متى كفى كفى؟

سريعة وموثوقة SIEMs الأساس الذي يجب البناء عليه أم أنها وعود جوفاء؟

الجيل التالي من الأمن

مع أكثر تعقيدا هجمات الكترونية في الارتفاع ومع كوفيد-19 إضافة تحديات إضافية لحماية المؤسسة ، هو SIEM المضي قدما في جوهر a أمان الجيل التالي مركز العمليات (SOCأم أن الوقت قد حان للنظر في أفكار جديدة؟

رؤى حول الأمن السيبراني مع نائب رئيس قسم التسويق Steve Garrison

نناقش يوميا الأمن السيبراني التحديات مع قادة الفكر العالميين ، لكننا أردنا الحصول على رؤى أفضل حول سؤال التحدي هذا لفهم السوق بشكل أفضل. تحقيقا لهذه الغاية ، تعاقدنا ليدتو ماركت إجراء دراسة مع العملاء الذين يتمتعون بريادة في الصناعة SIEM المنصات، لفهم ما يحتاجه العملاء لإعادة التفكير في SOC الممارسات والنظر في وسيلة لخفض التكاليف بشكل جذري وتحسين الأداء بشكل كبير عن طريق تقليل تعقيد العمليات اليومية الأمن السيبراني عمليات. يفترض المسح أن SIEM يُعدّ ذلك أساسياً للمنظمة SOC اليوم.

تم التواصل مع ما يقارب 50 شركة في الولايات المتحدة وكندا، بما في ذلك مؤسسات من قطاعات التعليم العالي، والتمويل، والرعاية الصحية، والخدمات، والحكومات المحلية والولائية. وأُجريت مقابلات مع صانعي القرار الأمنيين. وفيما يتعلق بقاعدة المستخدمين، أفادت 54% من الردود المُفصحة باستخدامها لبرنامج QRadar كمنصة أساسية. SIEM46% منهم كانوا عملاء لشركة Splunk.

التغيير ممكن عندما ...

يخبرنا العملاء دائمًا أن إزالة أحد البائعين قد يستغرق ما يصل إلى عامين ، مما يضيف التكاليف الحقيقية وغير الملموسة للتدريب ونقل أفضل الممارسات. لا عجب أن 2٪ من المستجيبين سينظرون في استبدال ملفاتهم SIEM إذا كان النظام الأساسي الجديد يقلل من التكاليف بنسبة تزيد عن 50٪ ويقلل بشكل كبير من التعقيد.

هجمات الكترونية

 

فجوة المهارات؟

كان أحد المباني التي حاولنا اختبارها هو فكرة ملف الأمن السيبراني فجوة المهارات. نتحدث جميعًا عن مدى صعوبة العثور على محللين أمنيين ماهرين لإدارة SOC، وإجراء تحقيقات مدروسة وفي الوقت المناسب، ومنع حدوث انتهاكات خطيرة.

مع ثلاثة القيم المتطرفة فقط ، متوسط ​​درجة الحالي SIEM الرضا العام على أساس خمسة معايير تتراوح من 7.6 إلى 8.5 ، أو الترجمة إلى مقياس درجات: C + / B-. تحكي هذه البيانات قصة شيقة عن "جيد بما فيه الكفاية" ، ولكن عند دمجها مع الردود أعلاه بخصوص التغيير ، قد تخدش رأسك وتسأل ، "لماذا؟" وجهة نظرنا هي أن التغيير مكلف ، وحتى "جيد بما فيه الكفاية" هو بالضبط ذلك ، جيد بما فيه الكفاية. قد يجعل التغيير الأمور أفضل ، ثم مرة أخرى ، قد لا يكون كذلك. هذا هو السبب في أن الإجابة هي الحصول على تكاليف أفضل وأقل تعقيدًا مع الأمن السيبراني الأدوات منطقية. تريد الشركات رؤية تحسن أفضل بكثير من مجرد التكلفة أو التعقيد.

البيانات الخارجية المذكورة تحكي قصة أيضًا. كان هناك حوالي 10s وكان هناك عدد قليل من 4 و 5. قمنا بتعيين الاختلافات لتوفر SIEM المواهب والدول الكبيرة والمترو لم تواجه أي صعوبة في العثور على المهرة الأمن السيبراني المحللون ، في حين أن المدن الصغيرة والدول الريفية واجهت تحديات أكبر.

الجيل التالي من الأمن

إنها رحلة إلى عالم ذكي SOC

ما وجدناه هو أنه لا يوجد اثنان SOCs على حد سواء ، ودرجة إضافية الأمن السيبراني لم تكن الأدوات أو الاحتياجات المستقبلية المتوقعة مرتبطة بأي متغير محدد مثل حجم المؤسسة أو تخصصها. برز قطاع المالية بامتلاكه لأكبر عدد من الأدوات، وكان من السهل ملاحظة أنه قطع شوطًا كبيرًا في مسار تحديد... SOC أن تكون SIEM + NTA + تحليل سلوك المستخدم / الكيان (UEBA) + أتمتة تنسيق الأمن والاستجابة (SOAR) بالإضافة إلى Threat Hunting.

على وجه الخصوص ، أبدى 24٪ من المستجيبين استعدادهم لاستكشاف أدوات إضافية لاستكمال أعمالهم SIEM، مثل تحليل حركة مرور الشبكة (NTA), UEBA، البحث عن التهديدات و SOAR.

رغم أن البيانات تُظهر بوضوح أن البنية التحتية للأمن السيبراني المُثبّتة تعمل بكفاءة، إلا أن غالبية المشاركين في الاستطلاع سينظرون في الأفكار الجديدة التي تُقدّم قيمة ملموسة. ومن بين الأفكار التي تحظى باهتمام خاص تلك التي تُقلّل من التعقيد وتُغيّر هيكل تكلفة المورّدين الحاليين.

فكرة جديدة يجب مراعاتها هي Stellar Cyber's Open XDR منصة الأمان. يمكنه خفض التعقيد والتكاليف مع التحسن الأمن السيبراني الدفاعات. بغض النظر عن وضعك الحالي SOC يبدو أن شركة Stellar Cyber ​​تُدمج نفسها لتحسين أدواتك الحالية ومصادر بياناتك، مع توفير تطبيقات إضافية لتسريع رحلتك نحو الذكاء الاصطناعي. SOC – كل ذلك من خلال منصة واحدة، ومحرك ذكاء اصطناعي واحد، ومستودع بيانات واحد، وترخيص واحد.

SIAMs - وعود فارغة

SIEMs – وعود فارغة؟

SIEMلقد شكلت هذه الإجراءات أساس العمليات الأمنية لعقود، وهذا أمر يجب الاعتراف به. ومع ذلك، SIEMلقد قطعوا وعوداً عظيمة كثيرة، وحتى يومنا هذا، لم يفوا بالكثير منها...

تنزيل الكتاب الإلكتروني

انتقل إلى الأعلى