Müşteri etkileşimlerinin yüzde 70’i artık dijitalde
Veritabanını çalışır tutmak için veri inovasyonu gerekiyor
Neden siber güvenliği tamamen otomatikleştirmek imkânsız?
Karmaşık tehditlerin tespiti
En dikkatli ayarlanmış sensörler bile önceden bilinmeyen kötü amaçlı etkinlikleri tespit edemez. Bunun nedeni, bu tür saldırıların genellikle sistem yöneticisi veya genel kullanıcı eylemleriyle kolayca karıştırılabilecek bir dizi meşru eylemden oluşmasıdır. Dosyasız saldırılar, LOLBAS[1] araçlarının yoğun kullanımı, çalışma zamanı şifrelemesi, indiriciler ve paketleyiciler- bunların tümü saldırganların güvenlik çözümlerini ve kontrollerini atlatmasına yardımcı olmak için yaygın olarak kullanılıyor. Sensörlerden gelen telemetriyi analiz eden yapay zekanın da sınırlamaları var. Farklı zamanlarda meydana gelen tüm olası verileri veya eylemleri toplayamaz ve işleyemez. Bu mümkün olsa bile, başka bir konu daha var, durumsal farkındalık. Bu terim, şu anda altyapıda yer alan tüm süreçlerle ilgili bilgilerin kullanılabilirliğini ifade eder. En basit örnek, bir AI’nın insan güdümlü bir APT olduğuna inandığı şeyi gözlemlemesi, ancak aslında takip edilenin araştırma yürüten özel bir çalışan olduğunun ortaya çıkmasıdır. Bu, yalnızca örneğin müşteriyle telefonla iletişime geçilerek ortaya çıkarılabilecek bir durumdur. Durumsal farkındalık, uyarı mantığının belirli bir saldırı tekniği davranış modeline veya anormallik analizine dayalı olup olmadığına bakılmaksızın, gerçek olayları bunun gibi yanlış-pozitif uyarılardan ayırt etmek için çok önemli. Bu, AI’nın tehdit tespiti açısından etkisiz olduğu anlamına gelmez. Aslında AI bilinen tehditlerin tamamıyla başarılı bir şekilde mücadele edebilir ve uygun şekilde yapılandırıldığında analistlerin üzerindeki yükü önemli ölçüde azaltabilir. Kaspersky’de MDR hizmetimiz için bir makine öğrenimi (ML) analisti geliştirdik. Bu, uyarıların yanlış veya doğru pozitifler olarak sınıflandırması için etiketlenmiş geçmiş verileri kullanan denetimli bir ML algoritması. Korunan varlıklardan gelen tüm uyarılar başlangıçta bunun tarafından işlenir. Algoritmanın sınıflandırdığı etkinliklerin üçte birinden biraz fazlası belirlenmiş eşiğe göre yanlış pozitif çıkar ve inceleme için güvenlik analiz ekibine gönderilir. Bu ekipteki kişiler daha sonra yapay zeka tarafından kullanılmamış olabilecek özel duruma uygun ek yöntemler ve veriler kullanarak her uyarıyı değerlendirir. Gerçek analistler sorunu çözmenin bir yolunu bulduktan sonra, bu deneyimi makine öğrenimi analistiyle paylaşır. Böylece bir sonraki vaka AI için zorluk olmaktan çıkar. Bu ortak kuvvet yaklaşımı, özel beceriler, yüksek dereceli analist deneyimi ve sürekli algoritma ayarlaması gerektirir. İyi haber şu ki, bunlar güvenlik ekiplerinin ünlü PrintNightmare güvenlik açığından yararlanma veya MuddyWater APT saldırısı gibi en tehlikeli durumlarla bile başa çıkmasına ve bu değerli algılama senaryolarını başkalarıyla paylaşmasına olanak tanıyor. Yeni tehditleri belirlerken proaktif manuel tehdit avı da gereklidir. Bu, bir güvenlik ekibinin henüz keşfedilmemiş ancak şirketin altyapısında aktif olan tehditleri avlamasına olanak tanır. Proaktif tehdit avcılığı, bir kuruluşun ağdaki mevcut siber suçlu ve siber casusluk faaliyetlerini belirlemesine, bu olayların arkasındaki nedenleri ve olası kaynakları anlamasına ve benzer saldırılardan kaçınmaya yardımcı olacak azaltma faaliyetlerini etkin bir şekilde planlamasına olanak tanır. Özetlemek gerekirse, analistlerin yapay zeka tabanlı algoritmayı sürekli olarak ayarlaması ve yeniden eğitmesi, yeni tehditleri tespit etmesini ve iyileştirmelerin verimliliğini test etmesini sağlaması gerekiyor.Gelişmiş güvenlik değerlendirmeleri
Değerlendirmeler, bir şirketin siber güvenlik hazırlığına ilişkin ayrıntılı bir bakış açısı kazanması adına çok önemlidir. Elbette bunun için tasarlanmış otomatik çözümler var. Örneğin yaygın olarak bilinen bir güvenlik açığı değerlendirmesi, kesin olarak tanımlanmış bir dizi sistem arasında genel olarak bilinen güvenlik açıklarının keşfedilmesine yardımcı olabilir. Yine de bu hizmet zaten bilinen güvenlik sorunlarının veri tabanını kullanır. Ancak güvenlik sisteminin karmaşık saldırılara ve geleneksel olmayan düşman davranışlarına karşı dayanıklılığını test edemez. Şirketin kendini koruyabilmesi için daha gelişmiş değerlendirme süreçleri uygulanmalıdır. Örneğin penetrasyon testi ve kırmızı ekip oluşturma gibi çoğunlukla manuel olan ve bir uzmanın bilgi ve deneyimine dayanan bir siber saldırıyı gerçekten simülasyonunu yapan hizmetler gibi. Bu yaklaşımlar tekniklerin, taktiklerin ve prosedürlerin bir karışımını kullanır ve saldırganların gerçek davranışlarını taklit ederek şirketin belirli siber savunma yeteneklerine uyum sağlar.Güvenlik farkındalığı
Araştırmalar, ortalama bir organizasyonun her yıl 700’den fazla sosyal mühendislik saldırısıyla karşı karşıya olduğunu gösteriyor. Ayrıca zayıf parolalar ve kimlik avı e-postaları hala ilk saldırı vektörleri arasında yer alıyor. Saldırganlar trendleri takip eder ve iyi psikologlar gibi davranır. Salgından Kanye West’in yeni albümüne kadar her tetikleyicinin, düşmanlar tarafından kimlik avı e-postaları ve kötü niyetli web siteleri aracılığıyla potansiyel bir kurbanın dikkatini çekmek için kullanılacağından emin olabilirsiniz. Siber suçlular yaratıcılıklarını ortaya koyarken, kuruluşun savunma ekibi kendilerini güvenlik farkındalığı süreçlerinden tamamen geri çekemezler. Şirketin çalışanlarının siber güvenlik politikalarının önemini ve eylemlerinin sonuçlarını net bir şekilde anlaması gerekir. Bu nedenle, yalnızca yeni ekip üyelerini işe almak için kullanılan bir farkındalık kılavuzu veya testi geliştirmek yeterli değildir. BT güvenlik ekibi, güvenlik eğitimlerinin uygunluğuna dikkat etmeli ve önemli bilgileri meslektaşlarına sunmak için yeni ve standart olmayan yaklaşımlar icat etmelidir. Bu sorunu çözmenin bir başka yolu, bu faaliyetleri, bilgilerin düzenli olarak güncellenmesini sağlayan ve ilgi çekici bir öğrenme deneyimi sunan profesyonel bir güvenlik bilinci eğitim ekibiyle dış kaynak olarak sağlamaktır. Kimse güvenlik ekiplerinin otomasyondan vazgeçmesi veya siber suçlulara karşı “çıplak elleriyle” savaşması gerektiğini söylemiyor. Özellikle de saldırganlar, olası hedefler, kaba kuvvet parolaları hakkında bilgi toplamak için makine öğrenimini kullanarak ve fuzzing, DDoS saldırıları, kötü amaçlı yazılım oluşturma vb. yoluyla güvenlik açıklarını bulmak için otomatik çözümlere başvurarak, mümkün olduğunca etkili olmaya çalışırken. Bunun yerine gerçek ortada bir yerde yatıyor. Yalnızca insan yaratıcılığı, becerileri ve kontrolü ile otomatikleştirilmiş çözümlerin akıllı bir karışımıyla, kapsamlı bir siber savunma sağlanabilir.E-atık sorununa karşı ‘Kolektif Efor’ çağrısı!
Artan farkındalık ile etkili yönetim süreçleri hızlanacak
2020 yılının ikinci yarısında yayına başlayan ve iklim krizini her hafta uzman isimlerle masaya yatıran Esmiyor Podcast’in Kurucu Ortakları Derin Altan ve Utku Güven’in moderatörlüğünde gerçekleşen panelde konuşan AGİD Yönetim Kurulu Başkanı Fahir Gök, şöyle konuştu: “Yararlı ömrünü tamamlamış veya arıza nedeniyle kullanılamaz hale gelen elektrikli ve elektronik eşyalar, Atık Elektrikli ve Elektronik Eşya (AEEE) olarak adlandırılır.
PaybyMe’den DoktorTakvimi üyelerine link ile ödeme hizmeti
Intel’den, chip darlığına karşı yeni üretim modeline yoğun yatırım
OCR Labs kadrosunda üst düzey atama!
OCR Labs kadrosunu Buğra Anıldı ile güçlendirdi
2000 yılında DG Internet Solutions Inc. şirketinde Satış Yöneticisi oldu ve 2001 yılında DNA Internet Solutions Inc. şirketinde Kurucu Ortak ve Satış ve Pazarlama Direktörü olarak görev aldı. 2006’da Stratejik Çözümler ve İş Ortakları Satış Yöneticisi olarak Gantek Technologies şirketine geçiş yapan Anıldı, 2010 yılına kadar bu pozisyonda yer aldı.
Hücresel IoT pazarı 61 milyar dolara ulaşacak
SIA (Yarı İletken Endüstrisi Birliği) 2021 raporunu açıkladı
Roche’un Coral platformu, kronik ve nadir hastalıklara karşı
Video reklamlar güç kazanıyor
- Satışlara değil, hikayelere odaklanın. Video içerikler, izleyici için bir değer yaratmalı. İzleyiciyle bağlantı kuran hikayeler anlatmalı ve tüketiciler, hikâyenin kendileriyle ilgili olduğunu hissetmeli.
- Kanca (hook) yöntemini kullanın. Şirketin daha videonun başında bağlantı kurması gerekiyor. Videoda neler olduğunu hızla gösteren bir ön izleme daha fazla izlemeye teşvik eder.
- Önce en iyisini yerleştirin. Ortalama dikkat süresi sadece 8,5 saniye. Videonun ilgi uyandırması için yalnızca birkaç saniye bulunuyor.
- Tüketicilerin karşısına kişiselleştirilmiş videolar ile çıkın. Kişiselleştirilmiş videolarla hedeflenen kullanıcılar, çeşitli erişim kanalları aracılığıyla daha önce görüntülenen ya da sepete eklenen ancak satın alınmayan ürünlere yönlendirilebiliyor. Bu, video reklamları özel çapraz ve yukarı satış kampanyaları için ideal bir araç olarak öne çıkarıyor.
Google ve Game Factory, Türk oyun sektörü için bir araya
Google’ın startup’lara yönelik destek programı olan Google for Startups’ın dünyada oyun alanındaki ilk partneri, oyun geliştiricilere özel kuluçka merkezi Game Factory oldu. İstanbul merkezli kuluçka merkezi, Google partnerliğiyle birlikte Türk oyun stüdyolarına sunduğu desteklere yenilerini ekleyecek.
Dünyanın dört bir tarafından çeşitli kategorilerdeki partnerleriyle, girişimini kurmak ve büyütmek isteyen kişilere destekler sağlayan Google for Startups; dünyada oyun alanındaki ilk partnerliğini Game Factory ile yaptı. İşte ayrıntılar…
Türk oyun sektörünü Game Factory aracılığıyla destekleyeceğimiz için heyecanlıyız
Şu anda Türkiye’de 70’ten fazla oyun stüdyosuna eğitim, mentorluk, ekip arkadaşı bulma, yatırımcı networkü sağlama, oyun yayınlama gibi destekler sağlayan Game Factory; global Google partnerliğiyle beraber artık oyun geliştiricilere daha fazla imkan sunacak. Google for Startups’ın Global Hızlandırıcı Operasyonları ve Partnerlikleri Başkanı Kevin O’Toole, Google’ın Game Factory ile yaptığı partnerlikten dolayı heyecanlı olduklarını söyledi:
Google olarak Game Factory ile resmi olarak partnerliğimize başlamaktan mutluluk duyuyoruz. Türk startup ekosisteminin ve özellikle oyun sektörünün önemli ölçüde büyümesini göz önüne aldığımızda, Türkiye’deki etkinliğimizi artırmak bizim için önemli. Türkiye’deki girişimcileri Game Factory aracılığıyla desteklemeye devam edeceğimiz ve Game Factory’deki oyun stüdyolarına Google’ın en iyi ürünlerini, teknolojilerini ve uzmanlarını sağlayacağımız için heyecanlıyız.
Google for Startups’ın oyun alanındaki ilk partneri olduğumuz için gururluyuz
Oyun geliştiricilere özel kuluçka merkezi Game Factory’nin CEO’su Efe Küçük ise Google ile olan partnerlikleri sayesinde Türk oyun sektörüne artık daha fazla destek sağlayabileceklerini ifade etti.
Google ile partnerliğimizi bir üst seviyeye taşıdığımız için heyecanlıyız. Bu partnerliğin ciddi büyüme hızına ulaşan ve globalleşme yolunda olan Game Factory ve Türk oyun sektörü için büyük bir fayda sağlayacağına hiç şüphemiz yok.
Google ile olan partnerliğimiz sayesinde ekosistemimize daha fazla destek sunabileceğimiz için çok mutluyuz. Ayrıca, Google for Startups’ın oyun alanındaki ilk partneri olduğumuz için oldukça heyecanlıyız. Oyun girişimciliği ve kuluçkası konusundaki uzmanlığımızı, Google’ın da networküyle bir araya getirerek Türk oyun ekosistemine daha fazla fayda sağlayıp hep birlikte büyüyeceğiz.
Türk oyun stüdyoları globale açılacak
Google for Startups partnerliği kapsamında Game Factory, Türk oyun geliştiricileri global Google networküyle tanıştıracak. Bu network kapsamında Game Factory kuluçka merkezinde bulunan oyun geliştiricileri; Play Store, AdMob, Ads, YouTube gibi çeşitli Google ürünlerinde çalışan uzmanlardan mentorluk alabilecekler. Ayrıca Google ve Game Factory ev sahipliğinde gerçekleşecek olan yerel ve global etkinliklere de katılma fırsatına sahip olacaklar.
Google kredileri sayesinde giderler azalacak
Google for Startup’sın dünyadaki ilk oyun partneri Game Factory, oyun geliştiricilere Google Workspace, Firebase, Ads gibi ürünlerden krediler sağlayacak. Bu krediler sayesinde oyun geliştiriciler hem giderlerini azaltacaklar hem de Google uzmanlarından alacakları mentorluklarla bu ürünleri en verimli şekilde kullanmayı öğrenecekler.
Şu anda 70’ten fazla oyun stüdyosuna ve 4000’den fazla oyun geliştiricisine destek sağlayan Game Factory hem sıfırdan oyun sektörüne girmek isteyen herkese hem de halihazırda oyun geliştiren kişilere ve ekiplere kapısını açıyor. Google for Startup’sın dünyadaki ilk oyun partneri Game Factory kuluçka merkezinin başvuruları gamefactory.gs adresi üzerinden devam ediyor.
Evden çalışma, siber ve iş modeli risk haritasını değiştirdi

- Dijital dikkat dağınıklığı bulunuyor. Bir çalışan gün içerisinde ortalama 121 e-posta alıyor ancak evden çalışırken çalışma saatleri dışında da oturum açma ya da var olan oturumu kullanmaya devam etme durumu ortaya çıkıyor. BT yöneticilerinin yaklaşık yüzde 60’ı işten sonra bağlantıyı kesmenin uzak kullanıcılar için en zor alan olduğunu söylüyor.
- BT Ekipleri taleplere yetişemiyor. Çoğu BT personeli, siber saldırılardaki artışın ana nedeni olarak VPN’ler, video konferans ve parola sıfırlama uygulamalarının doğru kullanılmaması gibi durumlardan kaynaklandığını öne sürüyor. Uzaktan çalışma ve ağ bağlantısı nedeniyle teknik destek taleplerinin yüzde 39 arttığını dile getiren BT çalışanları taleplere yetişmekte zorlanıyor.
- Markalar risk altında. Siber güvenlik olaylarının sonuçları, bir kuruluşun itibarına önemli ölçüde zarar verebilir ve bazı durumlarda kuruluşlar önceki durumlarını kurtaramaz. Başarılı bir saldırı sistemlerinizi çökertebilir, işletmenizi kapatabilir ve müşterilerinizin beklediği hizmeti vermenizi engelleyebilir. Özellikle alanında öncü ve büyük markalara olan siber saldırı artışları MSP’leri en çok zorlayan noktalardan birisi.
- Siber güvenlik bütçeleri düşük. Teoride BT yöneticileri için en büyük öncelik olmasına rağmen, şirketlerin yüzde 70’inden fazlası siber güvenliğe çok az harcama yapıyor. Her zamankinden daha fazla insanın uzaktan çalışmasına ve uzaktan ağ bağlantı sistemlerini kullanmasına rağmen, şirketlerin harcamalarındaki kısıtlamalar siber saldırılara karşı savunmasız olmalarına sebep oluyor.
- Yetenek eksikliği bulunuyor. Siber güvenlik becerileri ve eğitimi eksikliği, özellikle KOBİ’ler için büyüyen bir sorundur. Kuruluşların yüzde 76’sından fazlası siber güvenlik ihtiyaçlarını karşılamak için yeterli personele sahip değil. Ortalama olarak, bir BT ekibi üyesi aynı pozisyonda en fazla üç yıl kalır, bu nedenle siber güvenliği etkin bir şekilde yönetmek için ekibinizin hızla ilerleyebilmesi gerekir.
- Entegre olmayan siber güvenlik çözümleri sorun yaratıyor. Orta ölçekli bir kuruluş, güvenlik açığı yönetimi için genellikle dört veya daha fazla araç kullanırken, BT yöneticilerinin yüzde 79’u da bir güvenlik açığını düzeltmenin 48 saatten fazla sürdüğünü kabul ediyor. Aralarında entegrasyon olmayan birden çok hizmete ve erişim noktasına yönelik çözümler de tehditleri doğru bir şekilde belirlemek için yeterli bağlamı ve analizi paylaşmıyor. Her siber güvenlik ürünü, kendi yönetim, eğitim, teknik destek ve operasyonel süreçlerini de gerektiriyor.