background

Harici Saldırı Yüzeyi Yönetimi (EASM) Nedir? Bitdefender GravityZone Rehberi

Bitdefender Türkiye

29 Temmuz 2026, Güncelleme: 28 Temmuz 2026

Harici Saldırı Yüzeyi Yönetimi (EASM) Nedir? Bitdefender GravityZone Rehberi

Kuruluşunuzu etkili bir şekilde savunmak için, onu bir saldırganın gözünden görmeniz gerekir. Bu, web siteleri, API’ler, bulut uygulamaları, etki alanları ve diğer ilgili bileşenler dahil olmak üzere internete açık varlıklarınızı ve bunlarla ilişkili güvenlik açıklarını anlamanızı gerektirir. Bilinmeyen, unutulmuş, güncelliğini yitirmiş veya yanlış yapılandırılmış varlıkları belirlemek kritik öneme sahiptir. Bu açık noktaları yönetememek, kuruluşunuzu savunmasız bırakır; bu, arka kapıyı açık bırakmak gibidir. Bu yönetilmeyen dış yüzeyler, sürekli olarak açık sistemleri tarayan saldırganlar için birincil hedeflerdir.

GravityZone Dış Saldırı Yüzeyi Yönetimi (EASM) tam da bu tarz durumlarda sizlere yardımcı olabilir.

Uç nokta risk yönetimi, güvenlik açığı tarayıcılarıyla bilinen varlıklara görünürlük sağlarken, genellikle bilinmeyen, yanlış sınıflandırılmış veya hiç belgelenmemiş sistemler için kör nokta oluşturur. İnternetten erişilebilen bu gereksiz veya riskli açıkları proaktif bir şekilde belirlemek ve azaltmak, saldırganlar bunları istismar etmeden önce saldırı yüzeyinizi önemli ölçüde azaltmak için çok önemlidir.

Harici Saldırı Yüzeyi Yönetimi

Harici Saldırı Yüzeyi Yönetimi, güvenlik ekiplerinizin internete bağlı varlıkları, hizmetlerini ve olası güvenlik açıklarını sürekli olarak keşfedip analiz etmesini sağlar. IPv4 ve IPv6 adresleri, IP blokları, e-posta adresleri ve alan adları dahil olmak üzere çok çeşitli varlık türlerini taramanıza olanak tanır. Bu taramaların temel işlevi, kapsamlı varlık keşfi sağlayarak, herkese açık tüm IP’leri, süresi dolan veya süresi dolan sertifikaları, güvenlik açığı bulunan genel hizmetleri, açık portları ve daha fazlasını tespit ederek hiçbir varlığın gözden kaçırılmamasını sağlar.

EASM’nin temelde sürekli görünürlük ve proaktif savunma için bir araç olduğunu ve penetrasyon testi veya kırmızı takım gibi saldırgan güvenlik operasyonları için olmadığını vurgulamak önemlidir. Bu faaliyetler, zayıflıkları belirlemek için gerçek dünya saldırılarının simüle edilmesini içerirken, Harici Saldırı Yüzeyi Yönetimi’nin amacı, dış konumunuzun her zaman açık ve saldırgan merkezli bir görünümünü sağlamaktır.

Harici Saldırı Yüzeyi Yönetimi’ne Genel Bakış

Bitdefender, tüm tarama hizmetlerini barındırarak ve bunları kolayca erişilebilir hale getirerek yükü omuzlarınızdan alır. Bu, genellikle yönetilmeyenler de dahil olmak üzere her türlü varlığı tarayabilen, aracısız bir hizmettir. Harici Saldırı Yüzeyi Yönetimi özelliklerini üç bölümde entegre olarak bulabilirsiniz: Harici Saldırı Yüzeyi Yönetimi panosu, varlıkları ve yapıtları.

Harici Saldırı Yüzeyi Yönetimi Panosu

Kendi tarama yapılandırmanıza başlamanıza olanak tanır. Alan adı, e-posta, IPv4 ve IPv6 dahil olmak üzere çeşitli varlıklar arasından seçim yapabilirsiniz. Tarama anında veya belirli bir programa göre gerçekleştirilebilir. Harici Saldırı Yüzeyi Yönetimi tarama yapılandırmaları hakkında ayrıntılı bilgiye Bitdefender Destek Merkezimizden ulaşabilirsiniz.

Harici Saldırı Yüzeyi Yönetimi Kontrol Paneli, yönetilen şirketleriniz için keşfedilen tüm varlıkların görsel bir temsilini, ilgili güvenlik açıkları ve tarama sonucu verileriyle birlikte sunar. Bilgiler, açıkça tanımlanmış bölümlerde ve kolayca özelleştirilebilir araçlarda sunulur. Bu araçlar arasında şunlar bulunur:

  • Son zamanlarda taranmak üzere gönderilen varlıklar: En son taranan 5 varlığın listesi.
  • Toplam varlık sayısı: Alan adları, benzer alan adları, IPv4 ve IPv6 adresleri ve e-posta adresleri dahil olmak üzere keşfedilen tüm varlıkların toplam sayısı.
  • Yapay Nesneler: ASN’ler, sertifikalar, IP blokları, DNS kayıtları ve hizmetler gibi keşfedilen yapay nesnelerin toplam sayısı.
  • Haftalık keşfedilen varlıklar: Varlık envanterinizin büyümesini izleyen haftalık yeni keşfedilen varlık toplamı.
  • Haftalık keşfedilen güvenlik açıkları: Yeni keşfedilen güvenlik açıklarının haftalık özeti, ortaya çıkan güvenlik riskleri hakkında bilgi sunar.
  • ASN raporları: Konuma göre gruplandırılmış ve küresel bir haritada görüntülenen, keşfedilen otonom sistem numarası (ASN) varlıklarının görsel bir temsili.
  • Bölge transferlerine karşı savunmasız ad sunucuları: Bölge transferlerine karşı savunmasız olarak belirlenen toplam ad sunucusu sayısı, olası güvenlik açıklarını vurgular.
  • En savunmasız hizmetler: En fazla güvenlik açığına sahip hizmetler, en riskli olanlar için iyileştirme çalışmalarının önceliklendirilmesini sağlar.
  • Protokol başına en çok kullanılan hizmetler: Hizmetler, protokol kullanımlarına göre kategorilere ayrılır ve ağınızdaki yaygın olarak kullanılan hizmetlere genel bir bakış sunar.
  • Sertifika son kullanma tarihi: Sertifika türü varlıklarının son kullanma durumuna göre düzenlenmiş genel bir görünümü.
  • İşlem gerekmez: 30 günden uzun süre içinde sona erecek sertifikalar.
  • Yakında sona erecek: 30 gün veya daha kısa süre içinde sona erecek sertifikalar.
  • Süresi doldu: Süresi dolan sertifika sayısı.
  • DNS kayıtları: Ortamınızdaki DNS kayıtlarının dağılımı ve türleri hakkında bilgi sunan bir DNS kayıtları grafiği.
  • En kritik güvenlik açıkları: Hizmet türü varlıklarını etkileyen, acil iyileştirme önceliklendirmesine yardımcı olan en kritik güvenlik açıkları.
  • En çok açık portlar: Hizmet türü varlıklarında en sık açık olan portlar, potansiyel güvenlik açıklarını belirlemek için kritik öneme sahiptir.

Harici Saldırı Yüzeyi Yönetimi Varlıkları ve Yapıtları

Risk Yönetimi bölümünde, keşfedilen tüm varlıkların ve ilişkili yapıtlarının listelerini gösteren son derece özelleştirilebilir tablolar sunan Harici Saldırı Yüzeyi Yönetimi Varlıkları ve Yapıtları bölümlerini bulabilirsiniz. Bu ayrı görünümler, araştırmanızla en alakalı belirli ayrıntılara odaklanmanızı sağlar.

Bu tablolar içinde, seçili varlıkları belirli bir hesaba atayarak, önceliklerini değiştirerek, araştırma durumlarını değiştirerek ve kendi özel notlarınızı ekleyerek bulgularınızı yönetme esnekliğine de sahipsiniz.

Harici Saldırı Yüzeyi Yönetimi Varlıkları

Bu bölüm, saldırı yüzeyinizi oluşturan keşfedilen tüm harici varlıkların kapsamlı bir listesini sunar. Bu, aşağıdakiler gibi temel varlıkları içerir:

  • Alan adları ve benzer alan adları.
  • IPv4 ve IPv6 adresleri.
  • E-posta adresleri.

Görünümünüzü özelleştirmek üzere farklı görünümleri özelleştirebilir, kaydedebilir ve bunlar arasında geçiş yapabilirsiniz. ‘Tüm varlıklar’ görünümü, varlık adı, varlık türü, varlık durumu, ilgili varlıklar ve eserler, soruşturma durumu, varlığın bir hesaba atanmış olup olmadığına dair bilgiler, öncelik ve notlar gibi ilişkili bilgiler sağlayarak eksiksiz bir görünüm sunar. Görüntülenen varlık türüne bağlı olarak farklı bilgiler görüntülenir.

Harici Saldırı Yüzeyi Yönetimi Yapıtları

Varlık görünümünü tamamlayan yapıtlar bölümü, varlıklarınızla ilgili olarak keşfedilen belirli bileşenleri ve göstergeleri daha derinlemesine inceler. Bu yapıtlar, sorunlar, güvenlik açıkları ve yanlış yapılandırmalar hakkında önemli bilgiler sağlayarak, dış konumunuz hakkında önemli bağlam ve ayrıntılar sunar. Bunlar şunları içerir:

  • ASN’ler.
  • IP Blokları.
  • DNS kayıtları.

Benzer şekilde, yapıtlar için çeşitli görünümleri özelleştirebilir, kaydedebilir ve bunlar arasında geçiş yapabilirsiniz. ‘Tüm Yapıtlar’ görünümü, yapıt adı, yapıt türü, İlgili varlıklar, inceleme durumu, varlığın bir hesaba atanıp atanmadığı bilgisi, öncelik ve notlar dahil olmak üzere tüm ilişkili bilgileri sağlar. Görüntülenen yapıt türüne bağlı olarak farklı bilgiler görüntülenir.

Harici Saldırı Yüzeyi Yönetimi Bildirimleri

Harici saldırı yüzeyinizdeki değişiklikler hakkında bilgi sahibi olmak, zamanında yanıt vermek için çok önemlidir. İster manuel ister otomatik tarama gerçekleştirin, bu bildirimler sizi güncel tutar ve her taramadan sonra keşfedilen yeni sorunları vurgular.

Gelişmiş görünürlük için, kontrol paneli yeni keşifleri net bir şekilde kategorilere ayırır. Yeni tanımlanan varlıklar “Yeni Varlıklar” bölümünde vurgulanarak, yönetimlerini hızla inceleyip öncelik sırasına koyabilirsiniz. Benzer şekilde, yeni keşfedilen yapılar “Yeni Yapılar” bölümünde sergilenerek, dış konumunuzla ilgili kritik bağlamı veya ayrıntıları kaçırmamanız sağlanır.

Harekete Geçme: Harici Saldırı Yüzeyi Yönetimi Verilerinden Yararlanma

Bu veriler, kapsamlı görünürlük sağlamanın yanı sıra, son derece eyleme dönüştürülebilir olacak şekilde tasarlanmıştır ve güvenlik ekiplerinizin keşiften düzeltme ve risk azaltma aşamalarına hızla geçmesini sağlar. Harici Saldırı Yüzeyi Yönetimi’nden elde edilen bilgiler, güvenlik operasyonlarınızı kolaylaştırmak için diğer Bitdefender platformlarında doğrudan kullanılabilir.

Olay Müdahalesine Geçiş

Harici Saldırı Yüzeyi Yönetimi arayüzünden, tanımlanan IP adreslerine ve e-posta adreslerine göre doğrudan olay bölümüne sorunsuz bir şekilde geçiş yapabilirsiniz. Bu anında bağlantı, belirli bir varlık veya ilişkili kişi bir güvenlik olayında işaretlendiğinde hızlı bir inceleme ve müdahale olanağı sağlar.

Risk Yönetiminde Dinamik Risk Puanlaması

Sürekli olarak yeni varlıkların ve bunlarla ilişkili güvenlik açıklarının keşfedilmesi, kuruluşunuzun genel risk durumunu doğrudan etkiler. Harici Saldırı Yüzeyi Yönetimi, bu hayati bilgileri Şirket Risk Puanına otomatik olarak aktararak şirketinizin risk puanını dinamik olarak günceller. Bu, risk değerlendirmelerinizin her zaman güncel olmasını ve gerçek dış saldırı yüzeyinizi yansıtmasını sağlar.

Hedefli Güvenlik Açığı Analizi

Harici Saldırı Yüzeyi Yönetimi içindeki hizmetleri incelerken, hizmet ayrıntıları panelinden doğrudan Risk Yönetimi’ndeki Kaynaklar sekmesine geçiş yapabilirsiniz. Bu işlem, önceden filtrelenmiş bir görünüm uygulayarak, geçişi tetikleyen belirli CVE (Yaygın Güvenlik Açıkları ve Etkilenmeler) ile ilişkili tüm ilgili kaynakları anında görmenizi sağlar.

Harici Saldırı Yüzeyi Yönetimi Demosu

Herkese açık bir alan adına sahip bir şirket düşünün. İnternet keşfi, BT günlükleri ve genel DNS kayıtları için kolayca erişilebilen araçları kullanan saldırganlar, bu alan adı hakkında kritik bilgileri kolayca bulabilir. Bunlara genel IP adresleri, sertifika ayrıntıları, açık portlar, tanımlanmış hizmetler ve hatta belirli uygulamalara atanmış CVE’ler (Yaygın Güvenlik Açıkları ve Riskler) hakkında ilişkili bilgiler dahildir. Bu erişilebilir veri zenginliği, kötü niyetli kişiler için etkili bir saldırı yüzeyi oluşturur.

Harici Saldırı Yüzeyi Yönetimi tam da burada devreye girer. Bu dışa dönük varlıkları ve ilişkili güvenlik açıklarını sürekli tarayıp kataloglayarak kuruluşunuzun bu açık saldırı yüzeyini proaktif olarak belirlemesini ve yönetmesini sağlar. Aşağıdaki örnekleri inceleyin:

  • Harici Saldırı Yüzeyi Yönetimi bilinen CVE’lere sahip bir hizmet (örneğin, kritik güvenlik açıkları olan güncel olmayan bir web sunucusu) tespit ettiğinde, Hizmetler ayrıntıları panelinden Risk Yönetimi’ndeki Kaynaklar sekmesine hemen geçebilirsiniz. Bu işlem, belirli CVE’ye önceden filtrelenmiş bir görünüm uygulayarak, ekiplerinizin saldırganlar bunları istismar etmeden önce yama veya azaltma çalışmalarına öncelik vermesini sağlar. Bu güvenlik açıklarını gidererek, bir saldırgan için kullanılabilir giriş noktalarını daraltırsınız.
  • Bir olay sırasında bir varlıkla ilişkili bir IP adresi veya e-posta adresi işaretlenirse, Harici Saldırı Yüzeyi Yönetimi olay bölümüne sorunsuz bir şekilde geçiş yapmanızı sağlar. Bu anında bağlantı, harici saldırı yüzeyinizle ilgili tehditlerin daha hızlı araştırılması ve kontrol altına alınması için hızlı bir bağlam sağlayarak, bekleme süresini ve olası hasarı en aza indirir.

 

Saldırganların sürekli olarak açıkta kalan zayıflıkları aradığı bir tehdit ortamında, Bitdefender Harici Saldırı Yüzeyi Yönetimi, kuruluşunuzun saldırı yüzeyini proaktif olarak belirlemek, değerlendirmek ve önemli ölçüde azaltmak için gereken kritik görünürlüğü ve eyleme geçirilebilir içgörüleri sağlar. Ham verileri istihbarata dönüştürerek, ekiplerinizin tehditlerin önünde kalmasını ve genel güvenlik duruşunuzu güçlendirmesini sağlar.

 

Bitdefender Türkiye

Bitdefender, 2001 yılında kurulan ve siber güvenlik alanında dünya çapında lider konumda olan bir şirkettir. Sınıfının en iyisi tehdit önleme, algılama ve yanıt çözümleri sunarak, milyonlarca tüketici, kurumsal ve hükümet ortamını korur. Şirket, kötü amaçlı yazılımlara karşı koruma, IoT güvenliği, yapay zeka ve davranışsal analiz gibi alanlarda öncü yeniliklere imza atar. Bitdefender Labs, her dakika yüzlerce yeni tehdit keşfederek günlük milyarlarca tehdit sorgusunu doğrular ve bu derin araştırma yatırımlarıyla sektördeki en güvenilir uzmanlardan biri olarak öne çıkar. Teknolojisi, dünyanın en tanınmış 180’den fazla teknoloji markası tarafından lisanslanmıştır ve 170’ten fazla ülkede geniş bir müşteri ağına sahiptir. Uzman yazar kadromuz, siber güvenlikteki en güncel tehditleri ve etkili çözümleri kullanıcılarla paylaşarak dijital dünyada daha güvenli bir ortam sağlamayı hedefler. Sürekli gelişen tehditlere karşı en iyi koruma yöntemlerini sunmak için yüksek bir tutku ve sorumluluk taşıyoruz.

Tümünü Görüntüle

Keşfet Önerilen İçerikler
Güvenlik Önerileri
Antivirüs Nedir?

9 Eylül 2024

Bireysel Antivirüs
Aktivasyon Kodum Gelmedi

17 Mart 2022

Bizi Takip Et! Sosyal Medya

İlgili İçerikler