13.1Centralize Security Event Alerting
IG2Güvenlik olaylarının merkezi bir platform üzerinde toplanıp analistlere iletilecek şekilde uyarı mekanizmalarının kurulmasını hedefler. SIEM entegrasyon ve SOC playbook'ları bu altyapıyı yapılandırır.
13.2Deploy a Host-Based Intrusion Detection Solution
IG2Uç noktalarda yetkisiz etkinlikleri tespit eden ana bilgisayar tabanlı saldırı tespit sistemlerinin konuşlandırılmasını amaçlar. Uç nokta tespit ve HIDS içerikleri bunu destekler.
13.3Deploy a Network Intrusion Detection Solution
IG2Ağ trafiğinde zararlı etkinlikleri izleyen ağ tabanlı saldırı tespit sistemlerinin kurulmasını gözetir. Ağ izleme ve IDS içerikleri bu sistemlerin konuşlandırılmasını tarifler.
13.4Perform Traffic Filtering Between Network Segments
IG2Ağ segmentleri arasında gereksiz trafiği engelleyen filtreleme kurallarının uygulanmasını hedefler. Güvenlik duvarı politikası ve segmentasyon playbook'ları bunu destekler.
13.5Manage Access Control for Remote Assets
IG2Uzaktan erişen varlıkların erişim denetiminin uygulanmasını ve izlenmesini amaçlar. Sıfır güven ve uzaktan erişim izleme içerikleri bu kontrolü uygular.
13.6Collect Network Traffic Flow Logs
IG2Ağ akış günlüklerinin toplanarak olağandışı trafik örüntülerinin tespit edilmesini hedefler. Ağ görünürlüğü ve trafik analizi içerikleri bunu destekler.
13.7Deploy a Host-Based Intrusion Prevention Solution
IG3Saldırıları yalnızca tespit etmekle kalmayıp otomatik olarak engelleme yeteneğine sahip ana bilgisayar tabanlı önleme sistemlerinin konuşlandırılmasını amaçlar. EDR ve HIPS sıkılaştırma içerikleri bunu destekler.
13.8Deploy a Network Intrusion Prevention Solution
IG3Ağ düzeyinde saldırıları gerçek zamanlı engelleyen ağ tabanlı saldırı önleme sistemlerinin kurulmasını gözetir. Ağ savunma baseline'ları ve IPS içerikleri bunu tarifler.
13.9Deploy Port-Level Access Control
IG3IEEE 802.1X gibi bağlantı noktası erişim kontrolüyle yalnızca kimliği doğrulanmış cihazların ağa bağlanmasının sağlanmasını hedefler. Ağ erişim kontrolü (NAC) baseline'ları bunu uygular.
13.10Perform Application Layer Filtering
IG3Uygulama katmanı trafiğini analiz ederek zararlı içerikleri filtreleyen derin paket inceleme mekanizmalarının etkinleştirilmesini amaçlar. İleri düzey güvenlik duvarı ve WAF içerikleri bunu destekler.
13.11Tune Security Event Alerting Thresholds
IG3Güvenlik olay uyarı eşiklerinin yanlış pozitifleri azaltacak şekilde düzenli olarak ayarlanmasını hedefler. SIEM ayar kılavuzları ve tespit kalitesi içerikleri bunu yönlendirir.