
MSSPとして、積極的にアプローチすることで、 サイバーセキュリティーの最も暗い領域に光を当てます。 ベストプラクティスです。顧客がシステムの更新とパッチ適用に責任を持っていることを確認することが重要です。資産管理を SOC/XDR プラットフォーム 実現できる利益は莫大です。
顧客環境全体をスキャンすることが最初のステップです。これは様々なベンダーのツールで実行できますが、当社のパートナーが活用しているツールの1つはCYRISMAです。パートナーは主にコンプライアンス要件を確認するためにスキャンを実行しますが、すべての顧客に対して定期的に実施する必要があります。情報が収集されたら、次の重要なステップに進みます。
- スキャンをレビューして、関連するすべての資産が含まれていることを確認します。これは、顧客がシステムを追加したときに通知を忘れた場合に重要なステップです。
- 更新が必要なデバイスのシステムの状態を確認します。
- 必要な更新のリストを作成し、タイムラインを設定します。
- 資産が確実に維持されるように、クローズド ループ プロセスを構築します。管理者とユーザーに通知し、定期的に監査して、必要な手順が実行されていることを確認します。
- 保護されたデータが検出された場合は、資産ごとにデータ分類タグを追加します。
ほとんどのパートナーは毎月スキャンし、継続的なコンプライアンスのために毎日スキャンするパートナーもいます。アプローチは顧客の成熟度によって異なります。目標は、顧客を望ましいリスク姿勢に導くことです。
これが達成されたら、この情報をあなたの SOC/XDR プラットフォームこの重要な情報を得て、 XDR プラットフォームはアラートの重大度を自動的に増減させることができます。資産が脅威に対して脆弱な場合、 XDR プラットフォームは、この知識に基づいてリスクスコアを上げるべきです。脆弱性がない場合は、リスクスコアを下げるべきです。
この統合により、 シリスマ Stellar Cyberに豊富な資産管理機能を提供します Open XDR プラットフォーム。 それ:
- 脆弱性管理を統合
- 資産別にデータ分類タグを組み込む
- 資産の安全な構成を可能にする
- CYRISMA のグレーディング システムを通じて追加のリスク データ ポイントを追加します。
Stellar Cyberは、CYRISMAからの資産情報を動的に活用する、高度な機械学習ベースの検出機能を複数備えています。パートナー企業からは、適切にパッチが適用されたシステムにおける誤検知が大幅に減少したとの報告を受けています。また、パッチ未適用の資産が攻撃を受けた際に、迅速に対応するために必要な情報も得られています。
さらに詳しく知りたい場合は、brian@stellarcyber.aiまでご連絡ください。


