Integratie van vermogensbeheer in uw SOC with Open XDR kan een katalysator zijn voor uw bedrijf

SUNBURST echt een Zero-day-aanval?

Als MSSP proactief zijn in uw benadering van internetveiligheid is een beste praktijk. Ervoor zorgen dat uw klanten hun steentje bijdragen om hun systemen bij te werken en te patchen, is van cruciaal belang. Als u uw vermogensbeheer kunt integreren met uw SOC/XDR platform er zijn enorme winsten te behalen.

Het scannen van al uw klantomgevingen is de eerste stap. Dit kan met veel verschillende leveranciers, maar een waar onze partners graag gebruik van maken, is: CYRISMA. Partners scannen in de eerste plaats op nalevingsvereisten, maar dit moet regelmatig voor alle klanten worden gedaan. Zodra die informatie is verzameld, zijn er verschillende belangrijke stappen die moeten worden genomen:

  1. Bekijk de scan om er zeker van te zijn dat alle relevante activa zijn opgenomen - dit is een belangrijke stap als klanten vergeten u te laten weten wanneer ze extra systemen toevoegen.
  2. Bekijk de houding van de systemen voor apparaten die updates vereisen.
  3. Ontwikkel een lijst met vereiste updates en stel een tijdlijn in.
  4. Bouw een gesloten-lusproces op om ervoor te zorgen dat de bedrijfsmiddelen worden onderhouden - breng beheerders en gebruikers op de hoogte en controleer regelmatig om ervoor te zorgen dat de benodigde stappen worden genomen.
  5. Als beveiligde gegevens worden gedetecteerd, voegt u gegevensclassificatietags toe per asset.

De meeste partners scannen maandelijks en sommige partners scannen dagelijks voor continue naleving. De aanpak is afhankelijk van de volwassenheid van uw klanten. Het doel is om uw klanten in de gewenste risicohouding te krijgen.

Zodra dit is bereikt, is het tijd om deze informatie op te nemen in uw SOC/XDR platformGewapend met deze cruciale informatie, de XDR Het platform kan de ernst van een waarschuwing automatisch verhogen of verlagen. Als het object kwetsbaar is voor de dreiging, dan wordt de waarschuwing automatisch geactiveerd. XDR Het platform zou op basis van deze kennis de risicoscore moeten verhogen. Als het niet kwetsbaar is, zou de score verlaagd moeten worden.

Met deze integratie CYRISMA brengt een uitgebreide reeks vermogensbeheermogelijkheden naar de Stellar Cyber Open XDR platform. Het:

  1. Integreert kwetsbaarheidsbeheer
  2. Bevat tags voor gegevensclassificatie per item
  3. Maakt asset-beveiligde configuraties mogelijk
  4. Voegt extra risicogegevens toe via het beoordelingssysteem van CYRISMA.

Stellar Cyber ​​heeft verschillende verrijkte ML-gebaseerde detecties die dynamisch gebruikmaken van de activa-informatie van CYRISMA. Onze partners melden een significante vermindering van valse positieven voor correct gepatchte systemen. Ze hebben ook de informatie die ze nodig hebben om snel te handelen wanneer een niet-gepatcht activum wordt aangevallen.

Als je meer wilt weten, neem dan contact met me op - brian@stellarcyber.ai

Scroll naar boven