
كتبت مؤخرا مدونة عن ما الذي يجعل فريق الأمن ضعيفًاومع ذلك ، بعد أن قمت بالنشر ، خطر لي أنه ربما كان ينبغي علي قضاء بضع دقائق في الحديث عن الأنواع المختلفة من فرق الأمان التي نتعامل معها وكيفية تحديد ما إذا كنت تندرج ضمن فئة فريق الأمان الهزيل. قد تقول ، حسنًا ، لماذا أهتم إذا كنت ضمن فريق أمان ضعيف أو أديره أم لا؟ سؤال رائع. اسمحوا لي أن أجيب على هذا السؤال بقصة قصيرة من تجربتي الشخصية.
لقد عملت مع سبع شركات ناشئة مختلفة في مجال الأمن السيبراني ، من وقت مبكر جدًا في حياتهم إلى وقت متأخر جدًا في دورة حياة بدء التشغيل. في كل شركة ، اختلفت الموارد المتاحة لفريق التسويق على نطاق واسع. على سبيل المثال ، في الشركة "أ" ، إذا كنت أرغب في إنتاج مقطع فيديو ، فسأفعل كل شيء بنفسي ، من التسجيل إلى التحرير إلى النشر. ومع ذلك ، في الشركة B ، بالنسبة لهذا الفيديو نفسه ، سأقدم المحتوى بينما سيعمل فريق من الآخرين على التحرير والنشر. يمكنك القول أن الشركة "أ" لديها فريق تسويق بسيط بينما الشركة "ب" لديها فريق تسويق معقد. هل كانت إحدى المقاربات أفضل من الأخرى ، فهذا أمر قابل للنقاش. ما هو واضح بالنسبة لي هو أنه من خلال فهم الموارد التي أتيحت لي في الشركة ، كنت أعرف ما يمكن وما لا يمكن فعله ، خاصة عند إدخال التكنولوجيا في المنزل.
عد الآن إلى عالم الأمن السيبراني. على مر السنين ، عملت مع مئات من فرق الأمن ، من فريق واحد إلى فرق لديها القدرة على إدخال كل قطعة تقنية جديدة يريدونها. إذا رسمت طيفًا ، فإن هذين المثالين سيمثلان أقصى حد. تقع معظم الفرق في مكان ما بين هذه الأضداد القطبية. فيما يلي بعض الأسئلة التي يمكنك طرحها على نفسك لتحديد المكان الذي تتناسب فيه أنت وفريقك مع استمرارية فريق الأمان.
- هل أنت "جاك لجميع المهن"؟
- هل أنت أو أي شخص في فريق الأمن ، ضوء القمر مثل تكنولوجيا المعلومات ، أو العكس؟
- هل مدير الفريق (المعروف أيضاً باسم) SOC أو مدير عمليات الأمن) هل يعمل أيضًا في حالات العمل؟
- هل الفرز ينبهك؟
- هل الأتمتة جزء كبير من إستراتيجية فريقك (حتى بشكل طموح)؟
إذا أجبت بـ "نعم" على غالبية الأسئلة أعلاه ، فتهانينا ، فأنت على الأرجح عضو في فريق أمني بسيط. لا ما؟ كما ذكرت ، السبب الكامل لفهم نوع الفريق الذي تعمل فيه أو تديره هو إبلاغ التوقعات وكيفية تمكين فريقك بشكل صحيح. لذلك ، إذا فكرت في الأمر أكثر ، كلما شعرت أنك تدير بالفعل فريقًا أمنيًا ضعيفًا ، فإليك بعض الاعتبارات السريعة.
مراقبة المعنويات: على الرغم من أن فريق الأمن الضعيف يمكن أن يكون بنفس فعالية فريق الأمان الأكثر تعقيدًا وتزويده بالموارد ، فأنت ، كمدير ، تحتاج إلى إيلاء اهتمام وثيق لمعنويات أعضاء فريقك. إذا لاحظت انخفاض إنتاجية شخص ما ، فلا تقفز إلى الاستنتاجات. خذ بضع دقائق لـ "تسجيل الوصول" ومعرفة ما إذا كانوا بحاجة إلى استراحة. في حين أنه ليس من المثالي أن يكون لديك أعضاء بالخارج ليوم واحد ، فربما يمكنك تقديم مناوبة أقصر ليوم واحد أو غداء أطول ، مجرد شيء لإعلام أعضاء الفريق بأنك تدرك جهودهم وتهتم برفاهيتهم.
امزجها: دبليوعلى الرغم من أن معظم فرق الأمن الهزيل ليس لديها متخصصون يعملون فقط في أنواع معينة من الحالات ، فهناك بعض الأشياء المثيرة للاهتمام التي يمكنك تقديمها لكسر الرتابة التي يمكن أن تحدث بمرور الوقت. ربما تقدم تغييرات في المناوبة مرة واحدة كل ثلاثة أشهر أو حتى تجربة هيكل نوبة جديد يمكّن شخصًا ربما كان يعمل دائمًا في وقت متأخر من الليل لسحب بعض المهام بعد الظهر. يمكن للتغييرات الصغيرة أن تحافظ على حيوية الأشياء وتعيد شحن فريق الأمن المتهالك.
التمكين الذكي: نحتاج جميعًا إلى الأدوات المناسبة لإكمال وظائفنا. هذا مهم بشكل خاص لفريق الأمن الهزيل ، حيث يكون الوقت هو "عملة العالم". إذا كان فريقك مثقلًا بالعمليات القديمة المكثفة يدويًا ، فقد يكون الوقت مناسبًا الآن للتفكير في إجراء بعض التغييرات على الأدوات. هناك خيارات جديدة في السوق تتيح لك أتمتة هذه العمليات اليدوية ، مما يمنح فريقك وقتًا ثمينًا للقبض على المزيد من التهديدات والقضاء عليها. نحن نركز على تقديم المنتجات التي تساعد فرق الأمن الضعيفة في الحفاظ على ميزة تنافسية على المهاجمين. عندما يكون لديك خمس دقائق مجانًا ، أوصي استكشاف حلنا لنفسك.
كما ذكرت سابقًا ، يمكن أن تكون فرق الأمان الضعيفة بنفس فعالية الفرق الكبيرة والمعقدة إذا تمت إدارة التوقعات بشكل صحيح ، وتم تمكين الفريق ليكون فعالًا قدر الإمكان. لتتعلم كيف يمكن لـ Stellar Cyber أن تساعد فريق الأمن الضعيف الخاص بك اتصل بنا اليوم.


