ShamashAi Compliance ile Güvenliğe Yaklaşım
Cuma akşamı, saat 19:23'te şirket ağı üzerinde "ssh:ahmet@dc01" hesabına 200 başarısız RDP denemesi yapıldı. Bu tür bir olay, siber güvenliğin ne kadar kritik olduğunu bir kez daha hatırlatıyor. Bu gibi durumların hızlı bir şekilde tespit edilip raporlanması gerekir. İşte bu noktada, ShamashAi Compliance modülü ISO 27001:2022 Annex A gerekliliklerini karşılamak için devreye giriyor.
ISO 27001:2022 Annex A ve ShamashAi
ISO 27001:2022'nin Annex A bölümü, bilgi güvenliği yönetim sistemlerinin uygulanabilirliği için 114 kontrol içermektedir. ShamashAi, bunlardan 19 tanesini etkin bir şekilde telemetri verileri üzerinden kanıtlarla destekler.
Kritik Kontroller ve Kanıtlar
- A.5.7 Threat Intelligence: ShamashAi, dbo.events tablosunda toplanan tehdit istihbaratını analiz ederek potansiyel tehditleri belirler. Kullanıcılar, POST /ai/investigate-event ile olayları daha detaylı inceleyebilirler.
- A.5.24-26 Olay Yönetimi: Olay yönetimi süreçleri, dbo.incident_groups üzerinden takip edilir. Kullanıcılar, olayları gruplandırarak etkili bir şekilde yönetebilirler.
- A.8.5 Güvenli Kimlik Doğrulama: Secure auth olayları, dbo.audit_log tablosunda izlenir. ShamashAi, M365_RISKY_SIGNIN ve AUTH_FAIL_USER gibi event_type'ları ile ilgili kanıtları sağlar.
- A.8.7 Zararlı Yazılım Koruması: Zararlı yazılım olayları hızlıca tespit edilerek raporlanır. Bu, network güvenlik protokollerine uygunluğun sağlanmasına yardımcı olur.
- A.8.15-17 Kayit ve İzleme/ Saat Senkronizasyonu: Logging olayları dbo.behavior_baselines tablosunda izlenir ve kayıt düzenliliği sağlanır.
- A.8.20 Ağ Güvenliği: Ağ güvenliği olayları, dbo.devices ve dbo.sites tablosundaki veriler üzerinden değerlendirilir.
Denetçilere Yönelik Kanıt Sağlama
ShamashAi, her kontrol için minimum kanıt sayısını "min_evidence_count" ile otomatik olarak değerlendirir ve matbaa kalitesinde PDF çıktıları alma olanağı sağlar. GET /compliance/evidence ve GET /reports/evidence-pack endpoint'leri üzerinden sağlanan raporlar, denetim süreçlerini kolaylaştırır.
Limitler ve Dürüst Notlar
- Belirli kontrol detayları halen geliştirme aşamasındadır ve pilot programlar kapsamında daha fazla bilgi sunulmaktadır.
- A.5.28, A.6.3, A.8.2, A.8.8-10, A.8.12 gibi kontrol detayları ShamashAi dokümantasyonunda sınırlı açıklanmaktadır.
- Tam entegrasyon için organizasyonel yapı ve süreçlerde ayarlamalar gerekebilir.
- Şu an sadece matbaa kalitesinde PDF çıktı sunulmaktadır; diğer formatlar için çalışma yapılmaktadır.
Harekete Geçin
Pilot programı 30 gün ücretsiz: shamashai.com.tr/iletisim