Sunucu saldırıları hızla artıyor: İhlallerin yüzde 56'sı web açıkları ve web shell saldırılarından kaynaklanıyor
Kore'deki siber güvenlik olayları 2024'te tüm zamanların en yüksek seviyesine ulaştı; olayların yüzde 56'dan fazlası web açıklarından ve web shell'lerden yararlanan sunucu saldırılarıydı. Web sunucusu saldırıları karmaşıklaştıkça gerçek zamanlı tespit ve anında engellemeyle savunma zamanı geldi.
Yıllara göre bildirilen siber güvenlik olayları
*Kaynak: KISA
Türüne göre siber güvenlik olayları
Onlarca güvenlik çözümüne rağmen web sunucuları hâlâ ihlal ediliyor.
Güvenlik duvarları, IPS ve WAF çözümleri; meşru dosya gibi görünen veya tespitten kaçmak için değiştirilmiş web shell saldırılarını belirlemede sınırlıdır. WSS AI web sunucusu içinde çalışır ve çevre savunmalarını aşan tehditleri gerçek zamanlı yapay zekâ tespitiyle hassas biçimde belirler.
Neden WSS AI?
Güçlü yapay zekâ destekli web shell tespiti
Yapay zekâ, gelişen ve bilinmeyen web shell'leri gerçek zamanlı tespit etmek için kodun amacını ve bağlamını analiz eder
Makine öğrenimi hassasiyeti yanlış pozitifleri ve yanlış negatifleri en aza indirir
LLM tabanlı kaynak kod analizi ayrıntılı tespit sonuçları sunar
Kaynak optimizasyonu
CPU ve bellek optimizasyonuyla en düşük sunucu yükü
Yalnızca yüzde 1 CPU kullanımıyla çalışır
Bulut ve konteyner ortamları
Bulutta küçülme ve büyümeyi destekler
Sidecar ve DaemonSet tabanlı Kubernetes ve Docker konteyner ortamlarını destekler
Windows, Linux, Unix ve diğer işletim sistemleriyle uyumludur
Kullanışlı yönetim ortamı
Tek tıkla otomatik karantinaya alma ve rapor oluşturma
Otomatik tespit örüntüsü güncellemeleri
Müşteriye özel bakım desteği
Kanıtlanmış teknoloji ve kararlılık
Kore'nin ilk web shell tespit çözümü
Birinci sınıf GS sertifikasıyla doğrulanmış kararlılık
Web shell tespiti ve geri yüklemeyle ilgili 12 patentle kanıtlanmış teknoloji
Harici sistem entegrasyonu ve yönetimi
SYSLOG, SMTP, API ve SOAR dâhil harici sistemlerle entegre olur
İzleme panoları, ESM, e-posta ve diğer sistemlerle entegre olur
Ayrıntılı erişim izinleri güvenlik kontrollerini güçlendirir
FAQ
Sık Sorulan Sorular
1.WSS bir WAF'ın yerini alabilir mi?+
Web uygulaması güvenlik duvarı (WAF), web uygulamalarını SQL enjeksiyonu ve siteler arası betik çalıştırma (XSS) gibi açıklardan korumak için HTTP trafiğini filtreler ve izler.
WSS, web güvenlik duvarından sonraki aşamada ek bir web shell koruma katmanı sağlar. Bu nedenle UMV Inc., web shell saldırılarına karşı korumayı güçlendirmek için WSS'ın mevcut WAF ile birlikte tamamlayıcı çözüm olarak kullanılmasını önemle tavsiye eder.
2.WAF da web shell tespiti yapmıyor mu?+
Web uygulaması güvenlik duvarı (WAF), örüntü eşleştirme veya anormal trafik tespiti yoluyla sınırlı web shell tespiti sağlayabilir.
Ancak web shell'ler çoğu zaman gizlenir veya meşru koda benzeyen istekler kullanır; bu da WAF'ın zararlı faaliyeti normal trafikten ayırmasını zorlaştırır.
Bu nedenle UMV Inc., gizlenmiş ve parçalanmış web shell'lere karşı korumayı güçlendirmek için WSS'ın WAF ile birlikte kullanılmasını önerir.
3.Sunucu EDR'ı da web shell tespiti yapmıyor mu?+
WAF gibi sunucu uç nokta tespit ve müdahale (EDR) çözümü de anomali tespiti veya imza/kural eşleştirme yoluyla sınırlı web shell tespiti sağlar. Ancak web shell'ler meşru web sunucusu işlemleri içinde zararlı faaliyet yürüttüğü için EDR çoğu zaman bunları tespit edemez. Gizlenmiş web shell'leri EDR'ın belirlemesi özellikle zordur.
WSS, gizlenmiş ve parçalanmış web shell'leri gerçek zamanlı tespit etmek için özel SCR ayrıştırıcısı ve şifre çözme motoru kullanır. Şüpheli faaliyet başlamadan web shell'i anında izole edip engelleyebilir.
4.Web sunucularımızda ve WAS üzerinde zaten birkaç agent kurulu. Yeni bir agent eklemek sistemi yavaşlatır mı?+
WSS, korunması gereken her web sunucusuna ve WAS'a bir agent kurulmasını gerektirir.
WSS agentı son derece hafiftir ve yüzde 1'den az CPU kullanır; kaynak tüketimini en aza indirirken web sunucusunun veya WAS'ın normal çalışmasını etkilemez.
5.WSS her sunucu ortamında kullanılabilir mi?+
WSS agentı; Windows, Linux ve Unix dâhil Java 1.5 veya üzerini destekleyen tüm işletim sistemlerindeki web sunucularına ve web uygulaması sunucularına (WAS) kurulabilir.
6.WSS bulut ortamlarında çalışır mı?+
Evet. WSS hem şirket içi hem bulut sürümleriyle sunulur.
WSS Cloud, şirket içi sürümdeki tüm özelliklere ek olarak bulut ortamları için optimize edilmiş yetenekler içerir.
7.WSS demosu veya PoC talep edebilir miyiz?+
Evet. Hem WSS On-Premise hem WSS Cloud için kavram kanıtlama (PoC) hizmeti sunuyoruz.
WSS'ı doğrudan deneyerek BT ortamınıza uygunluğunu değerlendirebilirsiniz.
PoC hakkında ayrıntılı bilgi için istediğiniz zaman bizimle iletişime geçin.
8.WSS On-Premise'ın fiyatı nedir?+
WSS, gereksinimlerinize göre uyarlanmış çeşitli lisans modelleriyle sunulur. Ayrıntılı fiyat bilgisi için lütfen bizimle iletişime geçin.