni bileşenlerin bir karışımını içerdiği bir ortamda kolay değildir.
Siber suçlular AI’yi kullanıyor, ağ operatörlerinin de yapması gerekiyor. Yeni bir güvenlik stratejisi, AI destekli, örnek tabanlı NDR’yi içermelidir. Bu tür çözümler, tüm ağı normal olanı öğrenmek için ağ trafiğinin küçük bir bölümünü kullanır, bu da başka türlü mümkün olmayan görünürlük sağlar. Ransomware ve günümüzde faaliyet gösteren diğer birçok ağ tehdidinin önüne geçmek için gereken yenilikçi çözümler türlerinden biridir.












