Claves para el éxito XDR Implementación

Ciberseguridad la protección vive de los datos de sensores y sistemas en toda la infraestructura de la organización. Pero los datos sin antecedentes ni contexto solo generan ruido irrelevante que frustra y distrae a los analistas. Sin una plataforma integrada para correlacionar todos esos datos, los equipos de seguridad quedan enterrados en una abrumadora cantidad de alertas falsas. 

XDR está diseñado específicamente para incorporar múltiples motores de seguridad que correlacionan y evalúan conjuntos de datos normalizados almacenados en un lago de datos ligero. Con muchos motores de seguridad en funcionamiento (incluyendo Inteligencia de amenaza, Análisis de comportamiento del usuario, IDS, File Sandboxing y detección de anomalías basada en Machine Learning), es posible correlacionar toda la telemetría. Además, puede puntuar con precisión un posible incidente en cuestión de segundos considerando todo lo que se sabe sobre el sistema, el activo o la cuenta.

XDR Desafíos de implementación

Según nuestra experiencia en CyFlare, hay varios desafíos en la implementación de un XDR tePor ejemplo, en algunos casos, las partes interesadas relevantes, como los equipos de administración de redes/sistemas/TI, no están al tanto de la transición a XDR, o no han adoptado la nueva estrategia. Otro problema es que los sistemas y las fuentes de datos no están debidamente inventariados ni procesados ​​para determinar si se deben obtener los datos o aprovechar la integración de API para posibles acciones de respuesta por parte de la XDR te, como consultar más datos o realizar cambios en las políticas. Un tercer desafío es la falta de reuniones periódicas entre SOC, Gestión de TI, gestión de redes y equipos de liderazgo para discutir tendencias y acciones de mejora continua.

Recomendaciones de implementación

A continuación se presentan algunas acciones que puede realizar para preparar el terreno para una XDR Implementación y garantizar que todo salga bien. 

  1. Asegúrese de que la organización haya creado al menos una Política de seguridad de la información para identificar los requisitos y las decisiones fundamentales.
  2. Comunicarse de manera temprana y frecuente con las partes interesadas clave sobre los beneficios de XDR y cómo afectará a todos los departamentos y usuarios. De esta manera, las partes interesadas conocen los beneficios de la XDR estrategia y compra mutua.
  3. Realice un inventario de todas las fuentes de datos potenciales, incluidas las aplicaciones SaaS, los dispositivos de red, las herramientas de seguridad y las aplicaciones personalizadas de la organización. 
  4. Elija una XDR proveedor que puede integrarse de forma innata con todas o la mayoría de sus fuentes de datos para garantizar que los datos críticos se puedan obtener y normalizar dentro de la XDR .
  5. Identificar qué acciones de respuesta son posibles para cada integración (conector) que ofrece el XDR plataforma. Esto ayudará a determinar qué estrategias se pueden desarrollar para acelerar la contención y erradicación de las amenazas identificadas.
  6. Analice posibles acciones de respuesta automatizada con las partes interesadas del negocio. Sin una comunicación y planificación adecuadas, es posible causar una interrupción significativa en el negocio. Los libros de jugadas bien pensados ​​son un componente esencial para aprovechar las acciones de respuesta.

 

Requisitos de personal

También debe asegurarse de contar con el personal adecuado para implementar las recomendaciones anteriores. Necesitará un CISO o un CISO virtual en su plantilla. XDR Está realmente orientado a organizaciones estratégicas de seguridad que priorizan la seguridad y la convierten en una parte fundamental de su negocio. El CISO dirigirá la estrategia general. A continuación, necesitará un arquitecto de seguridad para identificar fuentes, posibles casos de uso para la detección y coordinar las estrategias relacionadas. Finalmente, necesitará un equipo interno. SOC con recursos asociados que incluyen liderazgo, herramientas de escalamiento y cobertura de nivel 1 las 24 horas, los 7 días de la semana, o necesitará contratar un MSSP externo.

En nuestra experiencia, un Abrir XDR Una plataforma que integra las herramientas de seguridad existentes y, al mismo tiempo, ofrece sus propias capacidades nativas es la mejor manera de lograr visibilidad y protección integrales de la seguridad. Con una plataforma como Stellar Cyber, hemos podido crear la visibilidad y el contexto necesarios para toda la infraestructura y responder a incidentes de seguridad en segundos o minutos, en lugar de días o semanas.

Ir al Inicio