Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Veri Şeffaflığı Bizi Henüz Daha Güvenli Hale Getirmedi. Nedenselliği İhlal Edebilir mi?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Veri Şeffaflığı Bizi Henüz Daha Güvenli Hale Getirmedi. Nedenselliği İhlal Edebilir mi?

GenelSiber Güvenlik

Veri Şeffaflığı Bizi Henüz Daha Güvenli Hale Getirmedi. Nedenselliği İhlal Edebilir mi?

teknomers
Son güncelleme: 14 Şubat 2022 01:42
teknomers
Paylaş
Paylaş

Dünya çapındaki şirket liderleri, güvenliği artırmak için büyük yatırımlar yapıyor, ancak yine de büyük bir getiri bekliyorlar. Buna göre Gartner, bilgi güvenliği ve risk yönetimine yapılan küresel harcamanın 150 milyar doları bulması bekleniyor bu yıl. Bir anket bulundu Katılımcıları güvenlik mühendisliği için yılda ortalama 2,7 milyon dolar ödüyorancak yalnızca %51’i mühendislik çabalarını etkili veya çok etkili buldu.

Bunun nedenlerinden biri, daha proaktif bir yaklaşım benimsemek yerine hala gözden kaçırdığımız güvenlik açıklarına bakıyor olmamızdır. Bugünkü en iyi metodolojimiz, teknik anormallikleri veya kalıplardaki kırılmaları bulmayı amaçlayan çok geniş ağlara sahip olmaktır. Güvenlik operasyonları merkezinin (SOC) aldığı uyarıların, kaynakların güvenliğinin ihlal edilmesini gerçekten durduracağından emin olmak için bir geri bildirim döngüsü yoktur.

Oraya ulaşmak için, bir ihlale neyin neden olduğunu anlamamız gerekir. Bunu, doğrudan açıklardan yararlanma nedenleri olan güvenlik açıkları için zaten yapıyoruz, ancak bu paralellik kullanıcılarda veya ağlarda mevcut değil. Verizon’un “Veri İhlali Araştırmaları Raporu” (DIBR) ihlallere neden olan tek modeldir ve yine de istatistiksel bir tahmindir.

Veri paylaşımı, nedensellik konusunda henüz somut cevaplar getirmedi. Şirketler, tehdit paylaşım anlaşmalarına veya bunlarla birlikte gelen verilere katılma karşılığında hiçbir şey almazlar. Ancak risk tabanlı makine öğrenimi modelleriyle bir şeyleri geri verebiliriz. Her veri gönderimi modeli daha iyi hale getirir, bu da herkesi daha güvenli hale getirir.

Veri Paylaşımı Neden Çalışmadı?
İhlal verileri nadirdir ve kişisel olarak tanımlanabilir bilgiler (PII) içerebileceğinden veya tescilli olabileceğinden ve bir hedef hakkında çok fazla bilgi yayınlayabileceğinden, bu nedenle bu durumlarda asla kamuya açıklanmaz. Telemetri verilerini bir nedene bağlayabilmemiz için buna aracılık edecek bir aracı bulmamız gerekiyor.

Son 20 yıllık güvenlikten, olay verilerini gönderen bir şirketin olmayacağını öğrendik. Bazı şirketler verileri paylaşmak konusunda isteksizdir çünkü bu onlara olumsuz bir ışık tutar ve Mea Culpa ve tam olarak neyi durduramadıklarını kabul etmek. Bazı durumlarda, onları bilgi ifşa etmekten alıkoyan yasal bir sorumluluk bile vardır. Genellikle ihmalkar olmadıklarını iddia ederek yasal savaşlar veriyorlar. Bu, kullandığımız modelleri bilgilendiren verileri yeterli bağlam olmadan bırakır.

Veri şeffaflığını artırmak için mağdurlara değil, onların sigortacılarına ve satıcılarına bakmamız gerekiyor. Kuruluşlar, sigorta şirketlerinin bir ihlal için ödeme yapmasını istediklerinde, ihtiyaç duyduğumuz verileri görmek genellikle çok karmaşık bir senaryodur. Madalyonun diğer tarafından bakarsak, sigorta şirketlerinden gelen veriler bize ne için ödeme yaptıklarını söyleyecektir. Bu senaryolar, CEO’ların en çok ilgileneceği senaryolardır ve bu ihlallerde bulunan sinyaller, nedensel bir ilişkinin tanımlanmasına yardımcı olacaktır. Bu verilere toplu ve pasif, anonimleştirilmiş bir şekilde ihtiyacımız var.

Makine Öğrenimi Nasıl Yardımcı Olabilir?
Daha iyi verilere sahip olsaydık – nicelikten değil nitelikten bahsediyoruz – nedensellik göstermeye daha yakın olabilecek olasılıklı modeller oluşturarak SOC ekiplerine zaman kazandırmaya başlayabilirdik. SOC ekipleri giderek daha fazla çalışmayla çıkmaza giriyoren önemli uyarıları bulmak için gürültüyü elemeye çalışıyor ve analistler daha fazla ödeme almalarına rağmen ayrılıyor.

Makine öğrenimi, Netflix’te izlemek istediğimiz diğer şeyler, tüketiciler olarak bize en çok hangi kredi kartlarının fayda sağlayacağı veya sosyal medyada hangi hesapları takip etmemiz gerektiği gibi, bahislerin çok daha düşük olduğu diğer senaryolarda şimdiden düşündürücü modeller yarattı. Bu, yakında SOC analistleri için zaman kazanmak için geçerli olabilir.

Şu anda, sahip olduğumuz en iyi şey yeterince iyi değil. Sadece uzlaşma göstergesi (IoC) olarak adlandırılan saldırı ve yanıt kavramına bakın. Adı bile kesinlik olmadığının bir itirafıdır, ancak şirketler aslında IoC verilerini satarlar çünkü bu tahmin en azından nedenselliği belirlemeye çalışırken bir şeydir.

XDR’nin Karar Vermeye Etkisi
Makine öğrenimi karar vermeyi desteklediğinden, uç nokta algılama ve yanıttan (EDR) genişletilmiş algılama ve yanıta (XDR) kadar bir evrim görüyoruz. Gartner, ikincisini “SaaS tabanlı, satıcıya özel, güvenlik tehdidi algılama ve birden fazla güvenlik ürününü tüm lisanslı bileşenleri birleştiren uyumlu bir güvenlik operasyonları sistemine yerel olarak entegre eden olay yanıt aracı” olarak tanımlıyor.

XDR için standart bir çerçeve olmamasına rağmen, verileri merkezileştirmemize ve nedensellik bulmaya yaklaşmak için telemetriyi genişletmemize olanak tanıyan teknolojiyi sağlar. XDR’nin vaadi, uç noktaları, ağları, sunucuları, bulutları, SIEM’i, e-postayı ve daha fazlasını analiz ederek, anlamlı bir eylem sağlamak için saldırgan davranışını bağlamsal hale getirmesidir.

Nedenselliği gerçek zamanlı olarak gösterebilmek, SOC ekiplerine zaman kazandırmak ve siber güvenlikteki en büyük sorunlardan birini çözmek için, XDR’nin neler başarabileceğine dair beklentiyle daha kapsamlı verileri birleştirmek en iyi seçeneğimizdir.



siber-1

Güncellenen Chery Tiggo 8 Pro Max’in satışlarına başlama tarihi açıklandı. “İşletme sınıfına karşılık gelen yeni bir konfor seviyesi” sağlayacak
Getir, sektörün çöküşünün simgesi olan köklü bir sosyal plan hazırlıyor
Rahimdeki Florüre Maruz Kalmak Çocuklarda Daha Sonra Sorunlara Yol Açabilir
Marsta yaşam? NASA’nın Perseverance Rover’ından Son İlgi Çekici Organik Bulgular
iPhone 15 Serisi, Cam ve Plastik Mercek Teknolojisiyle Birlikte Daha Fazla Işığın Girmesine İzin Veren Daha Geniş Açıklığa Sahip Olacak
ETİKETLENDİ:biziDahaedebilirGetirmediGüvenliHalehenüzİhlalNedenselliğiŞeffaflığıVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu hafta neredeyse tüm ekran kartı üreticileri fiyatları düşürdü. Çin piyasa verileri
Sonraki Makale Dying Light 2’de ilk olarak kilidini açmak için en iyi beceriler
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Siber Güvenlik
Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?