Yapay Zeka Destekli Siber Saldırılar: Akıllı Tehditler Nasıl Tespit Edilir, Önlenir ve Savunulur?

Şimdi Oku
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.
Sağlık Hizmetleri | Müşteri Hikayeleri

Dünya Lideri Sağlık Hizmeti Sağlayıcısı Ağını Siber Tehditlere Karşı Koruyor OPSWAT

Clalit Health Services, hassas hasta bilgilerini içeren milyonlarca dosyayı güvenli bir şekilde yönetmek için OPSWAT teknolojisine güveniyor.
Bu Gönderiyi Paylaş

Clalit Sağlık Hizmetleri Hakkında: Clalit, 100 yılı aşkın bir süredir İsrail'de tıbbi bakım ve sağlık alanındaki yeniliklerin ön saflarında yer almaktadır. Şu anda 14 hastane (İsrail'deki hastane yataklarının %30'u) ve 1.600'den fazla sağlık ocağı, 820 eczane, 40 çocuk sağlığı merkezi, 100 fizyoterapi enstitüsü, 100 diş kliniği, 60 ruh sağlığı kliniği, 55 uzmanlık merkezi, 55 görüntüleme enstitüsü ve 50 kadın sağlığı merkezi aracılığıyla hizmet verdiği 4,9 milyondan fazla müşterisiyle ülkedeki en büyük kamu ve yarı özel sağlık hizmetleri sağlayıcısıdır (ve dünya çapında ikinci en büyük HMO'dur). Clalit'in büyüklüğü ve çok miktarda hasta verisini koruma sorumluluğu göz önüne alındığında, OPSWAT'un gelişmiş altyapı güvenliğini iş akışlarına entegre etme ihtiyacı kritik öneme sahipti. 

Hikaye nedir? Dünya çapında sağlık hizmeti sağlayıcılarına yönelik saldırılar 2022'den bu yana iki katına çıktı. Dünyanın en büyük sağlık kuruluşlarından biri olan Clalit Health Services gibi sağlayıcılar, siber suçluların fidye yazılımları ve sıfırıncı gün saldırıları için birincil hedef haline geldi.  

Bununla birlikte, güvenlik açığı alanlarını proaktif olarak ele almak için zaman içinde OPSWAT ile ortak çalışarak Clalit, Multiscanning ve Deep CDR ile 14 MetaDefender Çekirdeğinin yanı sıra dört MetaDefender Sandbox ve MetaDefender ICAP sunucularını kullanan kurumsal bir dosya güvenlik hizmeti oluşturarak kritik altyapı için tam korumanın nasıl sağlanacağına dair bir model haline gelmiştir.

ENDÜSTRİ:

Sağlık Hizmetleri

KONUM:

Tel Aviv, İsrail'deki Genel Merkez

Cyber Threat Intelligence Integration Center tarafından hazırlanan bir rapora göre, sağlık kuruluşlarına yönelik fidye yazılımı saldırıları 2022'den bu yana dünya genelinde neredeyse iki katına çıktı. Sağlık sektöründe neden böyle bir artış var?  

ABD Sağlık ve İnsani Hizmetler Bakanlığı'nın hastanelerin dayanıklılığı üzerine yakın zamanda yaptığı bir araştırmaya göre, sağlık tesislerinin internete bağlı sistemlere olan bağımlılığı, büyük miktarda hassas, kişisel olarak tanımlanabilir bilgi ve kişisel sağlık bilgisi verileri ve tesislerin kritik operasyon sürekliliği ihtiyacı, bu sektörün bu kadar öncelikli bir hedef haline gelmesinin üç temel nedenidir. 

Dünyanın ikinci ve İsrail'in en büyük sağlık bakım kuruluşu (HMO) olan Clalit Health Services, 1.600'den fazla klinik ve 14 hastane aracılığıyla İsrail nüfusunun %52'sinden fazlasına sağlık hizmeti sunmaktadır. Şaşırtıcı olmayan bir şekilde Clalit, tesislerine yönelik tehditlerin 2023'ten bu yana önemli ölçüde artmasıyla sık sık siber saldırı hedefi olmuştur. Clalit'in güvenlik ve altyapı iletişimi başkanı Zahi Ben-Abu'nun açıkladığı gibi, "önceki çözümümüz İsrail'de sağlık hizmetleri alanında kritik bir altyapı olarak güvenlik standartlarımıza uygun değildi." 

Clalit, yüksek iç standartlarını karşılamak ve İsrail'deki sağlık hizmeti sağlayıcılarına yönelik katı hükümet düzenlemelerine uymak için, kritik altyapılarının tamamen korunmasını sağlayacak eksiksiz bir çözüm oluşturmak üzere OPSWAT adresindeki uzmanlara başvurdu.

Hacim ve Güvenlik Zorluklarının Üstesinden Gelmek 

Clalit çeşitli kaynaklardan ve dosya türlerinden günde yaklaşık 5 milyon dosya işliyor ve bunların çoğu hassas hasta sağlık bilgileri içeriyor. Bu muazzam hacmin üstesinden gelebilecek, ölçeklenebilirlik ve esneklik sağlayacak ve paylaşılan dosyaların kötü amaçlı yazılım içermediğini garanti edecek bir çözüme duyulan ihtiyaç çok önemliydi.

simge alıntısı

Önceki çözümümüz, İsrail'de sağlık alanında kritik bir altyapı olarak güvenlik standartlarımıza uygun değildi.

Zahi Ben-Abu
Güvenlik ve Altyapı İletişim Başkanı

Clalit'te dosyalar ortak şirketler, tedarikçiler, hastaneler, bankalar, yasal kuruluşlar ve devlet kurumları dahil olmak üzere bir dizi kaynaktan gelebilir. Bu dosyalar ayrıca CSV, PDF, Word, tıbbi görüntüler ve ikili dosyalar dahil olmak üzere birçok biçimde gelir, bu nedenle çözümün çok çeşitli dosya türlerini işleyebilmesi de gerekiyordu.  

Her şeyden önce Clalit, altyapılarını herhangi bir dış kaynaktan sistemlerine giren kötü amaçlı dosyalara karşı korumak için bir yola ihtiyaç duyuyordu.

Altyapı Koruması için Yeni Bir Model Oluşturulması

"Clalit'in güvenlik ve altyapı iletişim başkanı Zahi Ben-Abu, "Tüm dosya taraması için merkezi bir çözüm oluşturmanın değerli olduğunu gördük.

simge alıntısı

Sürece API üzerinden Managed File Transfer (MFT) ve güvenli e-posta çözümümüze entegrasyon ile başladık. Daha sonra web trafiğinin satır içi taraması için proxy sunucularımıza bağlanmak üzere ICAP sunucuları ile devam ettik. Son olarak, ICAP sunucularını ters proxy ve API ağ geçitlerimize bağlayarak dosya yüklemelerini ve web uygulama trafiğini tarama olanağı sağladık.

Tamir Shahar
Altyapı Mimarı

Günümüzde e-posta, API, yönetilen dosya aktarımı, İnternet ve Cloud gibi kanallar aracılığıyla Clalit'e giren tüm dosyalar 13 antivirüs motoru ve Deep CDR tarafından taranmaktadır. Dosyalar CDR'den geçemezse veya hariç tutulursa, dosyalar şu adrese gönderilir MetaDefender Sandbox daha fazla analiz için. Tüm tarama API veya ICAP aracılığıyla satır içi olarak yapılır.

Clalit'in kritik altyapı ve siber başkanı Omer Keidar'ın da belirttiği gibi, " OPSWAT ile verilerimizin güvende olduğundan ve dosyalarımızın kötü amaçlı yazılım içermediğinden emin oluyoruz."

Güvenli dosya yönetimi için MetaDefender ürünlerini ve teknolojilerini gösteren Kurumsal Dosya Güvenliği mimari diyagramı

OPSWAT'un Koruyucu Katmanlarının İçinde: Teknolojimiz Clalit'in Altyapısını Nasıl Koruyor?

CDR (Content Disarm and Reconstruction), her dosyanın kötü amaçlı yazılım veya sıfırıncı gün açıkları gibi potansiyel bir tehdit içerdiğini varsayarak güvenli, kullanılabilir dosyaları yeniden oluşturarak tehditleri etkisiz hale getirir. Deep CDR teknolojisi, tespit tabanlı, kötü amaçlı yazılımdan koruma taramasını önleme odaklı savunma ile güçlendirerek kurumları hedefli saldırılar da dahil olmak üzere dosya tabanlı tehditlerden korur.

OPSWAT 'in işlevselliği korurken dosyalardan tehditleri nasıl kaldırdığını açıklayan Deep CDR dosya sanitizasyonu akış şeması
OPSWAT Deep CDR , dosya tabanlı güvenlik açıklarını önlemek için tehditleri kaldırarak ve yeniden oluşturarak dosyaları sterilize eder.

Geleneksel güvenlik önlemleri, sıfırıncı gün saldırılarını da içeren karmaşık siber tehditleri her zaman tespit edemez. Deep CDR , dosyaları ayrıntılı bir düzeyde sterilize ederek bu sorunu çözer, böylece gelişmiş ve yeni ortaya çıkan tehdit riskini azaltır.

Clalit'in siber güvenliğinin önemli bir kısmı OPSWAT'un benzersiz Multiscanning teknolojisi, tespit oranlarını artıran, salgın tespit sürelerini azaltan ve tek satıcılı kötü amaçlı yazılımdan koruma çözümlerine kıyasla gelişmiş tespit doğruluğu sağlayan gelişmiş tehdit koruması sunar.

Birlikte çalışarak ve güçlendirerek Deep CDR, Multiscanning sağlık hizmeti sağlayıcılarını yaygın olarak hedef alan gelişmiş ve sıfırıncı gün tehditlerine karşı kritik bir koruma katmanı sağlar.

Araştırmalar, daha fazla kötü amaçlı yazılımdan koruma motoru kullanıldıkça, kötü amaçlı yazılım tespit oranlarının arttığını göstermiştir. OPSWAT 'un çözümünde, her bir motorun güçlü yönleri birleşerek daha fazla tehdidi daha hızlı tespit etmek için üstün algılama sunar. Birden fazla tarama motorunun sonuçlarını birleştirerek OPSWAT salgına maruz kalma sürelerini azaltabilir, tehditlere karşı küresel bir görünürlük sağlayabilir ve kötü amaçlı dosyalara neredeyse sıfır maruz kalma elde edebilir.

En aktif tehditlerden 10.000'den fazlasını içeren yakın tarihli bir çoklu tarama testinde OPSWAT , 12 birleşik motorla yüzde 90'ın üzerinde, 16 motorla yüzde 95'in üzerinde ve 20 veya daha fazla motorla yüzde 99'un üzerinde algılama elde etti.

OPSWAT'ın birden fazla tarama motoru kullanarak kötü amaçlı yazılımların %99,2'sine kadarını tespit etme yeteneğini gösteren Multiscanning tarama tespit istatistikleri

Dosya hacimleri arttıkça ve tehdit aktörleri güvenlik çözümlerinden kaçmak için giderek daha karmaşık kötü amaçlı yazılımlar oluşturma tekniklerini sürekli geliştirdikçe, kuruluşların binlerce dosyayı kötü amaçlı yazılımlara karşı hızlı bir şekilde tararken aynı zamanda değerli IOC'leri (uzlaşma göstergeleri) belirlemek için her gizleme katmanını yenme yeteneğine ihtiyacı vardır - hepsi düşük kaynak gereksinimleri, kolay bakım ve yüksek etkinlik ile.

MetaDefender Sandbox'ın benzersiz uyarlanabilir tehdit analizi teknolojisi, IOC'leri geleneksel bir sandbox'tan 10 kat daha hızlı çıkarırken 100 kat daha fazla verim sağlar. MetaDefender Sandbox , tek bir sunucuda günde 25.000 veya daha fazla dosyayı işleyebilir ve Adaptive Tehdit Analizi teknolojisi, daha fazla IOC çıkarırken sıfır gün kötü amaçlı yazılım tespiti sağlar.

Geleneksel ve uyarlanabilir Sandbox yaklaşımları arasındaki farkları gösteren sandbox tehdit analizi karşılaştırması
simge alıntısı OPSWAT Sandbox emülasyon sayesinde çok hızlı karar verir ve gibi diğer ürünlerle entegre edilmiştir. Böylece kullanıcılara en az kesinti ile dosyaları taramak için en iyi satır içi deneyimi sunar ve kolay yönetime izin verir. Deep CDR
Tamir Shahar
Altyapı Mimarı
Birlikte çalışan OPSWAT'un çözümleri, Clalit'in kritik altyapısının tamamen korunmasını sağlar.

Daha İyi Çözümlerle Değer Katmak

Clalit'teki teknik ekip, OPSWAT çözümleriyle kritik altyapılarını tehditlere karşı korumayı kolaylaştıran bir dizi faydaya işaret etmekte gecikmedi.

Clalit'te altyapı mimarı olan Tamir Shahar, "OPSWAT'un Deep CDR adresi belgeler, görüntüler ve multimedya dosyaları dahil olmak üzere çok çeşitli dosya formatlarını destekliyor" dedi.

"Buna ek olarak, Deep CDR silahsızlandırmadan sonra dosyaları yüksek doğrulukla yeniden yapılandırır. Bu, sterilize edilmiş dosyaların orijinal formatlarını ve işlevlerini koruduğu, kullanılabilirlik ve üretkenlik üzerindeki etkiyi en aza indirdiği anlamına gelir. Bu, sanitasyon işlemi sırasında çok fazla içeriği veya işlevselliği çıkarabilen diğer CDR çözümleriyle tezat oluşturuyor."

Clalit'in siber uzmanlarının OPSWAT kullanırken işaret ettiği diğer faydalar şunlardır:

  • Geliştirilmiş kullanıcı deneyimi: Sandbox emülasyon sayesinde çok hızlı kararlar üretir ve Deep CDR gibi diğer ürünlerle kolayca entegre olur. Bu, kullanıcılara minimum kesinti ile dosyaları taramak için en iyi satır içi deneyimi sağlar.
  • Zaman tasarrufu: OPSWAT'un Sandbox adresi bilinmeyen tehditleri tespit etmek için kritik öneme sahiptir ve dosyaları tipik bir kum havuzundan 10 kat daha hızlı taklit eder.
  • Üstün dosya desteği: Çoklu antivirüs motorları Clalit'e tüm dosyaları, türleri ve sterilize edilemeyen dosyalar gibi farklı durumları destekleme esnekliği sağlar.
simge alıntısı

OPSWAT ile verilerimizin güvende olduğundan ve dosyalarımızın kötü amaçlı yazılım içermediğinden emin oluruz.

Ömer Keidar
Bilgi Teknolojileri Direktörü,
Altyapı ve Siber

Tam Koruma Sağlama

Her gün işledikleri milyonlarca dosyanın hassas yapısı nedeniyle. Clalit, mevcut en yenilikçi teknolojiyle desteklenen bir toplam koruma planına ihtiyaç duyuyordu. OPSWAT 'un sınıfının en iyisi çözümlerinin kusursuz bir uyum içinde birlikte çalışması ve sürekli değişen tehdit ortamını karşılamak için sürekli yeniliklerle gelişmesi sayesinde Clalit, müşterilerinin hassas sağlık dosyalarının tamamen korunduğundan emin olurken, sağlık kuruluşlarının kritik altyapılarını korumak için neler yapabileceklerine dair bir model olarak duruyor.

Zahi Ben-Abu'nun özetlediği gibi, " OPSWAT ile müşterilerimizin hassas veri ve bilgilerinin güvende olduğundan eminiz."

OPSWAT adresinin kritik altyapınıza nasıl fayda sağlayabileceği hakkında daha fazla bilgi edinmek için bugün bir OPSWAT uzmanına ulaşın.

Benzer Hikayeler

Ağu 21, 2025 | Şirket Haberleri

Dünya Çapında 500 Milyondan Fazla Kuruluma Sahip Önde Gelen Bir SaaS, MetaDefender Core ile Yapılarını Nasıl Koruyor?

Ağustos 18, 2025 | Şirket Haberleri

Hava Boşluklu Uç Noktaların Korunması: Üretim Ağlarında USB Güvenliği

15 Ağustos 2025 | Şirket Haberleri

Enerji Lideri, MetaDefender Kiosk ileKiosk OT Sistemlerine Yönelik Çıkarılabilir Media Tehditlerini Engelliyor

OPSWAT ile Güncel Kalın!

En son şirket güncellemelerini almak için bugün kaydolun, hikayeler, etkinlik bilgileri ve daha fazlası.