Cyberbezpieczeństwo musi ewoluować poza zgodność: Czy Open XDR Odpowiedź?

SUNBURST naprawdę atak zero-day?
Dziś nie brakuje wymogów zgodności.
Jest ich tak wiele, że każdego roku na narzędzia i audyty wydawane są miliardy dolarów. Przepisy te mają właściwy cel: chronić firmy, ich własność intelektualną i ich klientów. Niestety, zanim te prawa przejdą przez proces rządowy, napastnicy zmienili już taktykę. Nie muszą grać według żadnych zasad.

Nasuwa się pytanie: „Jak skuteczne są wszystkie te wymagania dotyczące zgodności w osiąganiu ostatecznego celu?” Wszystko, o czym czytamy w nagłówkach, to kolejny duży wyłom.  Rurociągi, sieci energetyczne, globalna wysyłka, a nawet zaopatrzenie w żywność zostało ukierunkowane. Firmy te spełniają wiele wymagań rocznie. Zatrudniają duże zespoły SOC analitycy. Wykorzystują wszystkie technologie wymagane w wymaganiach.

Kiedy ostatnio dokonano istotnej zmiany któregokolwiek z tych przepisów? Jeśli stworzyliśmy coś 20 lat temu, czy można się dziwić, że nie ma to dziś znaczenia? W rzeczywistości bezpieczeństwo jest teraz problemem czasu rzeczywistego. 

Wyjście z zapory korporacyjnej

Większość wymagań dotyczących zgodności ewoluuje wokół zarządzania dziennikami i punktów kontroli sieci. Dzienniki są zapisem tego, co wydarzyło się w przeszłości, więc z natury są całkowicie reaktywne. Dostrzeganie trendów w dziennikach jest w większości procesem ręcznym. Z Covid, większość pracowników nie pracuje już za korporacyjną zaporą sieciową, więc sieć jest mniej istotnym punktem kontrolnym. Ile czasu zajmie aktualizacja przepisów w celu rekomendowania bardziej aktualnych rozwiązań w czasie rzeczywistym?

Odkąd pamiętam, wymogi dotyczące zgodności były głównym czynnikiem wpływającym na budżet bezpieczeństwa. W ten sposób doszliśmy do sytuacji, w której się dzisiaj znajdujemy. Firmy każdej wielkości wykorzystują starsze technologie, które są wystarczająco dobre, aby usunąć pasek zgodności, ale obecnie niewiele robią, aby je chronić.

Musimy znaleźć sposób na przerwanie tego cyklu. Istnieje kilka nowych technologii bezpieczeństwa, które mogą pomóc w rozwiązaniu tych problemów. Niestety, większość firm zajmie tak dużo czasu, aby je adoptować, że zostaną one naruszone, zanim będą mogły je adoptować.  AI i ML może znacznie zmniejszyć ilość pracy, która SOC analitycy muszą to zrobić, a ponadto mogą wykrywać anomalne zagrożenia szybciej niż analityk, w czasie zbliżonym do rzeczywistego. Biorąc pod uwagę ogólnoświatowy niedobór specjalistów ds. bezpieczeństwa, wydaje się to oczywistym rozwiązaniem większego problemu.

Zgodność a konkurencja

Kolejną kwestią do rozważenia jest to, w jaki sposób te regulacje wpływają na naszą gospodarkę i naszą zdolność do konkurowania na całym świecie. Jeśli przeniosą swoją siedzibę główną do innego kraju, czy osiągną wystarczające oszczędności w kosztach przestrzegania przepisów, abyśmy mogli zobaczyć więcej naszych firm przenoszących się za granicę?

To są poważne problemy, które wymagają nieszablonowego myślenia, abyśmy mogli się rozwijać. Aby dołożyć swoją cegiełkę, opracowujemy Open XDR Platforma, na której każdy może wykorzystać swoje istniejące narzędzia bezpieczeństwa, sztuczną inteligencję i uczenie maszynowe. Zapraszamy naszych klientów do udziału w dyskusji na temat tych problemów i podzielenia się pomysłami na ich rozwiązanie. Zbyt duża część branży bezpieczeństwa jest dziś wyizolowana i skoncentrowana na kwartalnych zyskach. Jeśli chcemy stworzyć lepszy świat dla wszystkich, musimy spojrzeć szerzej i być otwarci na wszelkie konstruktywne opinie i pomysły. Jeśli chcesz być częścią rozwiązania, skontaktuj się ze mną pod adresem brian@stellarcyber.ai

Przewiń do góry