Siber güvenlik yatırımlarının büyük bir kısmı kurumu dışarıdan gelebilecek hackerlara ve sızıntılara karşı korumaya odaklanır. Ancak istatistikler, en yıkıcı veri ihlallerinin ve itibar kayıplarının önemli bir kısmının doğrudan “içeriden” kaynaklandığını gösteriyor.
Bir iç tehdit (Insider Threat) her zaman kötü niyetli bir eylemden ibaret değildir. Sistemde çok fazla yetkisi olan dikkatsiz bir personel, yanlışlıkla hassas bir dosyayı dışarıya açan bir çalışan veya kimlik bilgileri oltalama (phishing) yoluyla ele geçirilmiş meşru bir kullanıcı hesabı da aynı derecede büyük bir risk oluşturur. Geleneksel güvenlik duvarları (firewall) bu noktada genellikle çaresiz kalır; çünkü sistem, işlemi yapan kişiyi zaten “güvenilir ve yetkili” olarak tanımaktadır.
İç tehditleri tespit etmenin yolu, sadece statik kuralları değil “kullanıcı davranışlarını” da izlemekten geçer. RSU olarak, Kullanıcı Davranış Analizi (UEBA) yaklaşımımız ve katı kimlik yönetimi süreçlerimizle ağınızdaki olağandışı hareketleri anında tespit ediyoruz. Anormal boyuttaki veri indirmelerini, yetki aşımlarını veya mesai saatleri dışındaki şüpheli erişimleri bir felakete dönüşmeden durduruyoruz.
Dışarıya karşı ördüğünüz duvarların, içerideki görünmez riskleri saklamasına izin vermeyin. Verilerinizi içeriden dışarıya doğru güvence altına alın.


