deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

Radware Tayland'da bulut güvenlik hizmet merkezi açtı, davranış temelli savunmaları öne çıkardı

Radware Tayland'da bir bulut güvenlik hizmet merkezi açtı ve Bangkok'taki lansman etkinliğinde kimlik doğrulamasından geçen saldırılar, iş mantığı kötüye kullanımı ve AI agent'lere karşı davranış temelli savunmaları tanıttı.

Radware Tayland'da bulut güvenlik hizmet merkezi açtı, davranış temelli savunmaları öne çıkardı

Radware, Tayland'da bir bulut güvenlik hizmet merkezi açtı ve açılışı 8 Ekim 2026'da Bangkok'taki Ritz-Carlton'da düzenlenen bir müşteri ve partner etkinliğiyle taçlandırdı. Genel oturuma katılan bir mühendisin dev.to'daki yazısına göre — etkinliğin teması "Tayland'ın AI ve Güvenlik Dönüşümüne Yatırım: Teknoloji. Yetenek. Güven." idi — gün, merkezin duyurusunu daha geniş bir tezle birleştirdi: zarar veren saldırıların çoğu artık geçerli kimlik bilgileriyle geliyor, dolayısıyla savunmalar yalnızca imzalara dayanmak yerine davranışı izlemeli.

Yeni merkez neler sunuyor

Etkinlikte gösterilen ve dev.to'da özetlenen slaytlar, Radware'ın yaklaşık 1.200 çalışanı, 40 Tbps küresel DDoS önleme kapasitesi ve 60'tan fazla bulut güvenlik merkezinden oluşan bir ağı olduğunu, Tayland'ın ise en yeni eklenen merkez olduğunu belirtiyor. Sunulan hizmet yelpazesi WAF, bot yönetimi, API güvenliği, hesap ele geçirme koruması, istemci tarafı koruması, DDoS koruması ve tehdik istihbaratını içeriyor.

Yazının yazarı iki boşluğa dikkat çekiyor. Slaytlar Tayland merkezinin kendi kapasitesini belirtmiyor ve şirket düzeyindeki rakamlar Radware'ın kendisi tarafından paylaşılmış. Yerel bir merkez gecikmeyi iyileştirebilir ve trafik yollarına ilişkin soruları yanıtlamaya yardımcı olabilir diye not düşülse de, Tayland'da var olmak tek başına TLS sonlandırmasının veya log depolamanın ülkede yapıldığı anlamına gelmiyor; her ikisi de satıcıdan yazılı olarak teyit edilmeli.

Doğru şekilde oturum açan saldırılar

dev.to incelemesine göre Radware'ın merkezli tezi, başarıyla kimlik doğrulaması yapan saldırgan: büyük ölçekte kullanılan yeniden oynatılmış kimlik bilgileri, bir uygulamanın akışını öğrenmiş botlar veya her adımı tam olarak izleyen script'ler. Her istek meşru göründüğü için imza eşleştirmesinin elinde az şey vardır; kötü niyet ise davranışta kendini gösterir. İncelemeci, slaytların atladığı bir bağlamı ekliyor: davranışsal tespit hesap ele geçirmeye karşı yaygın bir yaklaşımdır ancak yanlış pozitif üretebilir ve genellikle bir kurumun kendi trafiğine göre ayarlanmaya ihtiyaç duyar.

İlgili bir bölüm iş mantığı kötüye kullanımını üç örnekle ele aldı: uygulamanın güvendiği bir değeri değiştirmek (örneğin bir transfer tutarı), bir iş akışındaki adımları atlamak veya tekrarlamak (örneğin bir onayı bypass etmek) ve makine hızında oranları, teklifleri ve müşteri verilerini kazımak. Hiçbir güvenlik açığı istismar edilmez ve her istek geçerli bir API çağrısıdır, dolayısıyla genel kurallar bunu yakalamayabilir. İncelemeye göre iş akışı analizi ve sunucu tarafı doğrulama temel kontroller olarak kalır; runtime API davranış analizi ise bir alternatif değil ek bir katman olarak işlev görür.

Etkinlik ayrıca güvenlik ekipleri için üç öz değerlendirme sorusu ortaya koydu: belgelenmemiş olanlar dahil herkese açık API'nin ve AI agent'in canlıya geçmeden önce bilinip bilinmediği; müşteriler, uygulamalar ve agent'ler bunları üretimde kullanırken bu endpoint'leri kimin koruduğu; ve davranış ile risk skorlaması değiştikçe nasıl izlendiği. Belirsizlikle başlayan her cevap bir boşluğa işaret eder, diye önerildi slaytlarda.

Agentic AI kontrolleri

Son bölümde Radware'ın agentic AI çözümü tanıtıldı. dev.to'da anlatıldığı gibi, bir policy enforcer AI agent'leri keşfediyor, sınıflandırıyor, üzerlerinde politika uyguluyor ve izliyor; onaylı araçları masaüstü uygulamaları ve tarayıcı eklentileri gibi yönetilmeyen "shadow AI"dan ayırıyor. Slaytlar EU AI Act, GDPR, NIST AI RMF ve ISO/IEC 42001'e atıfta bulunuyor.

Runtime güvenliği iki düzeyde işliyor: kötüye kullanım, prompt injection ve araç istismarının agent düzeyinde tespiti; ve prompt'lar ile girdileri, veri ve gizliliği, içerik güvenliğini, dosya eklerini ve kaynak kullanımını kapsayan LLM düzeyinde yapılandırılabilir politika. Şemada gösterilen trafik yolu, internetten DDoS koruması, firewall, WAF, bot yönetimi ve LLM guardrail'lerden geçtikten sonra davranışsal katmanla birlikte agent'lere ulaşıyor.

İncelemecinin belirttiğine göre slaytların sunmadığı şeyler tespit oranları, yanlış pozitif oranları veya gerçek agent'lerle yapılan testlerin sonuçları. Agent'lerin davranışsal izlenmesi hem teknolojide hem de sektör pratiğinde hâlâ gelişmekte olan bir alan; dolayısıyla öneri, başarı kriterlerini tanımlamak ve kendi ortamınızda test etmek.

Neden önemli

Tayland merkezi Radware'ın küresel güvenlik ağını genişletiyor ve yerel müşteriler için gecikmeyi azaltabilir; ancak yazı, bir lansmanın ne kadarının hiçbir üçüncü tarafın test etmediği, satıcı tarafından bildirilen rakamlara dayandığını gösteriyor. Yön ise açık: öne çıkarılan tehditler — hesap ele geçirme, botlar, iş mantığı kötüye kullanımı ve kullanıcı izinleriyle hareket eden AI agent'ler — hepsi kimlik doğrulamasından sonra gerçekleşiyor ve bu da sektörü imza kontrollerinin üzerine katmanlanan davranışsal ve runtime savunmalara itiyor. Alıcılar için pratik takip adımları, incelemede ortaya konan doğrulama soruları: TLS sonlandırma ve log depolamanın nerede yapıldığı, Tayland merkezinin hangi kapasiteye sahip olduğu, tespit ve yanlış pozitif oranlarının nasıl ölçüldüğü, API testinin yalnızca güvenlik açığı taramasını değil iş akışlarının kötüye kullanımını da kapsayıp kapsamadığı ve onaysız API'ler ile AI agent'lerin envanterinin nasıl oluşturulacağı. İncelemenin de sonuçlandırdığı gibi, gerçek etkinlik bir kurumun kendi trafiğine göre ölçülmek zorunda.

  • #cloud-security
  • #ddos-protection
  • #api-security
  • #agentic-ai
  • #radware
  • #thailand