Siber güvenlik çözümleri alanında faaliyet gösteren Kaspersky, Tehdit İstihbaratı Portalı'nı son teknoloji yapay zekâ özellikleriyle güncelleyerek güvenlik operasyon merkezleri (SOC) ekiplerinin ve tehdit analistlerinin günlük iş akışlarını daha hızlı ve verimli hale getirmeyi hedefliyor. Bu yenilikler arasında, yapay zekâ destekli otomatik özetleme kabiliyetleri ve üçüncü taraf yapay zekâ araçlarıyla entegrasyon sağlayan Model Context Protocol (MCP) bağlantısı öne çıkıyor. Şirketin 25 petabaytın üzerindeki özel tehdit verisi ve bağlam üzerine kurulu istihbaratından daha etkin bir şekilde yararlanılmasını sağlayan bu gelişmeler, açık kaynak istihbaratı (OSINT) üzerinden yapılan akıllı aramalarla potansiyel risklere ilişkin görünürlüğü de artırıyor.

Günümüz siber güvenlik dünyasında, güvenlik operasyon merkezleri sürekli artan siber tehditlerle mücadele ederken önemli zorluklarla karşılaşıyor. Yetersiz iş gücü ve her gün binlerce uyarıyla başa çıkma gerekliliği, bu ekiplerin üzerindeki yükü artırıyor. Ayrıca, saldırganların bir ağa sızdıktan sonra serbestçe hareket etme süreleri (breakout time) kritik derecede kısalmaya devam ediyor. Siber rekabetin yapay zekâ ekseninde hız kazandığı bu dönemde, güvenlik ekipleri genellikle karmaşık teknik kayıtları manuel olarak ayrıştırmak veya özel API entegrasyonları geliştirmek için yeterli zamana veya teknik uzmanlığa sahip olamıyor. Kaspersky, bu kritik hızı ve verimliliği sağlamak amacıyla sektör lideri Tehdit İstihbaratı portföyünü yapay zekâ tabanlı yeni yeteneklerle güçlendirerek, savunma tarafındaki operasyonları iki ana eksende genişletiyor: büyük hacimli ve insan tarafından okunabilir tehdit verilerinin analistler tarafından hızla sindirilmesini sağlamak ve sunulan servisleri üçüncü taraf yapay zekâ uygulamalarına açmak.

Yapay Zekâ Destekli Özetleme ile Analistlere Hız Kazancı

Tehdit avcılığı, devam eden incelemeler veya tehdit aktörleri ile kampanyalarının takibi sırasında analistler, yüzlerce uzlaşma göstergesini (IoC) ve uzun, karmaşık raporları satır satır incelemek zorunda kalabiliyor. Yeni yapay zekâ destekli özetleme özelliği, devasa miktardaki veriyi tek bir tıklamayla kısa ve net çıktılara dönüştürerek bu zaman alıcı sorunu ortadan kaldırıyor. Bu özetleme kabiliyeti, her bir gösterge için manuel inceleme ihtiyacını önemli ölçüde azaltarak analistlerin hangi bulguların daha derinlemesine araştırılması gerektiğine dakikalar içinde karar vermesini kolaylaştırıyor. Araç, mevcut veriyi otomatik olarak işleyerek IoC'ler ve kurallar dahil olmak üzere en faydalı içerikleri öne çıkarıyor. Kısa özetler, hem daha az deneyimli analistlerin tehdit verileriyle çalışmasını kolaylaştırıyor hem de kıdemli uzmanların iş yükünü hafifletiyor. Kaspersky, ortaya çıkan özetin analistlerin güveneceği bağlamı koruması ve inceleme sürelerini kısaltması adına her bir özet bloğunu besleyen kaynak veri kümelerini titizlikle seçti. Yapay zekâ tabanlı özetleme ve arama olanakları, açık kaynak istihbaratı (OSINT) taramalarıyla tespit edilen IoC'ler için de kullanılabiliyor. Bu sayede analistler, sorgulanan varlıkla ilgili tüm verileri tek noktadan inceleyebiliyor, önceliklendirebiliyor ve kritik ayrıntıları öne çıkaran kapsamlı bir genel bakış elde edebiliyor.

Üçüncü Taraf Entegrasyonlar ve Model Context Protocol (MCP)

Model Context Protocol (MCP) üzerinden entegrasyon, kuruluşların kendi yapay zekâ uygulamalarını veya üçüncü taraf yapay zekâ uygulamalarını doğrudan Kaspersky Tehdit İstihbaratı Portalı’na bağlamasına olanak tanıyor. Katı ve önceden tanımlanmış yapılara sahip geleneksel API’lerin aksine, MCP bağlantısı yapay zekâ modellerinin esnek ve dinamik sorgular oluşturmasına, ihtiyaç duydukları tehdit verilerine ihtiyaç duydukları anda ve biçimde erişmesine imkân verecek şekilde tasarlandı. Bu standartlaştırılmış entegrasyon sayesinde kurumsal yapay zekâ uygulamaları, Kaspersky’nin küresel tehdit istihbaratına gerçek zamanlı erişim elde ediyor. Böylece daha akıllı otomatik iş akışları oluşturulurken tehdit analizinin daha esnek şekilde yürütülmesi mümkün hale geliyor.

Kaspersky Tehdit İstihbaratı Ürün Grubu Başkanı Alexander Mazikin, konuya ilişkin değerlendirmesinde şunları belirtti: “Kaspersky'nin Tehdit İstihbaratı portföyü, sunduğu verinin istisnai kalitesi ve kapsamıyla uzun süredir sektörde referans kabul ediliyor. Yaklaşık 30 yıldır tehdit verilerini toplamak ve sınıflandırmak için yapay zekâ ve makine öğreniminden kapsamlı şekilde yararlanarak üst düzey bir istihbarat altyapısı inşa ettik. Bugün odak noktamız, bu altyapının tüm potansiyelini müşterilerimiz için erişilebilir kılmak. Yeni yapay zekâ özellikleriyle sunduğumuz en temel kazanım; bilginin edinilmesi ile bu bilgiye dayalı aksiyon alınması arasında geçen süreyi en aza indirmek. Nihayetinde bu yetenekler kurumsal tehdit istihbaratı yatırımlarının geri dönüşünü en üst düzeye çıkaracak, ekiplere saatler süren karmaşık analiz süreçlerinde zaman kazandıracak ve güvenlik iş akışlarının doğruluğunu belirgin ölçüde artıracaktır.”

Müşteriler, standart sorgu kotası içeren mevcut Kaspersky Threat Lookup lisansları üzerinden bu yeni yapay zekâ özelliklerini hemen kullanmaya başlayabiliyor. Daha yüksek hacimli operasyonlara ihtiyaç duyan kurumlar ise talebe bağlı olarak ek sorgu paketleriyle kapasitelerini ölçeklendirebiliyor.