Siber Güvenlik

17.000'den 1,1 Milyon Varlığa: Lumen Technologies, Maruziyet Yönetimini Ölçekte Nasıl Yeniden İnşa Etti?

17.000'den 1,1 Milyon Varlığa: Lumen Technologies, Maruziyet Yönetimini Ölçekte Nasıl Yeniden İnşa Etti?
Havuz Partisi + İngilizce

Çoğu işletme, varlık envanterlerinin yeterince doğru olduğunu varsayar. Ancak kanıtlar bunun aksini gösteriyor. 2026 Axonius Eyleme Geçirilebilirlik Raporu'nda 600'den fazla güvenlik lideriyle yapılan bir ankete göre, kuruluşların yalnızca %45'i varlık ve maruziyet verilerini tek bir görünümde birleştiriyor ve envanterdeki her hata, aşağı yönlü tüm güvenlik programlarını etkiliyor.

Neredeyse bir asırlık geçmişe sahip bir telekomünikasyon şirketi olan Lumen Technologies bunu test etti. Lumen'de Ürün ve Platform Güvenliği Direktörü Geoff Krahn ve ekibi, 40'tan fazla bağlantısız sistemdeki verileri tek bir güvenilir görünümde birleştirmek için Axonius varlık zekası platformunu kullandı. Bildiklerinden 60 kat daha fazla cihaz keşfettiler ve ardından maruziyet yönetimi programlarını bu temel üzerine yeniden inşa ettiler.

Kurumsal Ölçekte Varlık Envanterleri Neden Bozulur?

Lumen'in ortamı, çoğu güvenlik ekibinin bildiği bir sorunun uç bir örneği. 40'tan fazla bağımsız BT ve güvenlik aracı, gerçekliğin farklı dilimlerini farklı olgunluk seviyelerinde takip ediyordu ve hiçbiri cihaz sayıları, sahiplik veya kapsam durumu konusunda aynı fikirde değildi. Üst yönetim, sunucuların yüzde kaçında EDR olduğunu sorduğunda, cevap vermek birbiriyle çelişen kaynaklardan veri çekmek anlamına geliyordu.

Krahn, "Sürekli olarak kimin neye sahip olduğunu bilmediğimiz olay müdahale çağrılarındaydık" dedi.

Axonius, ekibe tüm bu kaynakları tek bir modelde birleştirmenin bir yolunu sundu. Kapsamın herkesin beklediğinden çok daha büyük olduğu ortaya çıktı:

  • Başlangıç noktası: Mevcut envanterlerde yaklaşık 17.000 bilinen siber varlık
  • İlk birleştirme sonrası: 500.000 cihaz tanımlandı ve kategorize edildi
  • Mevcut kapsam: Yaklaşık 1,1 milyon cihaz

Krahn, "Bu, sorumluluklarımızın ne kadar büyük olduğu konusunda organizasyonun tamamı için gerçekten göz açıcı oldu" dedi. "Bunu ölçebilmek ve kontrollerdeki boşlukları vurgulayabilmek, ihtiyacımız olan liderlik desteğini ve finansmanı almamızı sağladı."

Güvenilir Varlık Verilerinin Sağladığı İmkanlar

Sıfırıncı Gün Müdahalesi

Kritik bir güvenlik açığı ortaya çıktığında, hız neyin açıkta olduğunu ve kime ait olduğunu bilmeye bağlıdır. Krahn'ın ekibi artık etkilenen sistemleri dakikalar içinde tespit edebiliyor, harici olarak açıkta olup olmadıklarını doğrulayabiliyor ve sahipliğini belirleyebiliyor. Ardından Axonius üzerine inşa edilmiş bir sohbet robotu aracılığıyla mühendislere uyarılar gönderebiliyor.

Krahn, "Bir sıfırıncı gün güvenlik açığından kaç varlığın etkilendiği, bunlara kimin sahip olduğu ve harici olarak açıkta olup olmadıkları hakkında neredeyse anlık bilgi alabilmek, zamanında müdahale ve iletişim için çok önemli" dedi.

Lüks Malta Yazı + İngilizce

Kaynak: The Hacker News