Gast-Blog: Eine Geschichte von zwei Cyber-Schwachstellen: Warum es sinnvoll ist, verwaltete IT- und Sicherheitsvorgänge zu konsolidieren

Warum es sinnvoll ist, Managed IT and Security Operations zu konsolidieren
Bildnachweis „Agio.com“

Verfasst von Patti Hallock, Regisseurin von XDR Betrieb/Technik bei Agio

Ihre Sicherheitsmaßnahmen sind von entscheidender Bedeutung, und jede Ihrer Entscheidungen wirkt sich auf diese Maßnahmen aus. Wenn Sie separate Dienstleister haben – einen für Managed IT und einen anderen für erweiterte Erkennung und Reaktion (XDR) – Sie laufen Gefahr, dass es zu Verzögerungen bei der Reaktion und der Leistungserbringung kommt.

Patti Hallock, unsere Direktorin XDR Operations & Engineering sammelte Daten und führte eine kurze Fallstudie über die Ergebnisse zweier ähnlicher Unternehmen mit unterschiedlichem Managed-IT-System durch. SOC Entwürfe. Die erste Firma, nennen wir sie Firma A, trennte die Dienstleistungen (wobei Agio nur noch die Entwürfe übernahm). XDR und ein weiterer Anbieter für deren IT-Verwaltung). Firma B bündelte XDR und verwaltete unsere IT mit Agio. Der Unterschied war erheblich. Fazit: Wenn Sie Ihre IT nicht bündeln, XDR und Managed IT befinden Sie sich in einer potenziell gefährdeten Position.

Das Cyber-Risiko steigt, wenn Sie IT-Verwaltung und Sicherheitsvorgänge trennen

Fehlkonfigurationen, schlechte Sicherheitshygiene und schwache Kontrollen sind gängige Methoden, mit denen ein Angreifer sich ersten Zugang zur IT-Umgebung eines Unternehmens verschaffen kann. In unserem Beispiel für Unternehmen A ist Agios XDR Das Team identifizierte einen Server, der möglicherweise falsch konfiguriert war (und daher anfällig für Ausnutzung durch Angreifer). XDR Das Team kontaktierte den Kunden, um die Sicherheitslücke zu melden und die Behebung einzuleiten. Anschließend verband der Kunde das Agio-System. XDR Team mit einem separaten Anbieter, der sich um ihre Managed IT kümmert.

Anstatt die Fehlkonfiguration sofort zu beheben, wurde Zeit damit verbracht, uns dem Drittanbieterteam vorzustellen, die Situation zu schildern und zu erklären, was wir entdeckt haben und wie das Problem behoben werden kann. Während wir diese Schritte durchführten, wurde die Maschine von einem Bedrohungsakteur kompromittiert, und das Problem eskalierte zu einem Cybersicherheitsvorfall. Das von Drittanbietern verwaltete IT-Team konnte die anfällige Maschine nicht isolieren, bevor ein Bedrohungsakteur auf kritische Systeme zugegriffen hat. Einige Tage später wurde Firma A Opfer eines Ransomware-Angriffs.

Lösungen von mehreren Anbietern reagieren einfach weniger agil, wenn eine Schwachstelle auftaucht; Die Fähigkeit, schwache Sicherheitskontrollen zu korrigieren oder unsichere Prozesse zu beheben, ist entscheidend, um den anfänglichen Zugriff durch Bedrohungsakteure zu verhindern. Anstatt es mit einem einzigen, vollständig koordinierten und aufeinander abgestimmten Team zu tun zu haben, arbeiten Sie gegen unterschiedliche Protokolle, Änderungskontrollprozesse, Mitarbeiter und Führungskräfte, was das Risiko erhöht, indem es die Zeit für die Behebung verlängert.

In einem Multi-Vendor-Szenario zeigen unsere Daten dies Die Reaktionszeit dauert im Durchschnitt 40 % länger als bei der Konsolidierung von Services mit einem einzigen Team. Das ist zusätzliche Zeit für Hacker, um die Schlösser zu knacken.

Das Cyberrisiko sinkt durch die Bündelung Ihrer Maßnahmen. XDR mit Managed IT

In unserem zweiten Beispiel, Agios XDR Das Team entdeckte eine ähnliche Fehlkonfiguration bei Firma B. Da der Kunde beides gebündelt hatte, … XDR Dank der Managed-IT-Services von Agio konnten wir das Problem sofort an unser IT-Supportteam melden. Innerhalb von zwei Stunden war das Problem behoben, wir informierten den Kunden und konnten ohne weitere Zwischenfälle weiterarbeiten. Die schnelle Reaktionsfähigkeit unseres internen Teams bedeutete, dass Firma B weniger Zeit mit einem anfälligen System verbringen und einen potenziellen Angriff abwehren konnte.

Alle Unternehmen weisen ausnutzbare Sicherheitslücken auf. Unsere Daten zeigen, dass weniger Kunden erleben, dass diese Sicherheitslücken zu einem Cyberangriff eskalieren, wenn sie sowohl Managed IT als auch XDR in unseren Händen. Tatsächlich, weil Wir können schneller handeln, um Risiken auf niedriger Ebene zu lösen, Kunden, die Managed IT bündeln und XDR bei uns sind Sie bis zu 80 % weniger Wahrscheinlichkeit, dass eine Schwachstelle zu einem Vorfall eskaliert.

Eindämmen von Cyber-Schwachstellen mit erstklassigem Service

Diese Fallstudien sind nicht einzigartig; Wir fanden die gleichen Ergebnisse in unserem gesamten Kundenstamm. Setzen Sie sich oder Ihr Unternehmen keinem unnötigen Risiko aus.

Wenn Sie bündeln XDR und Managed IT mit Agio beseitigt unser Team diese unnötige Risikoebene, indem es maximale Agilität ohne Bürokratie bietet.

Habe Fragen? Wir sind hier um zu helfen. Sprechen Sie mit uns heute.

Nach oben scrollen