Araç ne sağlar?
Uygulamadaki kontrollerin ürettiği olaylar merkezi görünürlüğe taşınır. SIEM veya dolandırıcılık sistemine aktarım, olay şeması ve ilişkilendirme ihtiyacıyla değerlendirilir.
Uygulamada nasıl değerlendirilir?
Yeni sürümde yükselen müdahale olayını uygulama sürümü ve cihaz grubuyla ayırın; otomatik olarak saldırı artışı sonucuna varmayın.
Sınırlar ve yaygın hatalar
Gösterge paneli tek başına yaptırım uygulanmasını veya olayın eksiksiz ulaşmasını garanti etmez.
Kontrol listesi
- Olay teslimini ölçün
- Politika sürümünü ekleyin
- Operasyon sorumlusunu belirleyin
Karar verirken
ThreatCast değerini toplanan veri miktarından çok alınabilen doğru kararlarla ölçün.
Gösterge panelinden olay incelemesine
Olay sayısındaki artışı yorumlarken aktif kullanıcı, işlem hacmi ve yeni sürüm dağılımı birlikte incelenir. Yeni bir kuralın daha fazla veri üretmesi gerçek saldırı artışına benzeyebilir. Kural ve uygulama sürümü ilişkilendirilmelidir.
Merkezi görünürlükte erişim yetkileri, veri saklama ve dışa aktarım akışı değerlendirilir. Olayın uygulamadan panele ne kadar gecikmeyle geldiği ölçülebilir. Eksik veriyle alınan kararların nasıl işaretlendiği ve hangi olayın incelemeye gittiği açık olmalıdır.
İlgili rehberler: RASP olaylarını SIEM'e aktarma, Mobile RASP telemetrisi ne içermeli?.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.