İzlenmeyen güvenlik yatırımlarındaki tehlike
Kurumlar güvenlik ve uyumluluk ihtiyaçlarını karşılamak üzere birçok güvenlik yatırımı yaparak, firewall, IPS, NAC, DLP gibi yatırımlar gerçekleştiriyorlar. Bu yatırımların amacına ulaşabilmesi için yetkin bir ekip tarafından yönetilmesi; değişen tehdit ve saldırılara göre yeniden hızla konfigürasyonlarının güncellenebilmeleri gerekmektedir. Mevcut tehdit ve saldırıların fark edilebilmesi için birçok güvenlik cihazının ve yerel sistemlerin log kayıtlarının düzenli olarak alınması, işlenmesi ve ilişkilendirilmesi kritik önem arz ediyor. Çoğu zaman bu ürünleri yöneten ekipler eş zamanlı birçok operasyonel görevi yürütmek zorunda olduklarından, yaşanan bir olayın ardından, logları inceleyerek saldırının nasıl gerçekleştiğini anlamaya çalışıyorlar. Bu da yapılan yüksek yatırımların proaktif olarak tehdit ve saldırıyı engellemesi yönündeki beklenti ve amaca hizmet etmemesine neden oluyor. “Tam bu noktada CyAlert olarak, kurumların yatırım maliyetlerini düşürerek hızlı bir şekilde saldırıların tespiti ve tehdit istihbarat hizmetleri vasıtasıyla olası tehditlerin engellenmesi yönünde kurumlara destek olmaktayız2 diyen CyAlert kurucu ortaklarından Can Akkaya'ya, şu bilgileri verdi: “Servisin farkını ve müşteriler için avantajını sorduğumuzda; rakiplerine göre düşük ilk yatırım ile kısa sürede yatırımlarınızın karşılığını almanızı ve kurumunuzun güvenliğinin 7×24 esasına göre, canlı operatörler tarafından izlenmesi görevinin ağırlığını sizin omuzlarınızdan alıyoruz. Müşterilerimizle, belirlenen iletişim kanallarından tespit edilen olay ve saldırıların bildirimini gerçekleştirerek haftalık, aylık ve yıllık raporlamalar ile güvenlik yatırımlarının karşılığının alınmasını sağlıyoruz.”