ESET ile Lumu entegrasyonu duyuruldu
ESET, continuous compromise assessment (CCA) alanında lider Lumu ile geliştirdiği yeni entegrasyon sayesinde kuruluşların teyit edilmiş güvenlik ihlallerini gerçek zamanlı olarak ölçüp hızla yanıtlamasına olanak tanıyor. Bu iş birliği, karmaşık tehdit ortamında daha hızlı ve daha hassas tehdit algılama ile müdahale sağlayarak operasyonel yükü azaltmayı hedefliyor.
Karmaşıklığı azaltan güvenlik yaklaşımı
Artan sayıda noktasal güvenlik çözümünün yarattığı operasyonel karmaşıklığa karşı ESET, ürün entegrasyonlarıyla iş yükünü basitleştiriyor. Lumu’nun sürekli güvenlik ihlali değerlendirmesine odaklanan yapısı, onaylanmış ihlal göstergelerine gerçek zamanlı görünürlük sağlıyor ve SIEM çözümlerinin yerini almak yerine onları tamamlayacak şekilde çalışıyor.
ESET PROTECT ile nasıl çalışıyor?
Lumu, kuruluş genelinde kötü amaçlı altyapı ile kurulan iletişim kalıplarını —yeni ortaya çıkan veya daha önce bilinmeyen kampanyalar dâhil— sürekli tespit eder. Elde edilen istihbarat ESET PROTECT ile bütünleştiğinde otomatik olarak engelleme politikalarına dönüştürülür; böylece yanal hareket durdurulur ve yayılma riski azaltılır.
Öne çıkan özellikler
Gerçek zamanlı IOC senkronizasyonu: Tehdit göstergeleri Lumu’dan ESET’e otomatik senkronize edilerek minimum manuel çabayla güncel koruma sağlanır.
Web erişimi koruması entegrasyonu: Kötü amaçlı etki alanları ESET’in web kontrol politikalarına aktarılır ve tehditler ağ erişim katmanında proaktif biçimde engellenir.
Esnek dağıtım: Linux veya Windows üzerinde özel komut dosyası ya da Docker konteyneri ile hızlı ve uyarlanabilir kurulum imkânı sunar.
Olayı sessize alma: Lumu’da sessize alınan olaylara ilişkin IOC’ler ESET’ten otomatik kaldırılarak yanlış pozitifler azalır, operasyonel verimlilik artar.
Çok kaynaklı meta veri toplama: Ajanlar, proxy’ler ve bulut hizmetlerinden ağ meta verisi toplanarak algılama kalitesi ve kapsamı zenginleştirilir.
Beklenen etki
Bu entegrasyon, yeni tehdit kampanyalarının hızla kontrol altına alınmasını kolaylaştırarak tespit aşamasından korumaya geçiş süresini kısaltır. Böylece fidye yazılımı ve bilgi hırsızlığı gibi saldırıların, uzaktan veya hibrit yapılarda dahi etkisini göstermesi zorlaşır.



