Durante las últimas semanas, he escrito varios blogs sobre el equipo de seguridad lean. Como puede ver, soy fanático de este tipo de equipos, ya que asumen la carga de mantener segura una organización con recursos y presupuestos limitados, pero de alguna manera hacen el trabajo. Una de las principales razones por las que pueden ofrecer resultados es que entienden lo que pueden y no pueden lograr internamente. Entonces, ¿qué sucede cuando usted es un equipo de seguridad reducido y sabe que algún proyecto nuevo, o cambio en su entorno, significa que necesita asumir algo que no puede manejar con su equipo interno? Ahí es donde tu proveedores de servicios de seguridad gestionados (MSSP) puede venir al rescate
Estoy seguro de que todos lo saben, pero para que quede claro, definamos los MSSP.
Los MSSP emplean a profesionales de la seguridad que ofrecen su experiencia a las organizaciones a cambio de una tarifa. Más específicamente, un MSSP asume la responsabilidad de proteger una parte, o la totalidad, del entorno de una organización. Dentro de la categoría de empresas MSSP, hay varias subcategorías, desde las que se especializan en una industria específica hasta las que ofrecen servicios de "sopa a nueces". Ahora hablemos de una forma en la que podría considerar incorporar un MSSP para aliviar algunas de las cargas de su equipo interno.
Monitoreo de 1er y 2do Nivel
Mirando la carga de trabajo de su equipo de seguridad, me imagino que el monitoreo de nivel 1 y 2 consume más de la mitad de ese tiempo. Este monitoreo generalmente incluye realizar una revisión de "primer paso" de las alertas generadas por su pila de seguridad. Si usas un NG-SIEM or XDREste primer paso puede consistir en las alertas sin procesar y correlacionadas de esas tecnologías. Por supuesto, dependiendo de factores como el tamaño de la empresa, el sector y la complejidad de su entorno, la cantidad de alertas puede variar considerablemente. Dicho esto, incluso si ve algunas alertas a diario, las tareas manuales asociadas con este "Triaje" pueden ser engorrosas. Por ello, muchos equipos de seguridad reducidos recurren a un MSSP para que se encargue de sus tareas de monitorización de primer y segundo nivel. El MSSP, especialmente uno que utilice un Open avanzado SOC plataforma como la que tenemos , debería poder trabajar con cualquier control de seguridad que haya implementado actualmente, ingiriendo sus datos de alerta en el almacén de datos de su plataforma.
Luego, la IA y el aprendizaje automático pueden analizar, deduplicar y enriquecer las alertas con información contextual crucial. Además, si elige un MSSP que utilice Stellar Cyber Abrir XDR Plataforma: pueden identificar amenazas avanzadas que su pila de seguridad no identifica directamente. El MSSP puede realizar la revisión inicial de todas las alertas y transferir a su equipo únicamente los incidentes completamente verificados y listos para investigación y respuesta avanzadas.
El beneficio neto para su equipo interno se puede resumir simplemente así: más tiempo. Más tiempo para trabajar estratégicamente en cómo proteger todo su entorno. Más tiempo para completar las investigaciones, incluidas las autopsias, para frustrar ataques similares lo más rápido posible en el futuro. En última instancia, cómo utiliza este tiempo recién descubierto depende de usted, pero cuando los minutos son preciosos, como lo son en el mundo de la ciberseguridad, ¿quién no querría tener minutos adicionales para usar todos los días?
Para obtener más información sobre cómo funciona Stellar Cyber Abrir XDR La plataforma utilizada por un MSSP puede ayudarle a alcanzar sus objetivos de seguridad, Realice el recorrido del producto de 5 minutos..


