De afgelopen weken heb ik verschillende blogs geschreven over het lean security team. Zoals je merkt, ben ik een groot fan van dit soort teams, omdat ze de verantwoordelijkheid op zich nemen om een organisatie te beveiligen met beperkte middelen en budgetten, en er toch in slagen de klus te klaren. Een van de belangrijkste redenen waarom ze resultaten kunnen boeken, is dat ze begrijpen wat ze wel en niet intern kunnen bereiken. Maar wat gebeurt er als je een lean security team bent en weet dat een nieuw project, of een verandering in je omgeving, betekent dat je iets moet oppakken wat je niet met je eigen team kunt afhandelen? Dan kunnen managed security services providers (MSSP's) uitkomst bieden.
Ik weet zeker dat iedereen het weet, maar laten we voor de duidelijkheid MSSP's definiëren.
MSSP's (Managed Security Service Providers) zetten beveiligingsprofessionals in die tegen betaling hun expertise aan organisaties aanbieden. Een MSSP neemt de verantwoordelijkheid op zich voor de beveiliging van een deel van, of de gehele, bedrijfsomgeving. Binnen de MSSP-categorie zijn er verschillende subcategorieën, van bedrijven die gespecialiseerd zijn in een specifieke branche tot bedrijven die totaaloplossingen aanbieden. Laten we nu eens kijken naar een manier waarop u een MSSP zou kunnen inschakelen om uw interne team te ontlasten.
Bewaking 1e en 2e laag
Kijkend naar de werklast van uw beveiligingsteam, stel ik me voor dat Tier 1 en 2 monitoring meer dan de helft van die tijd in beslag neemt. Deze bewaking omvat doorgaans het uitvoeren van een "first-pass" -beoordeling van de waarschuwingen die door uw beveiligingsstack worden gegenereerd. Als je een NG-SIEM or XDRDeze eerste stap kan bestaan uit de ruwe en gecorreleerde waarschuwingen van die technologieën. Het aantal waarschuwingen kan natuurlijk sterk variëren, afhankelijk van factoren zoals de bedrijfsgrootte, de branche en de complexiteit van uw omgeving. Zelfs als u dagelijks slechts een paar waarschuwingen ziet, kunnen de handmatige taken die gepaard gaan met deze "triage" omslachtig zijn. Daarom kiezen veel kleine beveiligingsteams ervoor om een MSSP in te schakelen voor hun monitoringtaken van de eerste en tweede laag. Een MSSP, met name een die gebruikmaakt van een geavanceerd Open-sourceplatform, kan hierbij van pas komen. SOC platform zoals wat wij bieden, zou moeten kunnen werken met elke beveiligingscontrole die u momenteel hebt geïmplementeerd, waarbij uw waarschuwingsgegevens worden opgenomen in de datastore van hun platform.
Vervolgens kunnen AI en machine learning waarschuwingen analyseren, duplicaten verwijderen en verrijken met cruciale contextuele informatie. Bovendien, als u kiest voor een MSSP die gebruikmaakt van Stellar Cyber. Open XDR Dankzij hun platform kunnen ze geavanceerde bedreigingen identificeren die niet direct door uw beveiligingsinfrastructuur worden opgemerkt. De MSSP kan een eerste beoordeling van alle waarschuwingen uitvoeren en alleen volledig gecontroleerde incidenten, die klaar zijn voor verder onderzoek en respons, doorgeven aan uw team.
Het netto voordeel voor uw interne team kan eenvoudig worden samengevat als dit: meer tijd. Meer tijd om strategisch te werken aan hoe u uw hele omgeving beschermt. Meer tijd om onderzoeken af te ronden, inclusief autopsie, om soortgelijke aanvallen in de toekomst zo snel mogelijk te verijdelen. Uiteindelijk is het aan jou hoe je deze nieuwe tijd gebruikt, maar als minuten kostbaar zijn, zoals in de wereld van cyberbeveiliging, wie wil er dan niet elke dag extra minuten hebben om te gebruiken?
Om meer te weten te komen over hoe Stellar Cyber werkt Open XDR Het platform dat door een MSSP wordt gebruikt, kan u helpen uw beveiligingsdoelen te bereiken. volg de productrondleiding van 5 minuten.


