Yanlış Pozitifler / Negatifler

Bir güvenlik çözümü bir tehdit tespit ettiğinde, ancak herhangi bir tehdit mevcut olmadığında, bu bir yanlış pozitiftir. Çözümün karmaşıklığına bağlı olarak, uyarı sistemini tetiklemek için bir dizi kural, uzlaşma göstergeleri ve hatta muhtemelen yapay zeka kullanabilir. Çok sayıda yanlış pozitif uyarı oluşturan bir çözüm söz konusu olduğunda, bir ekip için her bir uyarıyı incelemek yorucu olabilir. Sonunda ekipler uyarıları görmezden gelmeye şartlanır ve güvenlik çözümü işe yaramaz hale gelir.

Bir sistemin yanlış pozitif oranını düşürmenin anahtarı, uyarıları tetiklemek için kullanılan kural setini daha iyi ayarlamaktır. Bir güvenlik ekibi, olayların temel çizgisini belirlemek ve gerçek saldırılara karşılık gelen anormallikleri aramak için zaman harcayabilir. Bu bilgiler daha sonra daha iyi bir tespit sistemi oluşturmak için kullanılabilir.

Örnek; Webroot Antivirüs

2017 yılında popüler bir antivirüs hizmeti, belirli Windows işletim sistemi dosyalarını tehdit olarak tanımlayan kötü bir kural oluşturdu. Antivirüs çözümü, makinenin çalışması için kritik olan bu dosyaları karantinaya aldı. Sonuç olarak makine kullanılamaz hale geldi.

Webroot 13 dakika boyunca bu kuralı antivirüs yazılımına dağıtarak sayısız makinenin çalışmasını durdurdu. Neyse ki Webroot sorunu hızlı bir şekilde tespit edebildi ve makinelerin sorunu otomatik olarak çözmesini sağlayacak bir güncelleme gönderdi. Ne yazık ki güncellemeyi dağıtmak için kullandıkları altyapı hızla aşırı yüklendi.

Bir güvenlik çözümü bir tehdidi tanımlayamadığında, bu yanlış negatif olarak bilinir. Hiçbir çözüm %100 etkili olamazken, yanlış negatifler bir ürüne olan güveni sarsabilir. Yanlış negatifler, neler olup bittiğini yakından izleyen yetenekli bir SOC ekibi tarafından çözülebilir. Yanlış negatifleri, daha sonra ele alacağımız bir kavram olan Katmanlı Güvenlik yoluyla ele almak da mümkündür.

Önceki Ders: Güvenlik Çözümleri

Sonaki Ders: Katmanlı Güvenlik

 

Yorumlar

Bu blogdaki popüler yayınlar

Dentin Oluşumu

Periodonsiyum Klinik Uygulamalar

Ağız Mukozasının Genel Histolojisi