回復力のあるサイバーセキュリティフレームワークを構築する理由

市場の変化は脅威ではなく、チャンスです。

SIEM プラットフォーム
無人島に住んでいない限り、サイバーセキュリティ市場の最も著名な企業のいくつかに関するニュースを見たことがあるでしょう。 SIEM 過去1週間ほどで大きな動きを見せたベンダー2社。 SIEM ベンダーのExabeamとLogRhythmが合併し、もう一つの大手プレーヤーであるPalo Alto NetworksがQRadar Cloudを買収する。 SIEM IBMからの事業撤退。シスコによるSplunkの買収完了、そして2024年に入ってから既に10件ほどの重要な取引が控えていることを考えると、サイバーセキュリティ市場における待望の統合が本格化しつつあることは否定できない。現在、こうした合併や買収の潜在的なメリットとデメリットを詳細に議論するブログはオンラインで数多く存在するため、ここでは市場の不確実性がすべてのサイバーセキュリティリーダーにもたらす機会、つまり自社のサイバーセキュリティフレームワークを分析するきっかけについて論じたい。

変化: 変化に抵抗するのは人間の本性です。

たとえそれが良い方向への変化であっても、どんな変化も不安をかき立てます。夢の家を購入したり、ずっと望んでいた仕事に就いたとしても、経験する変化はストレスになります。セキュリティ プラットフォーム ベンダーが他のベンダー、特にかつての激しい競争相手と合併したり、売却したりするなど、望まない事態が起こった場合を考えてみましょう。こうした不確実な状況に伴う強制的な変化は、眠れない夜をもたらす可能性があります。

したがって、現在 Exabeam、LogRhythm、または QRadar の顧客であるかどうかにかかわらず、回復力のあるサイバーセキュリティ フレームワークを開発することで、予期しない事態が発生したときに自分とチームを保護することができます。

回復力のあるサイバーセキュリティフレームワークとは

効果的なサイバーセキュリティとは、テクノロジー、人材、プロセスの絶妙なバランスであり、すべてが共通の目標である安全な環境に向けて機能することです。これら 3 つのコンポーネントのいずれかを変更すると、チームの有効性に影響します。回復力のあるサイバーセキュリティ フレームワークは、侵害を防ぐだけではありません。このフレームワークにより、チームはあらゆる状況に耐え、回復することができます。回復力のあるサイバーセキュリティ フレームワークを構築するには、次の 3 つの重要な要素があります。

中立

セキュリティ フレームワークを構築する際には、選択内容が管理者と従業員の間、およびテクノロジ ベンダーと組織の間の力関係にどのような影響を与えるかを考慮することが重要です。

マネージャー/従業員の観点から見ると、従業員に「テーブルに着く」機会を与えることは、日常業務に影響を与える決定を下す際に不可欠です。従業員が自分の意見が聞き入れられていると感じられるようになれば、セキュリティ アプローチに対する当事者意識が生まれ、長期雇用される可能性が高まります。

ベンダー/組織の観点からは、選択肢を多様化することで、各ベンダーにセキュリティ スタックに対する管理可能な量の固有の権限が付与されることを保証できます。多くのベンダーがエンドポイント製品、ファイアウォール、脆弱性管理テクノロジなどを提供しているため、セキュリティ体制を犠牲にすることなくセキュリティ スタックを多様化できます。チームのセキュリティ運用プラットフォームは、面倒な管理や管理を必要とせずに、この多様化したテクノロジ スタックをサポートする必要があります。理想的には、多くのセキュリティ製品をサポートするセキュリティ プラットフォームを選択します。そうすれば、サポートするセキュリティ製品のいずれかを変更する必要が生じた場合、セキュリティ運用プラットフォームが期待どおりの結果を提供し続けます。

柔軟性

中立性の要素と密接に関連して、回復力のあるサイバーセキュリティ フレームワークは設計上柔軟性があり、変化するビジネス要件やベンダー環境の変化に適応できます。たとえば、組織がインフラストラクチャの一部またはすべてを Oracle Cloud Infrastructure などのクラウド プロバイダーに移行することを決定した場合、セキュリティ プラットフォームは、このクラウド環境から重要なデータを取り込み、脅威を特定するために既に取り込んでいる他のデータ ソースとシームレスに統合できる必要があります。

状況によっては、セキュリティ プラットフォームをクラウドからオンプレミスへ、またはその逆へ移行する必要もあります。理想的なセキュリティ プラットフォームは、いずれかの導入モデルをサポートし、セキュリティ成果の提供に関して究極の制御と柔軟性を提供する必要があります。セキュリティに関する選択が、最終的にビジネスの戦略的な動きを妨げてしまうことは、絶対に避けたいものです。回復力のあるサイバーセキュリティ フレームワークを開発する際には、セキュリティ プラットフォームがこれらの変更に耐えられるほど柔軟であることを確認することが重要です。

オートメーション

多くのセキュリティ チームは、ビジネスで求められるセキュリティ成果を実現するために、少数の重要なセキュリティ専門家に依存しています。このアプローチによって、非常に効果的なセキュリティ チームが実現できる一方で、大きなリスクも伴います。たとえば、チームの重要なセキュリティ専門家が突然、新しい仕事を求めて退職するとします。その専門家が慣例どおり 2 週間前に通知したとしても、退職前にそのプロセスをすべて効果的に文書化できるかどうかは疑問です。

回復力のあるサイバーセキュリティ フレームワークでは、データの取り込みや処理 (エンリッチメントなど) から検出、相関、対応まで、できるだけ多くのプロセスを自動化できる必要があります。自動化できるものを自動化するハイブリッド ワークフローに取り組むことで、熟練したリソースを解放し、最も得意とする調査の完了に集中させることができます。

この自動化により、セキュリティ専門家を退職させるときに送別会を開いて幸運を祈ることができ、どのように成果を出し続けるかについて心配する必要がなくなります。回復力のあるサイバーセキュリティ フレームワークの自動化により、これが可能になります。

閉じた思考

多くのセキュリティチームに影響を与える可能性のある重要なニュースが報じられた週を忘れることは難しいでしょう。現在、Exabeam、LogRyhthm、またはQRadarのセキュリティ対策をご利用の場合は、 SIEM 製品をセキュリティ運用プラットフォームとして活用し、当社の柔軟で自動化されたソリューションで、回復力のあるサイバーセキュリティフレームワークを構築する方法について話し合いたいと考えています。 Open XDR プラットフォーム、 今すぐ弊社のサイバーセキュリティ専門家と個人相談を設定するためにご連絡ください。

上へスクロール