Siber güvenlik veri yönetimi şirketi Cribl, CardinalOps'u satın alarak güvenlik operasyonları (SecOps) alanında önemli bir adım attı. Bu anlaşmayla birlikte Cribl, yapay zeka destekli ajan tespit mühendisliği (agentic detection engineering) özelliğini de platformuna ekliyor.
CardinalOps, Cribl müşterilerine tespit kurallarını ve güvenlik kontrollerini MITRE ATT&CK çerçevesine göre haritalama imkanı verecek. Bu sayede SecOps ekipleri, mevcut güvenlik önlemlerindeki kapsama boşluklarını kolayca tespit edebilecek ve tehdit istihbaratını daha etkin bir şekilde operasyonel hale getirebilecek.
Cribl'in bu hamlesi, özellikle büyük ölçekli kurumsal ağlarda güvenlik olaylarının tespit ve müdahale süreçlerini hızlandırmayı hedefliyor. Şirketin açıklamasına göre, CardinalOps'un yetenekleri Cribl Stream ve Cribl Edge ürünleriyle entegre çalışacak.
Yeni özellik sayesinde güvenlik ekipleri, mevcut tespit kurallarının etkinliğini değerlendirebilecek, hangi saldırı vektörlerine karşı zayıf olduklarını görebilecek ve bu boşlukları kapatmak için otomatik öneriler alabilecek. Cribl, bu entegrasyonun özellikle SOC (Güvenlik Operasyon Merkezi) ekiplerinin iş yükünü azaltacağını ve yanlış pozitif oranlarını düşüreceğini belirtiyor.
CardinalOps'un teknolojisi, makine öğrenimi ve yapay zeka kullanarak güvenlik kontrollerini sürekli olarak analiz ediyor ve en güncel tehdit istihbaratına göre optimize ediyor. Bu sayede kurumlar, değişen tehdit ortamına hızlı bir şekilde uyum sağlayabilecek.
Cribl CEO'su Clint Sharp, konuyla ilgili yaptığı açıklamada, "CardinalOps'un yetenekleri, müşterilerimizin güvenlik operasyonlarını bir üst seviyeye taşıyacak. Artık sadece veri toplamakla kalmayacak, aynı zamanda bu verilerden anlamlı tespit kuralları oluşturabilecekler" dedi.