29 Temmuz 2026, Güncelleme: 28 Temmuz 2026
Kuruluşunuzu etkili bir şekilde savunmak için, onu bir saldırganın gözünden görmeniz gerekir. Bu, web siteleri, API’ler, bulut uygulamaları, etki alanları ve diğer ilgili bileşenler dahil olmak üzere internete açık varlıklarınızı ve bunlarla ilişkili güvenlik açıklarını anlamanızı gerektirir. Bilinmeyen, unutulmuş, güncelliğini yitirmiş veya yanlış yapılandırılmış varlıkları belirlemek kritik öneme sahiptir. Bu açık noktaları yönetememek, kuruluşunuzu savunmasız bırakır; bu, arka kapıyı açık bırakmak gibidir. Bu yönetilmeyen dış yüzeyler, sürekli olarak açık sistemleri tarayan saldırganlar için birincil hedeflerdir.
GravityZone Dış Saldırı Yüzeyi Yönetimi (EASM) tam da bu tarz durumlarda sizlere yardımcı olabilir.
Uç nokta risk yönetimi, güvenlik açığı tarayıcılarıyla bilinen varlıklara görünürlük sağlarken, genellikle bilinmeyen, yanlış sınıflandırılmış veya hiç belgelenmemiş sistemler için kör nokta oluşturur. İnternetten erişilebilen bu gereksiz veya riskli açıkları proaktif bir şekilde belirlemek ve azaltmak, saldırganlar bunları istismar etmeden önce saldırı yüzeyinizi önemli ölçüde azaltmak için çok önemlidir.
Harici Saldırı Yüzeyi Yönetimi, güvenlik ekiplerinizin internete bağlı varlıkları, hizmetlerini ve olası güvenlik açıklarını sürekli olarak keşfedip analiz etmesini sağlar. IPv4 ve IPv6 adresleri, IP blokları, e-posta adresleri ve alan adları dahil olmak üzere çok çeşitli varlık türlerini taramanıza olanak tanır. Bu taramaların temel işlevi, kapsamlı varlık keşfi sağlayarak, herkese açık tüm IP’leri, süresi dolan veya süresi dolan sertifikaları, güvenlik açığı bulunan genel hizmetleri, açık portları ve daha fazlasını tespit ederek hiçbir varlığın gözden kaçırılmamasını sağlar.
EASM’nin temelde sürekli görünürlük ve proaktif savunma için bir araç olduğunu ve penetrasyon testi veya kırmızı takım gibi saldırgan güvenlik operasyonları için olmadığını vurgulamak önemlidir. Bu faaliyetler, zayıflıkları belirlemek için gerçek dünya saldırılarının simüle edilmesini içerirken, Harici Saldırı Yüzeyi Yönetimi’nin amacı, dış konumunuzun her zaman açık ve saldırgan merkezli bir görünümünü sağlamaktır.
Bitdefender, tüm tarama hizmetlerini barındırarak ve bunları kolayca erişilebilir hale getirerek yükü omuzlarınızdan alır. Bu, genellikle yönetilmeyenler de dahil olmak üzere her türlü varlığı tarayabilen, aracısız bir hizmettir. Harici Saldırı Yüzeyi Yönetimi özelliklerini üç bölümde entegre olarak bulabilirsiniz: Harici Saldırı Yüzeyi Yönetimi panosu, varlıkları ve yapıtları.
Kendi tarama yapılandırmanıza başlamanıza olanak tanır. Alan adı, e-posta, IPv4 ve IPv6 dahil olmak üzere çeşitli varlıklar arasından seçim yapabilirsiniz. Tarama anında veya belirli bir programa göre gerçekleştirilebilir. Harici Saldırı Yüzeyi Yönetimi tarama yapılandırmaları hakkında ayrıntılı bilgiye Bitdefender Destek Merkezimizden ulaşabilirsiniz.
Harici Saldırı Yüzeyi Yönetimi Kontrol Paneli, yönetilen şirketleriniz için keşfedilen tüm varlıkların görsel bir temsilini, ilgili güvenlik açıkları ve tarama sonucu verileriyle birlikte sunar. Bilgiler, açıkça tanımlanmış bölümlerde ve kolayca özelleştirilebilir araçlarda sunulur. Bu araçlar arasında şunlar bulunur:
Risk Yönetimi bölümünde, keşfedilen tüm varlıkların ve ilişkili yapıtlarının listelerini gösteren son derece özelleştirilebilir tablolar sunan Harici Saldırı Yüzeyi Yönetimi Varlıkları ve Yapıtları bölümlerini bulabilirsiniz. Bu ayrı görünümler, araştırmanızla en alakalı belirli ayrıntılara odaklanmanızı sağlar.
Bu tablolar içinde, seçili varlıkları belirli bir hesaba atayarak, önceliklerini değiştirerek, araştırma durumlarını değiştirerek ve kendi özel notlarınızı ekleyerek bulgularınızı yönetme esnekliğine de sahipsiniz.
Bu bölüm, saldırı yüzeyinizi oluşturan keşfedilen tüm harici varlıkların kapsamlı bir listesini sunar. Bu, aşağıdakiler gibi temel varlıkları içerir:
Görünümünüzü özelleştirmek üzere farklı görünümleri özelleştirebilir, kaydedebilir ve bunlar arasında geçiş yapabilirsiniz. ‘Tüm varlıklar’ görünümü, varlık adı, varlık türü, varlık durumu, ilgili varlıklar ve eserler, soruşturma durumu, varlığın bir hesaba atanmış olup olmadığına dair bilgiler, öncelik ve notlar gibi ilişkili bilgiler sağlayarak eksiksiz bir görünüm sunar. Görüntülenen varlık türüne bağlı olarak farklı bilgiler görüntülenir.
Varlık görünümünü tamamlayan yapıtlar bölümü, varlıklarınızla ilgili olarak keşfedilen belirli bileşenleri ve göstergeleri daha derinlemesine inceler. Bu yapıtlar, sorunlar, güvenlik açıkları ve yanlış yapılandırmalar hakkında önemli bilgiler sağlayarak, dış konumunuz hakkında önemli bağlam ve ayrıntılar sunar. Bunlar şunları içerir:
Benzer şekilde, yapıtlar için çeşitli görünümleri özelleştirebilir, kaydedebilir ve bunlar arasında geçiş yapabilirsiniz. ‘Tüm Yapıtlar’ görünümü, yapıt adı, yapıt türü, İlgili varlıklar, inceleme durumu, varlığın bir hesaba atanıp atanmadığı bilgisi, öncelik ve notlar dahil olmak üzere tüm ilişkili bilgileri sağlar. Görüntülenen yapıt türüne bağlı olarak farklı bilgiler görüntülenir.
Harici saldırı yüzeyinizdeki değişiklikler hakkında bilgi sahibi olmak, zamanında yanıt vermek için çok önemlidir. İster manuel ister otomatik tarama gerçekleştirin, bu bildirimler sizi güncel tutar ve her taramadan sonra keşfedilen yeni sorunları vurgular.
Gelişmiş görünürlük için, kontrol paneli yeni keşifleri net bir şekilde kategorilere ayırır. Yeni tanımlanan varlıklar “Yeni Varlıklar” bölümünde vurgulanarak, yönetimlerini hızla inceleyip öncelik sırasına koyabilirsiniz. Benzer şekilde, yeni keşfedilen yapılar “Yeni Yapılar” bölümünde sergilenerek, dış konumunuzla ilgili kritik bağlamı veya ayrıntıları kaçırmamanız sağlanır.
Bu veriler, kapsamlı görünürlük sağlamanın yanı sıra, son derece eyleme dönüştürülebilir olacak şekilde tasarlanmıştır ve güvenlik ekiplerinizin keşiften düzeltme ve risk azaltma aşamalarına hızla geçmesini sağlar. Harici Saldırı Yüzeyi Yönetimi’nden elde edilen bilgiler, güvenlik operasyonlarınızı kolaylaştırmak için diğer Bitdefender platformlarında doğrudan kullanılabilir.
Harici Saldırı Yüzeyi Yönetimi arayüzünden, tanımlanan IP adreslerine ve e-posta adreslerine göre doğrudan olay bölümüne sorunsuz bir şekilde geçiş yapabilirsiniz. Bu anında bağlantı, belirli bir varlık veya ilişkili kişi bir güvenlik olayında işaretlendiğinde hızlı bir inceleme ve müdahale olanağı sağlar.
Sürekli olarak yeni varlıkların ve bunlarla ilişkili güvenlik açıklarının keşfedilmesi, kuruluşunuzun genel risk durumunu doğrudan etkiler. Harici Saldırı Yüzeyi Yönetimi, bu hayati bilgileri Şirket Risk Puanına otomatik olarak aktararak şirketinizin risk puanını dinamik olarak günceller. Bu, risk değerlendirmelerinizin her zaman güncel olmasını ve gerçek dış saldırı yüzeyinizi yansıtmasını sağlar.
Harici Saldırı Yüzeyi Yönetimi içindeki hizmetleri incelerken, hizmet ayrıntıları panelinden doğrudan Risk Yönetimi’ndeki Kaynaklar sekmesine geçiş yapabilirsiniz. Bu işlem, önceden filtrelenmiş bir görünüm uygulayarak, geçişi tetikleyen belirli CVE (Yaygın Güvenlik Açıkları ve Etkilenmeler) ile ilişkili tüm ilgili kaynakları anında görmenizi sağlar.
Herkese açık bir alan adına sahip bir şirket düşünün. İnternet keşfi, BT günlükleri ve genel DNS kayıtları için kolayca erişilebilen araçları kullanan saldırganlar, bu alan adı hakkında kritik bilgileri kolayca bulabilir. Bunlara genel IP adresleri, sertifika ayrıntıları, açık portlar, tanımlanmış hizmetler ve hatta belirli uygulamalara atanmış CVE’ler (Yaygın Güvenlik Açıkları ve Riskler) hakkında ilişkili bilgiler dahildir. Bu erişilebilir veri zenginliği, kötü niyetli kişiler için etkili bir saldırı yüzeyi oluşturur.
Harici Saldırı Yüzeyi Yönetimi tam da burada devreye girer. Bu dışa dönük varlıkları ve ilişkili güvenlik açıklarını sürekli tarayıp kataloglayarak kuruluşunuzun bu açık saldırı yüzeyini proaktif olarak belirlemesini ve yönetmesini sağlar. Aşağıdaki örnekleri inceleyin:
Saldırganların sürekli olarak açıkta kalan zayıflıkları aradığı bir tehdit ortamında, Bitdefender Harici Saldırı Yüzeyi Yönetimi, kuruluşunuzun saldırı yüzeyini proaktif olarak belirlemek, değerlendirmek ve önemli ölçüde azaltmak için gereken kritik görünürlüğü ve eyleme geçirilebilir içgörüleri sağlar. Ham verileri istihbarata dönüştürerek, ekiplerinizin tehditlerin önünde kalmasını ve genel güvenlik duruşunuzu güçlendirmesini sağlar.
17 Mart 2022
17 Mart 2022