SİBER SALDIRILARI VE İHLALLERİ YENİLİKLER İLE
ÖNLEDİĞİMİZİ BİLİYOR MUSUNUZ?
Siber Güvenliğe Yenilik Getiren 850'den Fazla Siber Güvenlik Bilim İnsanı ve Mühendisi
Bilimi anladığımız için Zorlukları da anlıyoruz!
Bugün Uç Nokta (Endpoint) Güvenliğinde iki Bilimsel zorluk var
Bilgisayar Biliminde Karar Verilemez Bir Problem
Alan Turing, 1936'da, bir Turing makinesinde çalışan ve tüm olası program-girdi çiftleri için durma problemini çözen genel bir algoritmanın (yazılım kodu) zorunlu olarak var olamayacağını kanıtladı. Bu nedenle, durma sorunu Turing makineleri için karar verilemez.
Hesaplanabilirlik teorisinde ve hesaplama karmaşıklığı teorisinde, karar verilemez bir problem, her zaman doğru bir evet veya hayır cevabına götüren tek bir algoritma oluşturmanın imkânsız olduğu bilinen bir karar problemidir.
Açıkça söylemek gerekirse: Bir yazılım (algoritma), başka bir yazılımın durup durmadığını belirleyemez...
Bir Turing makinesinin durup durmayacağına algoritmik olarak karar vermek mümkün değildir.
Bu teori bugün hala geçerliliğini koruyor! Aksini iddia edecek hiçbir uç nokta güvenlik satıcısı yoktur... Yapamazlar!.
Kötü amaçlı yazılım tespiti ve uç nokta koruması için nasıl geçerlidir?
Bir kötü amaçlı yazılım, ister eski bir antivirüs, sezgisel tabanlı antivirüs, davranış tabanlı antivirüs, istatistik tabanlı antivirüs veya yeni nesil AI tabanlı uç nokta koruma ürünü olsun, bir "algoritma", bir "yazılım" davranışıdır, bir antivirüs ürünü hala bir "yazılım"dır.Ve Bilim, bir "Yazılım"ın başka bir "Yazılım"ın durup durmadığını belirleyemeyeceğini kanıtlamıştır. Bir uç nokta koruma ürünü, başka bir yazılım hakkında bir karar vermek zorundadır ve nihayetinde bu kararı, diğer yazılımın (potansiyel olarak kötü niyetli yazılım) yapması gerekeni yapıp yapmadığını bilmeden vermek zorundadır. Bunu asla bilemediği için kötü amaçlı yazılımların tamamını asla bulamaz. Günün sonunda, tüm bu yazılım çözümleri, karşılaştıkları ve %100 olamayacağını bildikleri "Durma Problemi"ne "bazı" olasılıksal çözümler sunmaya çalışmaktan başka bir şey yapmıyor.
Sonuç olarak, yazılımı kullanarak asla %100 kötü amaçlı yazılım tespitine sahip olamazsınız! Artık uç nokta güvenlik ürünlerinizin kötü amaçlı yazılımları neden içeri aldığına dair bilimsel bir açıklamanız var!
Uç nokta güvenliği için iki güvenlik duruşu vardır… Varsayılan İzin (Default Allow)... Varsayılan Reddetme (Default Deny)…
Varsayılan İzin (Default Allow): Kötü olduğu bilinen herkesin içeri girmesine izin verme. Kötü göstergeler arama… Kötü göstergesi olmayan herkese izin verme…
Problem: Durma Sorunu, tüm kötüleri tespit edemediğiniz anlamına gelir, bu da potansiyel kötü amaçlı yazılımlara herkesle beraber izin verdiğiniz anlamına gelir.
Varsayılan Reddetme (Default Deny): Kötüyü algılamaz, sadece bilinen iyiye izin verir.
Problem: Kendi başına kullanımı zordur, son kullanıcı deneyimi etkilenir, pratik değildir. İhlalleri azaltmak için basit bir uygulama kontrolünden daha fazlası olan bir biçimde uygulanması gerekir.
Durdurma Sorununun var olduğunu bildiğiniz halde Varsayılan İzin Verme duruşuna sahip olmak (yani: kötü amaçlı yazılımı %100 tespit edemezsiniz), virüs bulaşacağınız ve bir siber ihlale maruz kalacağınız anlamına gelir. Bilimsel olarak kanıtlanmıştır.
%100 Tespit Mevcut Değil (Bilimsel Olarak Kanıtlanmış)...Bütün Bilinmeyenleri İçeri Alıyorsunuz!!!!
Sorun Özeti: "Varsayılan İzin Ver" duruşunu kullanma
Bilinmeyen dosyaları çalıştırma günleri sona erdi.... Çalıştırdığınız her dosyanın %100 Güvenilir Kararı olacaktır.
Uç nokta güvenlik sağlayıcılarının, son kullanıcılara karar verme yükünü yüklemeyi bırakıp her bir dosyanın %100'ü için karar verme zamanı geldi.
Paylaşılan İstihbarat aracılığıyla Gelişmiş Güvenlik. Daha bilinçli bir karar vermek için zekayı paylaşan 13 farklı yetenek
Çalıştırılacak 1 uç nokta temsilcisi... Ücreti ödenecek 1 uç nokta aracısı... 10 diğer tek nokta çözümü, bir Uç Nokta Güvenlik Platformu ile değiştirildi! (YALNIZCA Xcitium'un sunduğu 3 özellik)
ÜCRETSİZ DENEBİNLERCE ŞİRKET VE ORGANİZASYON XCITIUM TEKNOLOJİSİNE GÜVENİYOR