TESPİT & GÜVENLİK OPERASYONLARI / 02

MDR Hizmeti

Sadece alarm değil.
Aktif araştırma ve karşılık.

MDR hizmeti; uç nokta, kimlik, ağ ve bulut sinyallerini uzman analiziyle birleştirir. Şüpheli davranışları araştırır, tehdit avcılığı yürütür ve önceden tanımlanan yetki sınırlarında müdahale sürecini hızlandırır.

MDR / ARAŞTIRMA DÖNGÜSÜCONTROL / ACTIVE

Alarmın arkasındaki
davranışı araştırın.

  1. 01TespitDavranış ve bağlam temelli sinyal
  2. 02AraştırKullanıcı, cihaz ve zaman çizelgesi
  3. 03AvlaBenzer izi ortam genelinde ara
  4. 04KarşılıkOnaylı aksiyonla yayılımı sınırla
Tespit · Araştırma · Tehdit avcılığı · Yetkili müdahale
TELEMETRİDEN KARARA

Bir alarm gerçekse,
ne kadar ilerledi?

MDR yalnızca daha fazla alarm üretmez. Analistler bir sinyalin arkasındaki davranışı, ilgili kimlikleri, cihazları ve zaman çizelgesini araştırır. Ardından aynı tekniğin ortamın başka noktalarında bulunup bulunmadığını kontrol eder.

Doğrulanan tehditte amaç, karar süresini kısaltmak ve yayılımı kontrollü biçimde sınırlandırmaktır. Müdahale adımları ise kurumun verdiği yetki ve onay modeline göre uygulanır.

Araştırma
Sinyalin öncesi ve sonrası görülebiliyor mu?
Avcılık
Benzer davranış ortam genelinde aranabiliyor mu?
Karşılık
Yetkili aksiyon güvenli ve izlenebilir mi?
01 / GÖRÜNÜRLÜK VE KAPSAM

Tek bir araç değil.
Bağlantılı telemetri.

MDR kapsamı kullanılan ürün adlarından önce görünürlük kalitesiyle başlar. Gerekli sinyalleri, entegrasyonları ve veri erişim sınırlarını birlikte değerlendiririz.

01

Uç nokta görünürlüğü

Süreç, dosya, bağlantı ve kullanıcı davranışlarını desteklenen EDR telemetrisi üzerinden araştırırız.

02

Kimlik sinyalleri

Olağandışı oturum, MFA, ayrıcalık ve hesap davranışlarını cihaz ve iş bağlamıyla ilişkilendiririz.

03

Bulut iş yükleri

Kapsama alınan bulut hesapları, iş yükleri ve yönetim olaylarında şüpheli davranışları inceleriz.

04

Ağ bağlamı

DNS, VPN, firewall ve ilgili ağ sinyallerini uç nokta ve kimlik olaylarıyla birleştiririz.

05

E-posta ve iş uygulamaları

Desteklenen platformlarda hesap ele geçirme ve zararlı içerik senaryolarını araştırma akışına dahil ederiz.

06

Tehdit avcılığı

Hipotez veya istihbarat temelli aramalarla mevcut kuralların kaçırabileceği davranışları araştırırız.

02 / OPERASYON AKIŞI

Şüpheli davranıştan
kontrollü müdahaleye.

MDR operasyonu; alarmı kapatmak yerine olayın kapsamını anlamaya, benzer izleri aramaya ve yetkili aksiyonu hızlandırmaya odaklanır.

  1. 01

    Davranış tespit edilir

    Kural, analitik veya avcılık çalışması şüpheli bir aktiviteyi görünür kılar.

  2. 02

    Zaman çizelgesi çıkarılır

    Kullanıcı, cihaz, süreç, bağlantı ve önceki olaylar tek araştırma bağlamında birleştirilir.

  3. 03

    Kapsam aranır

    Aynı gösterge ve tekniğin diğer cihazlarda, hesaplarda veya iş yüklerinde bulunup bulunmadığı araştırılır.

  4. 04

    Tehdit doğrulanır

    Yanlış pozitif olasılığı elenir; saldırı tekniği, etki alanı ve aciliyet belirlenir.

  5. 05

    Müdahale başlatılır

    Yetki modeline göre hesap, cihaz veya erişim üzerinde onaylı sınırlandırma adımları uygulanır ya da kurum ekibine aktarılır.

  6. 06

    Kök neden ve iyileştirme

    İlk erişim yolu, kalıcılık ihtimali ve kontrol boşlukları değerlendirilir; tespit içeriği güncellenir.

03 / HİZMET MODELİ

SOC mu,
MDR mı?

İhtiyaç yalnızca alarm izlemek mi, yoksa olayları aktif biçimde araştırıp müdahaleyi hızlandırmak mı? Seçim bu ayrımda başlar.

SOC

Merkezi izleme, triage, vaka yönetimi ve eskalasyon omurgası.

UYGUN OLDUĞU DURUMOperasyon görünürlüğü

MDR

Aktif araştırma, tehdit avcılığı ve tanımlı müdahale kabiliyeti.

UYGUN OLDUĞU DURUMTehdit doğrulama ve karşılık

MDR + kurum ekibi

Analiz ve avcılık dış ekipte; kritik iş kararı ve değişiklik yetkisi kurumda.

UYGUN OLDUĞU DURUMOrtak sorumluluk
04 / ÇIKTILAR

Bir alarm değil.
Araştırma dosyası.

  1. 01

    Olay zaman çizelgesi

    Şüpheli davranışın başlangıcını, ilerleyişini ve ilişkili varlıkları gösterir.

  2. 02

    Etki ve kapsam

    Etkilenen cihaz, kullanıcı, iş yükü ve veri akışını bilinen kanıtlarla sınırlar.

  3. 03

    Müdahale kaydı

    Alınan veya önerilen aksiyonları, onayları ve teknik sonuçları tutar.

  4. 04

    Avcılık bulguları

    Hipotezi, arama mantığını, incelenen kapsamı ve bulunan izleri belgeler.

  5. 05

    Tespit iyileştirmesi

    Yeni davranışları görünür kılacak kural ve telemetri ihtiyaçlarını tanımlar.

05 / SORUMLULUK SINIRI

Müdahale hızlı.
Yetki açık.

MDR hizmetinde hangi sistemlere erişileceği, hangi aksiyonların öneri olarak kalacağı ve hangilerinin önceden onayla uygulanabileceği yazılı biçimde belirlenir. Her ürün ve platform otomatik olarak desteklenmez.

Bir cihazı izole etmek veya hesabı askıya almak iş süreçlerini etkileyebilir. Bu nedenle acil durum yetkilerini, onay sahiplerini, istisnaları ve geri alma adımlarını operasyon başlamadan önce tanımlarız.

06 / SIK SORULANLAR

Kapsamdan önce
netleşmesi gerekenler.

MDR hizmeti nedir?

MDR; güvenlik telemetrisini uzman analiziyle izleyen, şüpheli davranışları araştıran, tehdit avcılığı yapan ve tanımlı yetkiyle müdahale sürecini hızlandıran hizmet modelidir.

MDR ile SOC arasındaki fark nedir?

SOC merkezi izleme, triage ve eskalasyona odaklanır. MDR ise aktif araştırma, tehdit avcılığı ve yetkilendirilmiş karşılık adımlarıyla operasyonu genişletir.

MDR her olaya otomatik müdahale eder mi?

Hayır. Müdahale yetkileri sözleşmede ve teknik çalışma modelinde tanımlanır. Bazı aksiyonlar otomatik, bazıları ön onaylı, bazıları ise yalnızca öneri olabilir.

Mevcut EDR ürünümüz kullanılabilir mi?

Ürünün teknik entegrasyonunu, lisansını, telemetri kalitesini ve erişim modelini değerlendiririz. Destek kapsamı bu incelemeden sonra netleşir.

Tehdit avcılığı nasıl çalışır?

Analistler bir hipotez, saldırgan davranışı veya tehdit istihbaratı üzerinden ortamda iz arar. Sonuçlar yeni tespit kurallarına ve görünürlük ihtiyaçlarına dönüşür.

MDR olay müdahale hizmetinin yerine geçer mi?

Her zaman değil. MDR günlük tespit ve karşılık operasyonunu yürütür. Geniş kapsamlı adli inceleme, kriz koordinasyonu veya kurtarma gerektiren olaylar ayrı olay müdahale kapsamı isteyebilir.

SOFT MARKETING / GÜVENLİK OPERASYONLARI

Alarmın ötesine geçin.
Tehdidi araştırın.

Mevcut EDR, SIEM ve bulut görünürlüğünüzü; müdahale yetkilerinizi ve operasyon beklentinizi birlikte değerlendirelim.

Soft Marketing
info@softmarketing.net

Teknolojinin insan tarafı. :}