Myth Buster: Data Fatigue is niet echt!

CISO in het algemeen

David Barton, Chief Information Security Officer, brengt bij Stellar Cyber ​​meer dan 20 jaar ervaring in leidinggevende functies op het gebied van beveiliging in verschillende industrieën, waaronder telecommunicatie, gezondheidszorg, softwareontwikkeling, financiën en overheid. Voordat hij bij Stellar Cyber ​​kwam, was hij Chief Operating Officer bij 5Iron. Vóór 5Iron werkte hij drie jaar als Chief Information Security Officer voor Forcepoint, verantwoordelijk voor het beveiligen van de informatie en fysieke activa van Forcepoint op wereldwijde schaal. Barton heeft drie jaar gewerkt aan het opbouwen en leiden van het internationale beveiligingsteam bij Hireright om hun klantgegevens en intellectueel eigendom te beschermen. Daarvoor werkte hij bijna acht jaar als directeur informatiebeveiliging bij AT & T / Cingular, gevestigd in Atlanta, Georgia, waar hij leiding gaf aan de inspanningen om meer dan 80 miljoen draadloze abonnees te beschermen. Als groepmanager van beveiligingsactiviteiten en engineering bij Sprint / Nextel beheerde hij alle beveiligingsactiviteiten voor applicatieontwikkeling, databasearchitectuur en bedrijfsbeleid en audit-compliance, naast het opbouwen van een white-hat-beveiligingsteam van wereldklasse. Barton heeft een Executive MBA van de University of Missouri, Kansas City, een BS in managementinformatiesystemen van Simpson College en een CISSP-certificering.

Het geluid is echt. Daar kunnen we het over eens zijn. Het begon ver terug in de geschiedenis - oeps, verkeerd onderwerp (schreeuw het uit naar iedereen die die tekst kent). Basic packet captures - de laatste arbiter van het bewijs, begon dit allemaal en is tot op de dag van vandaag non-stop doorgegaan. Elke beveiligingsanalist die zijn / haar zout waard is, vraagt ​​om de pakketopnames. Waarom hebben we al deze gegevens? Hebben we het allemaal nodig? Met IOT vandaag kan mijn broodrooster me vertellen hoeveel toastpunten ik heb verbrand sinds 2019. Kan het ons iets schelen? Moeten we erom geven? Om eerlijk te zijn, ik weet niet zeker of ik wil dat mensen weten dat ik moeite heb om mijn toast precies goed te krijgen :).

Een deel van de schuld rust rechtstreeks op de schouders van alle beveiligingsmedewerkers die er zijn. Hoe vaak hebben we onze partners niet gevraagd: "Kun je niet gewoon een syslog maken en me alles vertellen wat ik moet weten?" Wij maken deel uit van het probleem. Het andere deel van het probleem berust op onze beveiligingspartners (leveranciers). Enkele ondernemende partners vertellen ons: “Stuur me al je gegevens. In het ergste geval kunnen we het opslaan voor het geval u het ooit nodig heeft. " Geweldige manier om licenties te verhogen - hoe meer van mijn gegevens uw product opslaat, hoe meer ik u betaal om toegang te krijgen tot mijn gegevens.

Tegenwoordig verergert de gemeenschap van beveiligingsleveranciers het probleem nu we puntoplossingen creëren om puntproblemen op te lossen zonder het grote geheel in gedachten te houden. Deze puntoplossingen leiden tot niet-gecorreleerde gegevens, onvolledige zichtbaarheid en vreselijke rapportage. Vorig jaar waren er bij RSA meer dan 1500 beveiligingsleveranciers die hun producten lieten zien. Afhankelijk van welk goedbedoeld rapport u leest, ligt het gemiddelde aantal beveiligingstools dat wordt ingezet om de onderneming te beschermen tussen de 50 en 75. Hoe is dit mogelijk? Er moet een betere manier zijn.

Wat is het grote plaatje? Dat is een geweldige vraag. Hoe zit het met een beveiligingsecosysteem waarbij het de onderliggende architectuur niet uitmaakt welke apps (beveiligingstools) worden aangesloten of wie de leverancier van die apps is? De architectuur maakt het mogelijk om alle tools in te pluggen, waar de gegevens correct worden verwerkt (verminderd, gededupliceerd, verrijkt en genormaliseerd). Waar de architectuur gegevens deelt tussen alle apps die deel uitmaken van het ecosysteem. Niet alleen gebeurtenisgegevens, maar ook bedreigingsgegevens, responsmogelijkheden (denk aan SOAR) en rapportage.

Sommigen van jullie zullen zeggen: dat is nirvana. Ik denk dat het vandaag de dag al bestaat. Als je het nog niet hebt onderzocht... XDR, dat moet je doen. XDR Het gaat om het detecteren en reageren op alle data (X). Tot voor kort was dat niet mogelijk, ondanks de vele beweringen van EDR- en MDR-leveranciers. Het gaat erom de data correct te verwerken, detecties toe te passen op die datastromen (inclusief AI en ML), die datastromen te inspecteren door middel van threat hunting en correlatie, en uiteindelijk de reacties op die detecties te automatiseren.

Open XDR Dit is Stellar Cyber's antwoord op het dataprobleem. Er zijn niet te veel waarschuwingen en ook niet te veel data – de bestaande data wordt gewoon niet correct verwerkt. Het Starlight-platform is ons antwoord op te veel data, te veel waarschuwingen en te veel tools. Open XDR Deze aanpak lost het puntoplossingsprobleem op. Gecorreleerde data, volledig inzicht, verbeterde rapportage en uiteindelijk snellere detectie en kortere verblijftijd. Het idee van datamoeheid kan de prullenbak in: zorg dat de data kloppen en de rest komt vanzelf!

Scroll naar boven