IUWorld साइबर सुरक्षा प्रशासन, जोखिम और अनुपालन

भाग I: साइबर स्वास्थ्य और साइबर खतरा शिकार का प्रदर्शन

जेफ: क्लाउड एक्सपो में आपका स्वागत है, क्या आप कृपया यह समझाने में मदद कर सकते हैं कि साइबर खतरे की पहचान क्या है?

स्नेहल: जेफ, हमें यहाँ आमंत्रित करने के लिए धन्यवाद। सबसे पहले, आइए बात करते हैं कि साइबर खतरा क्या होता है – कोई व्यक्ति आपके महत्वपूर्ण डिजिटल सिस्टम में सेंध लगाकर आपका डेटा चुराने की कोशिश कर रहा है। मैं इसके तीन प्रकारों का वर्णन करता हूँ:

  • किसी हैकर देश के लिए खतरा हो सकता है।
  • एक खतरा आपके ईमेल सिस्टम में किसी को तोड़ने और पहचान की चोरी करने से हो सकता है, अब वे अन्य प्रणालियों तक अधिक पहुंच प्राप्त कर सकते हैं।
  • कोई ऐसा व्यक्ति हो सकता है जो महत्वपूर्ण सर्वर से डेटा निकालता है - और अब आपके पास रैंसमवेयर समस्या है।

जेफ: तो क्या आप यह कह रहे हैं कि साइबर खतरे की पहचान करना एक ऐसी प्रक्रिया है जिसमें किसी बहुत जटिल हमले को पहचान कर वास्तविक नुकसान होने से पहले ही उसे रोक दिया जाता है?

स्नेहल: सही जेफ, और खतरे के शिकार से ज्यादा की जरूरत है SIEM लॉग करता है। आपको नेटवर्क ट्रैफ़िक, व्यवहार विश्लेषण और एप्लिकेशन जागरूकता की आवश्यकता है। विभिन्न प्रकार के उपकरणों से प्राप्त डेटा को आपस में सहसंबंधित करके, आप आईटी बुनियादी ढांचे में फैले जटिल हमलों को पहले से ही समझ सकते हैं। SIEMकेवल कुछ ही लोगों में यह व्यापक दृश्यता नहीं होती है। हम कृत्रिम बुद्धिमत्ता (एआई) को भी कंपनियों के एक व्यापक समुदाय को उन्नत तकनीकों का लाभ उठाने में मदद करने वाले एक प्रमुख साधन के रूप में देखते हैं। SOC समाधान। कंप्यूटर पैटर्न पहचानने में माहिर होते हैं, और मशीन लर्निंग इसमें मदद करने का एक तरीका है। SOC टीमों का आकार बढ़ाया जा सके ताकि वे रणनीतिक कार्यों पर ध्यान केंद्रित कर सकें।

जेफ: मैं समझता हूँ, हांगकांग में एआई एक चर्चित विषय है। इससे पहले कि हम इस तकनीक में और गहराई से उतरें, क्या आप उन सामान्य चुनौतियों के बारे में बता सकते हैं जिनका सामना आपके ग्राहकों को थ्रेट हंटिंग में आपकी मदद से पहले करना पड़ा था?

स्नेहल: सभी आवश्यक उपकरण मौजूद होने के बावजूद, हमारे कई ग्राहकों ने सफलताओं के बजाय असफलताओं के बारे में बताया। इसके पीछे का कारण समझने के लिए, हमने हाल ही में एंटरप्राइज स्ट्रैटेजी ग्रुप (ESG) के साथ मिलकर एशिया में ग्राहकों की चुनौतियों को समझने का प्रयास किया। आइए मुख्य निष्कर्षों पर एक नज़र डालते हैं। पहला, खतरे बढ़ रहे हैं। 70% से अधिक उत्तरदाताओं का मानना ​​है कि समय के साथ हमले अधिक जटिल होते जा रहे हैं—फिर भी, उन्हें यह नहीं पता कि क्या करना चाहिए।

जेफ: हांगकांग में भी हमें इसी तरह की चुनौतियों का सामना करना पड़ रहा है। दरअसल, वित्तीय नियामक के नवीनतम अद्यतन नीति नियमावली में खतरे और भेद्यता प्रबंधन के महत्व और व्यवस्थित निगरानी प्रक्रियाओं की आवश्यकता पर जोर दिया गया है।

स्नेहल: दूसरा परिणाम बहुत अधिक डेटा आने पर चिंता दर्शाता है। SOCइस वजह से सही डेटा को ढूंढना मुश्किल हो जाता है, या फिर ऐसे लॉग्स को खंगालने में बहुत समय लग जाता है जो आपके आईटी इंफ्रास्ट्रक्चर की सही तस्वीर पेश नहीं करते।

जेफ: तो यही कारण है कि हांगकांग में अच्छे सुरक्षा पेशेवरों के लिए नौकरी बाजार इतना प्रतिस्पर्धी है। वे सभी बड़ी मात्रा में डेटा में खोज करने के लिए क्वेरी लिखने में व्यस्त हैं।

स्नेहल: जेफ, यह जानकारी साझा करने के लिए धन्यवाद, यह तर्कसंगत है, और अंत में, दूरस्थ कार्य करने वालों के अब आम हो जाने और आपके बुनियादी ढांचे के कई पहलुओं के अब ऑन-प्रिमाइसेस और सार्वजनिक क्लाउड दोनों में मौजूद होने के बावजूद, 70% से अधिक ग्राहक यह मानते हैं कि उन्हें अभी भी लगता है कि उनमें कुछ कमियां हैं। SIEMकेवल कुछ ही चीजें आपको खतरों को पहचानने में मदद नहीं करेंगी।

जेफ: नए सामान्य हालात में, विभिन्न प्रकार के वातावरणों में स्केलेबिलिटी और इंटरऑपरेबिलिटी बेहद ज़रूरी हैं। अब, आइए समाधानों के बारे में बात करते हैं, क्योंकि हम समझते हैं कि सुरक्षा टीमों को नए विचारों की आवश्यकता क्यों है।

स्नेहल: आज के हैकर्स आप पर पारंपरिक तरीकों से हमला नहीं करते—यह महत्वपूर्ण है—केवल परिधिगत दृष्टिकोण अब आपको सुरक्षित नहीं रखता। अब, वे कम महत्वपूर्ण संपत्तियों तक पहुंच प्राप्त करते हैं और अधिक महत्वपूर्ण प्रणालियों के बारे में जानकारी जुटाना शुरू करते हैं, फिर वे अधिक मूल्यवान जानकारी की ओर बढ़ते हैं।

जेफ: क्या आप स्लाइड पर दिए गए उदाहरण को समझा सकते हैं?

एसएनहील: ठीक है, मान लीजिए आपने अपने सीईओ को एक महत्वपूर्ण व्यक्ति के रूप में चिह्नित किया है, और आप देखते हैं कि उन्होंने टोक्यो में लॉग इन किया और फिर दो घंटे बाद सिडनी, ऑस्ट्रेलिया में। यह स्पष्ट रूप से एक असंभव यात्रा घटना है, फिर भी उनका लॉग-इन वैध था। फिर आप देखते हैं कि वे किसी एप्लिकेशन तक पहुँचने के लिए कमांड का उपयोग कर रहे हैं, जैसे कि SQL सर्वर पर डेटा तक पहुँचने के लिए SSL का उपयोग कर रहे हैं।

जेफ: सीईओ एसएसएल का इस्तेमाल क्यों कर रहे होंगे और वे एसक्यूएल डेटा क्यों खोज रहे होंगे? कुछ तो बहुत संदिग्ध है, लेकिन मौजूदा उपकरणों और डेटा से जो कुछ भी हम स्थापित कर सकते हैं, उसके आधार पर ये तीनों कार्य अभी भी वैध हैं—है ना?

घोंघा: वास्तव में जेफ, यह बताने के लिए कि वास्तव में क्या ज़रूरत है, थ्रेट हंटिंग आपके सभी टूल्स और फीड्स को एक साथ लाने का एक तरीका है, और R के डेटा को खोजने के लिए एआई के साथ पैटर्न, उद्देश्य से निर्मित करने में मदद करना है। हम इस फोन खुला-XDR विस्तारित पहचान और प्रतिक्रिया किसी भी सिस्टम, टूल या डेटा फ़ीड के साथ एकीकृत होने की क्षमता के साथ। ठीक उसी तरह जैसे हमने फ़ायरवॉल को बढ़ाया था। SIEMइसलिए, अब समय आ गया है कि हम इस बात पर पुनर्विचार करें कि हम एक का निर्माण कैसे करते हैं। SOC. औजारों का संग्रह - या - एक बुद्धिमान मंच कुंजी है।

जेफ: तो जैसा कि मैं समझता हूं, यह सब बेहतर दृश्यता के बारे में है! और एआई का लाभ उठाकर सही डेटा प्राप्त करना है जो आपको जटिल हमले को अधिक कुशलता से देखने में मदद करता है।

स्नेहल: जेफ, बिल्कुल सही कहा आपने।

जेफ: तो चलिए दृश्यता और एआई के इस विचार को और गहराई से समझते हैं।

स्नेहल: यकीन है कि जेफ, यह कैसे हम सोचते हैं की नींव है। हम अपने विचारों को साझा करने के लिए खुश हैं। सबसे पहले, जैसा कि आप बाईं ओर देख सकते हैं, एक पारंपरिक SOC इसमें उपकरणों का एक संग्रह है। ये सभी उपकरण अपने-अपने विशिष्ट क्षेत्रों में बेहतरीन काम करते हैं – जैसे SIEM लॉग के लिए, UEBA व्यवहार के लिए एनटीए और नेटवर्क ट्रैफ़िक के लिए एनटीए। अब, हम जिस मुद्दे को खोज रहे हैं, वह यह है कि इन उपकरणों और महत्वपूर्ण प्रतिबंधों के बीच अभी भी अंधे धब्बे हैं जो आपको एक जटिल हमले के बारे में बता रहे हैं और छूट रहे हैं। यहां तक ​​कि जब इनमें से कुछ उपकरण मशीन लर्निंग का उपयोग कर रहे हैं, तो अंधा धब्बे एक चिपकने वाला दृष्टिकोण को रोकते हैं।

जेफ: मुझे लगता है कि यह बात बिल्कुल सही है। मैं यह जानने के लिए उत्सुक हूं कि आपके विचार से ग्राहकों को इन कमियों को दूर करने और जानकारी के साथ-साथ व्यापक दृश्यता प्राप्त करने के लिए क्या करना चाहिए।

स्नेहल: बिलकुल, सही बात है – हमारा मानना ​​है कि अपने सभी टूल्स को एक साथ लाने का एक तरीका प्लेटफॉर्म के बारे में सोचना है, एक ओपन सिस्टम का उपयोग करना है जो आपके मौजूदा इंफ्रास्ट्रक्चर के ऊपर काम करे; ताकि जटिल हमलों को समझने में मदद मिल सके। और अब केवल एक ही कॉमन डेटा लेक है, जिसमें सभी डेटा इनपुट के समय ही नॉर्मलाइज़ हो जाता है – विश्लेषण अब बहुत तेज़ हो गया है, और AI आपको बिग डेटा ट्रेंडिंग का उपयोग करके अल्पकालिक और दीर्घकालिक रुझानों को छांटने में मदद करता है। संक्षेप में, आपके पास सभी पहचानों – सभी डेटा – सभी स्रोतों, लॉग, ट्रैफ़िक, क्लाउड, नेटवर्क, एंडपॉइंट्स, उपयोगकर्ताओं और एप्लिकेशन की दृश्यता को देखने, विश्लेषण करने और प्रतिक्रिया देने के लिए एक ही प्लेटफॉर्म है।

जेफ: धन्यवाद स्नेहल, मुझे लगता है अब उत्पाद को इस्तेमाल करके देखने का समय आ गया है! चलिए एक लाइव उदाहरण देखते हैं – क्या आप एक छोटा सा डेमो दे सकती हैं?

स्नेहल: ज़रूर जेफ़, मैं अभी थ्रेट हंट पर जा रहा हूँ और आपको चार मुख्य चरणों में दिखाऊंगा कि मैं हैक किए गए डिवाइस का पता कैसे लगाऊंगा और हमले को कैसे रोकूंगा। सबसे पहले , मैंने एक संक्रमित सर्वर की पहचान की है, इसे हैक कर लिया गया है।

जेफ: आपने बिल्कुल सही बात कही, आपका डैशबोर्ड इस्तेमाल करने में आसान लगता है।

स्नेहल: धन्यवाद जेफ, हमारे ग्राहक भी सहमत हैं और कहते हैं कि प्रशिक्षण में केवल कुछ दिन लगते हैं, सप्ताह नहीं। अब मैं आपको दूसरा चरण दिखाता हूँ, मैं अपना इंटरफ्लो रिकॉर्ड खोल रहा हूँ, जो पठनीय JSON है, अब मैं देख सकता हूँ कि उन्होंने इस सर्वर को कैसे हैक किया।

जेफ: ऐसा लगता है कि एक ही फाइल में बहुत सारी जानकारी है, हमारे कई ग्राहक शिकायत करते हैं कि उन्हें किसी घटना की पूरी जानकारी प्राप्त करने के लिए कई उपकरणों का उपयोग करना पड़ता है।

स्नेहल: धन्यवाद जेफ, बिल्कुल सही, इसमें यह भी शामिल है कि एआई ने प्रत्येक घटना को कैसे संसाधित किया, इसलिए आपके पास कार्रवाई योग्य रिकॉर्ड है। अब तीसरे चरण को देखते हैं, मैं डिवाइस को ट्रैफ़िक भेजने से रोकूंगा। मैंने पोर्ट को बंद करने के लिए प्रतिक्रिया ट्रिगर करने के लिए हमारी थ्रेट हंटिंग लाइब्रेरी का उपयोग किया।

जेफ: मुझे एकीकृत प्लेटफॉर्म की शक्ति दिखाई देती है – आप कुछ ही क्लिक में तुरंत कार्रवाई कर सकते हैं। यही वह तरीका है जिससे आप संगठनों को सुचारू संचालन में मदद करते हैं। SOC आसान!

स्नेहल: यह सही है जेफ, हमारे ग्राहक हमें बताते हैं कि उन्होंने उत्पादकता में नाटकीय रूप से वृद्धि की है, कई मामलों में परिमाण के कई आदेश-यह एआई की शक्ति का प्रदर्शन करने का सबसे अच्छा तरीका है. अब इस थ्रेट हंटिंग केस को खत्म करते हैं चौथा और अंतिम चरण, यह देखकर कि क्या सर्वर अब अन्य उपकरणों को संक्रमित कर रहा है, जैसे कि हमने पहले चर्चा की थी, यह एक सामान्य तरीका हैकर्स आपके वातावरण में अन्य उपकरणों को संक्रमित करता है।
देखें, कई अन्य उपकरणों पर अब ध्यान देने की आवश्यकता है।

जेफ: धन्यवाद स्नेहल, मुझे पूरा यकीन है कि आपने वाकई में बहुत मेहनत की है और यह काम सरल था और इसमें सचमुच कुछ ही मिनट लगे।

जेफ: स्नेहल, मुझे लगता है कि हमें इसे समाप्त करना चाहिए, क्या आप आज की हमारी चर्चा का सारांश बता सकती हैं?

स्नेहल: यकीन है कि जेफ, मुझे लगता है कि मैं कह सकता हूं कि सबसे महत्वपूर्ण बात यह है कि हैकर्स नए दृष्टिकोण का उपयोग कर रहे हैं, ग्राहकों को उनका मुकाबला करने के लिए नए उपकरणों को देखने की जरूरत है। और मूक साधनों के बजाय, एक प्लेटफ़ॉर्म के संदर्भ में सोचें, जो एक साथ टूल को जोड़ता है। अब आपके पास सही डेटा देखने, अधिक जानने और तेज़ी से प्रतिक्रिया देने के लिए बेहतर तरीका है। हमें लगता है कि ग्राहक बंद सिस्टम से थक गए हैं, वे विक्रेता लॉक-इन सिस्टम से निराश हैं। हम यह भी सोचते हैं कि नए विचारों को सभी मौजूदा उपकरणों और डेटा फीड का उपयोग और लाभ उठाने की आवश्यकता है - और उन्हें बेहतर तरीके से काम करने के लिए AI की शक्ति के माध्यम से.

इसके बाद, ऐप्स के बारे में सोचें, स्क्रिप्ट्स के बारे में नहीं। 
प्री-बिल्ट प्लेबुक एप्लिकेशन की एक लाइब्रेरी है, जो आपके विश्लेषकों को तेज़ी से आगे बढ़ने में मदद करती है, और आपको उस प्रतिभा को व्यापक बनाने में मदद करती है जिससे आप नौकरी पा सकते हैं

जेफ: धन्यवाद स्नेहल। तो इस सत्र का उद्देश्य यह सुनिश्चित करना है कि ग्राहक/क्लाइंट सार्थक नए डिटेक्शन देख सकें, जो उन टूल्स और डेटा से प्राप्त किए गए हों जिन पर वे पहले से ही भरोसा करते हैं। मुझे विश्वास है कि हांगकांग के बाजार को यह सोच पसंद आएगी!

ऊपर स्क्रॉल करें