SlideShare una empresa de Scribd logo
1 de 5
www.anetyazilim.com.tr www.anetusa.net
SURELOG SIEM TEHDİT İSTİHBARATI
Tehdit İstihbaratı, kritik verileri bulunan kurumları hedef alan organize saldırıların anlaşılması, saldırıların kaynağının, çıkış noktasının, saldırmak
için kullanılan zayıf noktaların ve bu zararı amaçlayan aktörlerin ortaya çıkartılmasını sağlar.
SureLog tehdit istihbaratı ile gerçekleşmiş fakat fark edilmeyen bir saldırının ortaya çıkarılmasını sağlar ve size karşı yapılacak saldırıları öngörür
ve anında uyararak tedbirleri uygulamaya koymanız yardımcı olur. SureLog tehdit istihbaratı verilerini gerçek zamanlı olarak analiz eder. Sadece
rapor amaçlı olarak kullanmaz.
www.anetyazilim.com.tr www.anetusa.net
Tehdit istihbaratının pek çok faydası vardır. Bazı faydaları
1. Sahte Alan Adlarının Tespiti
2. Botnet Komuta Kontrol Merkezlerinin Tespiti
3. Saldırgan Sitelerin Tespiti
SureLog Siber İstihbarat modülü; kurumunuz için tehdit olabilecek her türlü siber tehdidin, bir risk haline gelmeksizin tespiti ve ortadan
kaldırılması mantığını esas alır. SureLog tarafından 100 lerce kaynaktan oluşturulan milyonlarca IP ve domainden oluşan Kara Liste kurum
tarafından erişilmesi halinde zararlı sonuçlar doğurabilecek IP adresleri ve alan adları yer alırken aynı kara listede BotNet ağına dahil olduğu
tespit edilen IP adresleri de yer alır.
Oluşturulan kara listeler on binlerce kurum ve kuruluşun tecrübe ve yaşadığı saldırı tecrübelerinden faydalanmanızı sağlar.
Siber tehdit istihbaratı; bir IP adresinin sosyal mühendislik saldırıları için kullanıldığı, kötücül bir yazılım içerdiği, hangi IPlerin saldırı aldığı
gibi durumlar üzerinden bilgi toplama işlemi için yapılmaktadır.
Bu çalışma ile bir IP adresi hakkında aşağıda belirtilen ücretsiz platformlar üzerinden bilgiler toplanarak “txt” formatında bir rapor halinde son
kullanıcının bilgilendirilmesi amaçlanmıştır.
www.anetyazilim.com.tr www.anetusa.net
Kullanılan yüze yakın servislerden bazıları:
 Usom
 Virustotal
 Badips
 Blocklist
 EmergingThreats
 Binarydefence
 Openphish
 Zeustracker
 Projecthoneypot
Bununla birlikte STIX ve TAXII standartlarının kullanımıyla diğer güvenlik çözümleriyle de entegre olarak çalışabilmektedir.
SURELOG SIEM çözümü bu verileri gerçek zamanlı analiz edebilir, alarmlar üretebilir ve raporlayabilir.
www.anetyazilim.com.tr www.anetusa.net
www.anetyazilim.com.tr www.anetusa.net
SureLog Tehdit İstihbaratı kaynaklarını çok kolay bir arayüz ile yönetmenizi sağlar. Görsel olarak istihbarat kaynaklarını görebilir,
ekleyebilir, çıkartabilir ve güncelleyebilirsiniz.
TEHDİT İSTİHBARATI VERİLERİNİN GERÇEK ZAMANLI ANALİZİ
Toplanan tehdit istihbaratı verilerinin sadece rapor için kullanılması güvenlik açısından pek bir fayda sağlamayacaktır. Bu verilerin anlık işlenip
anında uyarılar üretebilmesi gerekir. Raporlama ikincil faydadır.
SureLog tehdit istihbaratı verilerini gerçek zamanlı ve anında uyarı için kullanır. Sadece pasif tehdit istihbaratı raporları sunan bir
çözümden çok daha gelişmiştir.

Más contenido relacionado

Destacado

Destacado (15)

ANET SureLog SIEM avantajları
ANET SureLog SIEM avantajlarıANET SureLog SIEM avantajları
ANET SureLog SIEM avantajları
 
Log Korelasyon/SIEM Kural Örnekleri ve Korelasyon Motoru Performans Verileri
Log Korelasyon/SIEM Kural Örnekleri ve Korelasyon Motoru Performans VerileriLog Korelasyon/SIEM Kural Örnekleri ve Korelasyon Motoru Performans Verileri
Log Korelasyon/SIEM Kural Örnekleri ve Korelasyon Motoru Performans Verileri
 
Log siem korelasyon
Log siem korelasyonLog siem korelasyon
Log siem korelasyon
 
SIEM ÜRÜNLERİ GÖRÜNÜŞTE BİRBİRİNE BENZİYOR HATTA LOG YÖNETİMİ ÇÖZÜMÜ OLUP DA ...
SIEM ÜRÜNLERİ GÖRÜNÜŞTE BİRBİRİNE BENZİYOR HATTA LOG YÖNETİMİ ÇÖZÜMÜ OLUP DA ...SIEM ÜRÜNLERİ GÖRÜNÜŞTE BİRBİRİNE BENZİYOR HATTA LOG YÖNETİMİ ÇÖZÜMÜ OLUP DA ...
SIEM ÜRÜNLERİ GÖRÜNÜŞTE BİRBİRİNE BENZİYOR HATTA LOG YÖNETİMİ ÇÖZÜMÜ OLUP DA ...
 
Why SureLog?
Why SureLog?Why SureLog?
Why SureLog?
 
Log yönetimi ve siem farkı
Log yönetimi ve siem farkıLog yönetimi ve siem farkı
Log yönetimi ve siem farkı
 
SIEM Neden Gerekli?
SIEM Neden Gerekli?SIEM Neden Gerekli?
SIEM Neden Gerekli?
 
Log Yönetiminde Gerçek Veriler ve Tutarlı Analiz
Log Yönetiminde Gerçek Veriler ve Tutarlı AnalizLog Yönetiminde Gerçek Veriler ve Tutarlı Analiz
Log Yönetiminde Gerçek Veriler ve Tutarlı Analiz
 
SureLog SIEM Jobs
SureLog SIEM JobsSureLog SIEM Jobs
SureLog SIEM Jobs
 
ANET SureLog SIEM IntelligentResponse
ANET SureLog  SIEM IntelligentResponseANET SureLog  SIEM IntelligentResponse
ANET SureLog SIEM IntelligentResponse
 
Monitoring Privileged User Actions for Security and Compliance with SureLog: ...
Monitoring Privileged User Actions for Security and Compliance with SureLog: ...Monitoring Privileged User Actions for Security and Compliance with SureLog: ...
Monitoring Privileged User Actions for Security and Compliance with SureLog: ...
 
ANET SURELOG INTERNATIONAL EDITION SIEM ÜRÜNÜNÜN KORELASYON İLE İLGİLİ ÜSTÜNL...
ANET SURELOG INTERNATIONAL EDITION SIEM ÜRÜNÜNÜN KORELASYON İLE İLGİLİ ÜSTÜNL...ANET SURELOG INTERNATIONAL EDITION SIEM ÜRÜNÜNÜN KORELASYON İLE İLGİLİ ÜSTÜNL...
ANET SURELOG INTERNATIONAL EDITION SIEM ÜRÜNÜNÜN KORELASYON İLE İLGİLİ ÜSTÜNL...
 
Anet SureLog SIEM IntelligentResponse
Anet SureLog SIEM IntelligentResponse Anet SureLog SIEM IntelligentResponse
Anet SureLog SIEM IntelligentResponse
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
Machine learning scientist
Machine learning scientistMachine learning scientist
Machine learning scientist
 

Más de Ertugrul Akbas

Olay Müdahale İçin Canlı Kayıtların Saklanmasının Önemi
Olay Müdahale İçin Canlı Kayıtların Saklanmasının ÖnemiOlay Müdahale İçin Canlı Kayıtların Saklanmasının Önemi
Olay Müdahale İçin Canlı Kayıtların Saklanmasının Önemi
Ertugrul Akbas
 
SureLog SIEM Fast Edition
SureLog SIEM Fast EditionSureLog SIEM Fast Edition
SureLog SIEM Fast Edition
Ertugrul Akbas
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
Ertugrul Akbas
 

Más de Ertugrul Akbas (20)

BDDK, SPK, TCMB, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ve ISO27001 Denetiml...
BDDK, SPK, TCMB, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ve  ISO27001 Denetiml...BDDK, SPK, TCMB, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ve  ISO27001 Denetiml...
BDDK, SPK, TCMB, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ve ISO27001 Denetiml...
 
Olay Müdahale İçin Canlı Kayıtların Saklanmasının Önemi
Olay Müdahale İçin Canlı Kayıtların Saklanmasının ÖnemiOlay Müdahale İçin Canlı Kayıtların Saklanmasının Önemi
Olay Müdahale İçin Canlı Kayıtların Saklanmasının Önemi
 
SOC ve SIEM Çözümlerinde Korelasyon
SOC ve SIEM Çözümlerinde KorelasyonSOC ve SIEM Çözümlerinde Korelasyon
SOC ve SIEM Çözümlerinde Korelasyon
 
SIEM den Maksimum Fayda Almak
SIEM den Maksimum Fayda AlmakSIEM den Maksimum Fayda Almak
SIEM den Maksimum Fayda Almak
 
SureLog SIEM Fast Edition Özellikleri ve Fiyatı
SureLog SIEM Fast Edition Özellikleri ve FiyatıSureLog SIEM Fast Edition Özellikleri ve Fiyatı
SureLog SIEM Fast Edition Özellikleri ve Fiyatı
 
Neden SureLog?
Neden SureLog?Neden SureLog?
Neden SureLog?
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
SureLog SIEM Fast Edition
SureLog SIEM Fast EditionSureLog SIEM Fast Edition
SureLog SIEM Fast Edition
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
SureLog intelligent response
SureLog intelligent responseSureLog intelligent response
SureLog intelligent response
 
SureLog SIEM Has The Best On-Line Log Retention Time (Hot Storage).
SureLog SIEM Has The Best On-Line Log Retention Time (Hot Storage).SureLog SIEM Has The Best On-Line Log Retention Time (Hot Storage).
SureLog SIEM Has The Best On-Line Log Retention Time (Hot Storage).
 
Detecting attacks with SureLog SIEM
Detecting attacks with SureLog SIEMDetecting attacks with SureLog SIEM
Detecting attacks with SureLog SIEM
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
Siem tools
Siem toolsSiem tools
Siem tools
 
KVKK
KVKKKVKK
KVKK
 
SIEM ve KVKK Teknik Tedbirlerinin ANET SureLog SIEM ile uygulanması
SIEM ve KVKK Teknik Tedbirlerinin  ANET SureLog SIEM  ile uygulanması SIEM ve KVKK Teknik Tedbirlerinin  ANET SureLog SIEM  ile uygulanması
SIEM ve KVKK Teknik Tedbirlerinin ANET SureLog SIEM ile uygulanması
 

SURELOG TEHDIT ISTIHBARATI

  • 1. www.anetyazilim.com.tr www.anetusa.net SURELOG SIEM TEHDİT İSTİHBARATI Tehdit İstihbaratı, kritik verileri bulunan kurumları hedef alan organize saldırıların anlaşılması, saldırıların kaynağının, çıkış noktasının, saldırmak için kullanılan zayıf noktaların ve bu zararı amaçlayan aktörlerin ortaya çıkartılmasını sağlar. SureLog tehdit istihbaratı ile gerçekleşmiş fakat fark edilmeyen bir saldırının ortaya çıkarılmasını sağlar ve size karşı yapılacak saldırıları öngörür ve anında uyararak tedbirleri uygulamaya koymanız yardımcı olur. SureLog tehdit istihbaratı verilerini gerçek zamanlı olarak analiz eder. Sadece rapor amaçlı olarak kullanmaz.
  • 2. www.anetyazilim.com.tr www.anetusa.net Tehdit istihbaratının pek çok faydası vardır. Bazı faydaları 1. Sahte Alan Adlarının Tespiti 2. Botnet Komuta Kontrol Merkezlerinin Tespiti 3. Saldırgan Sitelerin Tespiti SureLog Siber İstihbarat modülü; kurumunuz için tehdit olabilecek her türlü siber tehdidin, bir risk haline gelmeksizin tespiti ve ortadan kaldırılması mantığını esas alır. SureLog tarafından 100 lerce kaynaktan oluşturulan milyonlarca IP ve domainden oluşan Kara Liste kurum tarafından erişilmesi halinde zararlı sonuçlar doğurabilecek IP adresleri ve alan adları yer alırken aynı kara listede BotNet ağına dahil olduğu tespit edilen IP adresleri de yer alır. Oluşturulan kara listeler on binlerce kurum ve kuruluşun tecrübe ve yaşadığı saldırı tecrübelerinden faydalanmanızı sağlar. Siber tehdit istihbaratı; bir IP adresinin sosyal mühendislik saldırıları için kullanıldığı, kötücül bir yazılım içerdiği, hangi IPlerin saldırı aldığı gibi durumlar üzerinden bilgi toplama işlemi için yapılmaktadır. Bu çalışma ile bir IP adresi hakkında aşağıda belirtilen ücretsiz platformlar üzerinden bilgiler toplanarak “txt” formatında bir rapor halinde son kullanıcının bilgilendirilmesi amaçlanmıştır.
  • 3. www.anetyazilim.com.tr www.anetusa.net Kullanılan yüze yakın servislerden bazıları:  Usom  Virustotal  Badips  Blocklist  EmergingThreats  Binarydefence  Openphish  Zeustracker  Projecthoneypot Bununla birlikte STIX ve TAXII standartlarının kullanımıyla diğer güvenlik çözümleriyle de entegre olarak çalışabilmektedir. SURELOG SIEM çözümü bu verileri gerçek zamanlı analiz edebilir, alarmlar üretebilir ve raporlayabilir.
  • 5. www.anetyazilim.com.tr www.anetusa.net SureLog Tehdit İstihbaratı kaynaklarını çok kolay bir arayüz ile yönetmenizi sağlar. Görsel olarak istihbarat kaynaklarını görebilir, ekleyebilir, çıkartabilir ve güncelleyebilirsiniz. TEHDİT İSTİHBARATI VERİLERİNİN GERÇEK ZAMANLI ANALİZİ Toplanan tehdit istihbaratı verilerinin sadece rapor için kullanılması güvenlik açısından pek bir fayda sağlamayacaktır. Bu verilerin anlık işlenip anında uyarılar üretebilmesi gerekir. Raporlama ikincil faydadır. SureLog tehdit istihbaratı verilerini gerçek zamanlı ve anında uyarı için kullanır. Sadece pasif tehdit istihbaratı raporları sunan bir çözümden çok daha gelişmiştir.