Zijn SIEMs het fundament om op te bouwen of zijn het loze beloftes?

Met meer complex cyberaanvallen in opkomst, en met Covid-19 extra uitdagingen toevoegen om de onderneming te beschermen, is de SIEM de go-forward kern van een next-gen beveiliging operationeel centrum (SOC), of is het tijd om nieuwe ideeën te overwegen?

We bespreken dagelijks de internetveiligheid uitdagingen met wereldwijde opinieleiders, maar we wilden een beter inzicht krijgen in deze uitdagingsvraag om de markt beter te begrijpen. Daartoe hebben we een contract gesloten Leid naar markt een onderzoek uitvoeren met klanten die toonaangevend zijn in de branche SIEM platforms, om te begrijpen wat klanten nodig hebben om hun denkwijze te heroverwegen SOC werkwijzen en het overwegen van manieren om de kosten radicaal te verlagen en de prestaties drastisch te verbeteren door de complexiteit van de dagelijkse werkzaamheden te verminderen. internetveiligheid operaties. De enquête gaat ervan uit dat het SIEM is van fundamenteel belang voor de organisatie. SOC <p></p>
Er werden bijna 50 bedrijven in de Verenigde Staten en Canada benaderd, waaronder organisaties uit het hoger onderwijs, de financiële sector, de gezondheidszorg, de dienstverlening en de lokale overheid. Ook werden besluitvormers op het gebied van beveiliging geïnterviewd. Wat betreft het aantal geïnstalleerde systemen, gebruikte 54% van de respondenten QRadar als hun beveiligingsoplossing. SIEM46% waren Splunk-klanten.
Verandering is mogelijk wanneer ...
Klanten vertellen ons altijd dat het tot twee jaar kan duren om een leverancier te verwijderen, waardoor de werkelijke en immateriële kosten van training en overdracht van best practices worden opgeteld. Het is geen wonder dat 2% van de respondenten zal overwegen om hun SIEM als het nieuwe platform de kosten met meer dan 50% verlaagt EN de complexiteit aanzienlijk vermindert.

Vaardighedenkloof?
Een van de uitgangspunten die we probeerden te testen, was het idee van een internetveiligheid Tekort aan vaardigheden. We hebben het er allemaal over hoe moeilijk het is om bekwame beveiligingsanalisten te vinden om de systemen te beheren. SOCVoer gedegen en tijdig onderzoek uit en voorkom dat er echt ernstige datalekken plaatsvinden.
Met slechts drie uitschieters is de gemiddelde score van stroom SIEM algemene tevredenheid op basis van vijf criteria varieert van 7.6 tot 8.5, of vertalen naar een cijferschaal: C + / B-. Deze gegevens vertellen een interessant verhaal van 'goed genoeg', maar in combinatie met de bovenstaande antwoorden met betrekking tot verandering, zou je op je hoofd kunnen krabben en je afvragen: "waarom?" Wij nemen aan dat verandering kostbaar is, en zelfs 'goed genoeg' is precies dat, goed genoeg. Verandering kan de dingen misschien beter maken, en misschien ook niet. Dit is de reden waarom het antwoord om zowel betere kosten als minder complexiteit te krijgen internetveiligheid tools is logisch. Ondernemingen willen een veel betere verbetering zien dan alleen kosten of complexiteit.
De genoemde afgelegen gegevens vertellen ook een verhaal. Er waren een paar 10en en er waren een paar 4 en 5. We hebben de verschillen in de beschikbaarheid van SIEM talent, grote staten en metro's hadden geen uitdaging om bekwaam te vinden internetveiligheid analisten, terwijl kleinere steden en plattelandsstaten voor meer uitdagingen stonden.

Het is een reis naar een intelligente wereld. SOC
Wat we ontdekten was dat er geen twee zijn SOCs zijn hetzelfde, en de mate van extra internetveiligheid De tools of de waargenomen toekomstige behoeften vertoonden geen correlatie met specifieke variabelen zoals organisatiegrootte of sector. De financiële afdeling viel op door de meeste tools te bezitten en het was duidelijk dat zij al veel verder gevorderd zijn in het definiëren van een toekomstvisie. SOC te SIEM + NTA + gedragsanalyse van gebruikers / entiteiten (UEBA) + automatisering en respons van beveiligingsorkestratie (SOAR) en Threat Hunting.
In het bijzonder staat 24% van de respondenten open voor het verkennen van aanvullende tools als aanvulling op hun SIEM, zoals netwerkverkeeranalyse (NTA), UEBA, Threat Hunting en SOAR.
Hoewel de gegevens duidelijk aantonen dat de geïnstalleerde cybersecurity- infrastructuur naar behoren functioneert, staat een meerderheid van de respondenten open voor nieuwe ideeën die concrete waarde opleveren. Vooral ideeën die de complexiteit verminderen en de kostenstructuur van de huidige leveranciers ontwrichten, zijn van belang.
Een nieuw idee om te overwegen is Stellar Cyber's Open XDR Beveiligingsplatform Het kan de complexiteit en kosten verlagen en tegelijkertijd verbeteren internetveiligheid verdedigingen. Wat je huidige situatie ook is. SOC Het lijkt erop dat Stellar Cyber zich integreert om uw bestaande tools en datafeeds te verbeteren, en tegelijkertijd extra applicaties toevoegt om uw overgang naar een intelligentere omgeving te versnellen. SOC – alles met één platform, één AI-engine, één data lake en één licentie.
SIEMs – Lege beloftes?
SIEMBeveiligingssystemen vormen al decennia de basis van beveiligingsoperaties, en dat moet erkend worden. Echter, SIEMZe hebben veel mooie beloftes gedaan, maar tot op de dag van vandaag hebben ze er veel niet waargemaakt...



