Dış Gözetim & İstihbarat

Siber Tehdit İstihbaratı CTI

Kurumunuzu, sektörünüzü veya kullandığınız teknolojileri hedef alan tehdit aktörleri, kampanyalar ve göstergeler (IP, alan adı, dosya özeti) hakkında toplanan bilgi. Ham besleme (feed), analist raporları ve bunları SIEM/EDR'a dağıtan Tehdit İstihbaratı Platformu (TIP) bu ailenin parçalarıdır.

Ne zaman gerekir

  • Alarmları değerlendiren bir SOC ekibiniz varsa (istihbaratı tüketecek biri olmalı)
  • Finans, kamu, savunma, enerji gibi hedefli saldırı alan bir sektördeyseniz
  • Yönetim, “bize kim, neden saldırır?” sorusuna stratejik cevap istiyorsa
  • Olay müdahalesinde saldırganın kim olduğunu ve sonraki adımını bilmek kritikse

Ne zaman gerekmez

  • İstihbaratı işleyecek bir ekip yoksa ham CTI beslemesi para kaybıdır: kimse okumaz, kimse kural yazmaz.
  • Küçük ve orta kurumlarda MDR sağlayıcısının istihbaratı ve USOM'un ücretsiz zararlı bağlantı listesi başlangıç için yeterlidir.

İstihbarat kendi başına koruma sağlamaz; SIEM, EDR, güvenlik duvarı ve e-posta güvenliğine otomatik dağıtıldığında değer üretir. Önce “hangi soruya cevap arıyoruz” (istihbarat gereksinimleri) tanımlanır.