Trend Micro Deep Discovery
İş piyasalarında artan dijitalleşme beraberinde güvenlik problemlerini ve hedefli saldırıları da getirmekte. Bilgisayar korsanları mali birçok bilgisini internetten bulduğu bir firmaya hedefli saldırılar düzenleyebilmekte. Trend Micro Deep Discovery bu hedefli saldırıları önleyen dijital güvenlik sektörünün en önemli yazılımlarından biri.
Hedef Odaklı Saldırı Nedir ?
Hedef odaklı saldırı, belirlenen şirket ya da kurumların kişi ya da kişilerce planlı ve sistemsel bir dijital saldırıya maruz bırakılmasıdır. Dijital verinin git gide önemini artırması ve tüzel kişilere yani şirketlere yapılıyor olması en büyük nedenlerden. Deep discovery gibi ürünlerin kullanılmıyor olması saldırı tespitini zorlaştırıyor.
Hedef odaklı saldırı aşamaları :
- Hedef kitle ile ilgili Internet, sosyal medya ya da içerideki bir çalışan yardımı ile maksimum veri toplanır. Potansiyel tespit edilir.
- Hedeflenen saldırı hazırlanır
- Zararlı yazılımın servis edileceği link, dosya veya kötü amaçlı yazılım hazır hale getirilir.
- Exploit yapılacaksa exploit yapılacak cihaz ve uygulama tespit edilir.
- Zararlı yazılım yüklenir ve gereken kapı açılır
- Uç nokta köle makine haline getirlir ve komuta merkezinden yönetilir.
- Veri hırsızlığı yapılır ya da veriler şifrelenerek fidye istenir
Trend Micro Deep Discovery Nedir ?
Trend Micro Deep Discovery hedeflendirilmiş tehditlere karşı istihbarat,engelleme ve koruma sağlayan platformdur. Bugünün en problemli ve hedefe yönelik saldırılarını çok katmanlı ve gerçek zamanlı olarak tespit, analiz ve rapor edebilmenizi sağlar. Deep Discovery bir çok farklı modülden oluşmaktadır.
Bağımsız olarak tek tek modüller edinilebileceği gibi, bütünleşik siber güvenlik şeklinde de satın alınabilir.
- Yüksek Tehdit Analiz oranları : Yenilikçi motorlar ve gelişmiş koruma alanına alma özelliği sayesinde detaylı analiz
- Lokal ve global tehdit istihbaratı bağıntısı ile Hızlı tepki
- Kapsamlı uç nokta raporlarını ve paylaşılan IOC istihbaratını kullanmak
Deep Discovery Inspector hedefli siber saldırının tüm açılarını tespit etmek için yerel network trafiğinin tamamını 360 derece ile analiz etmenize imkan sağlayan bir ağ uygulamasıdır. Deep Discovery Inspector tüm ağ bağlantı noktalarını ve 100'den fazla protokolü izler ve size mevcut en detaylı korumayı sağlar.
Bu tür saldırılar genellikle anlık olarak değil planlı ve sistemli biçimde gerçekleştiği için sıradan endpoint ürünlerinin tespit etmesi oldukça zordur. Bazen aylarca uyur vaziyette sistemde kaldıkları en uygun koşullarda aktif oldukları için olağan üstü koruma ve engelleme sistemleri kullanılmalı. Trend Micro Deep Discovery, detaylı tehdit istihbaratı, hızlı tepki olanağı sağlar ve size saldıranlara karşı gerçek zamanlı özel savunma oluşturmak için diğer Trend Micro ve üçüncü şahıslara ait güvenlik ürünleri ile otomatik olarak paylaşılır.
Trend Micro Deep Discovery Nasıl Çalışır ?
Deep Discovery 3 farklı modülden oluşur. Ayrı ayrı lisanslanabildiği gibi entegre biçimde bütünleşik olarak da lisanslanabilir. Tüm portlar ve protokolleri daimi biçimde analiz eder. Hareket algılama ve yeni tehdit bilgilerini senkronize ederek hem diğer trend micro araçlarını ve hem de 3. Parti güvenlik yazılımları ile entegre olur.
Özelleşmiş sandbox yeteneği ile kurum içinde belli işletim sistemlerine, belli platformlara ya da uygulamalara yapılan saldırıları hızlı şekilde tespit eder. BYOD'daki güvenlik ihlallerini tespit eder. Mobil cihazlardaki riskleri raporlar.
Trend Micro Deep Discovery Özellikleri
Güçlendirilmiş Ağ Güvenliği :
- Şirket network ‘ü hedefli gerçekleşen tüm saldırıları tespit etmek için tüm ağ bağlantı noktalarını ve 100'den fazla protokolü izler.
- Kötü amaçlı yazılımları, komuta ve kontrolü, saldırgan etkinliklerini algılar
- Özel güvenlikli alana alma özelliği
- Küresel Tehdit İstihbaratı
- Detaylı işletim sistem koruması ( Windows, Mac OS X, Android, Linux , Unix, Oracle)
Güçlendirilmiş E-posta Güvenliği :
- E-posta eki analizi
- Belgedeki güvenlik açığı saldırısını algılama
- Gömülü URL analizi
- Parola istihbaratı
- Yönetim ve dağıtım esnekliği
Güçlendirilmiş Uç Nokta Güvenliği :
- Uç nokta olay kayıtları
- Zengin arama parametreleri
- Çok düzeyli bağlamsal analizler ve sonuçlar
- Tesis içi, uzak ve bulut sunucu raporu
Deep Discovery Analyzer Trend Micro :
- Ölçeklendirilebilir korumalı alana alma hizmetleri
- Geniş dosya ve URL analiz aralığı
- Ayrıntılı raporlar
- Trend Micro diğer ürünler entegrasyonu
- Web hizmetleri API'si ve manuel gönderim
- Network Defense Entegrasyonu
- Saldırganları algılama ve analiz etme
- Korumayı anında saldırıya karşı uyarlama
- Hassas veriler kaybedilmeden önce hızlı bir şekilde yanıt verme