Czy SIEMs fundament, na którym można budować, czy są to puste obietnice?

Z bardziej złożonymi cyberataki rośnie i wraz z COVID-19 dodawanie dodatkowych wyzwań do ochrony przedsiębiorstwa, to SIEM zaawansowany rdzeń pliku bezpieczeństwo nowej generacji centrum operacyjne (SOC), czy może czas rozważyć nowe pomysły?

Codziennie omawiamy bezpieczeństwo cybernetyczne wyzwań z globalnymi liderami myśli, ale chcieliśmy uzyskać lepszy wgląd w to wyzwanie, aby lepiej zrozumieć rynek. W tym celu skurczyliśmy się Prowadź do rynku przeprowadzić badanie wśród klientów, którzy mają wiodącą w branży SIEM platformy, aby zrozumieć, czego potrzebują klienci, aby przemyśleć swoje SOC praktyk i rozważyć sposób radykalnego obniżenia kosztów i radykalnej poprawy wydajności poprzez zmniejszenie złożoności codziennych działań bezpieczeństwo cybernetyczne operacje. Badanie zakłada, że SIEM jest podstawą organizacji SOC dzisiaj.
Skontaktowano się z prawie 50 firmami w Stanach Zjednoczonych i Kanadzie, w tym z organizacjami z sektora szkolnictwa wyższego, finansów, opieki zdrowotnej, usług oraz administracji stanowej i lokalnej. Przeprowadzono wywiady z decydentami ds. bezpieczeństwa. Jeśli chodzi o bazę zainstalowaną, 54% ujawnionych odpowiedzi korzystało z QRadar jako swojego… SIEM; 46% stanowili klienci firmy Splunk.
Zmiana jest możliwa, gdy…
Klienci zawsze mówią nam, że usunięcie dostawcy może zająć do 2 lat, dodając rzeczywiste i niematerialne koszty szkolenia i transferu najlepszych praktyk. Nic dziwnego, że 52% respondentów rozważy wymianę SIEM jeśli nowa platforma obniża koszty o ponad 50% ORAZ znacznie zmniejsza złożoność.

Luka w umiejętnościach?
Jedną z przesłanek, które próbowaliśmy przetestować, była idea bezpieczeństwo cybernetyczne luka w umiejętnościach. Wszyscy mówimy o tym, jak trudno jest znaleźć wykwalifikowanych analityków bezpieczeństwa do zarządzania SOC, przeprowadzać przemyślane i terminowe dochodzenia i zapobiegać naprawdę poważnym naruszeniom.
Przy tylko trzech wartościach odstających, średni wynik bieżącego SIEM ogólna satysfakcja na podstawie pięciu kryteriów waha się od 7.6 do 8.5 lub przekłada się na skalę ocen: C + / B-. Te dane przedstawiają interesującą historię „wystarczająco dobre”, ale w połączeniu z powyższymi odpowiedziami dotyczącymi Zmiany, możesz podrapać się w głowę i zapytać „dlaczego?” Uważamy, że zmiana jest kosztowna, a nawet „wystarczająco dobre” jest dokładnie tym, wystarczająco dobre. Zmiana może polepszyć sytuację, ale z drugiej strony może nie. Właśnie dlatego rozwiązanie polega na uzyskaniu zarówno lepszych kosztów, jak i mniejszej złożoności bezpieczeństwo cybernetyczne narzędzia mają sens. Przedsiębiorstwa chcą widzieć znacznie lepszą poprawę niż tylko koszty lub złożoność.
Wspomniane odległe dane również opowiadają historię. Było trochę dziesiątek i było kilka 10 i 4. Zmapowaliśmy różnice w dostępności SIEM talent, duże stany i metro nie stanowiły problemu ze znalezieniem wykwalifikowanych pracowników bezpieczeństwo cybernetyczne analityków, podczas gdy mniejsze miasta i państwa wiejskie miały większe wyzwania.

To podróż do inteligentnego SOC
Odkryliśmy, że nie ma dwóch SOCs są podobne i stopień dodatkowego bezpieczeństwo cybernetyczne Narzędzia lub postrzegane przyszłe potrzeby nie korelowały z żadną konkretną zmienną, taką jak wielkość organizacji czy pion. Dział finansowy wyróżniał się posiadaniem największej liczby narzędzi i łatwo było zauważyć, że jest on znacznie dalej na drodze do zdefiniowania SOC być SIEM + NTA + analiza behawioralna użytkownika / podmiotu (UEBA) + automatyzacja orkiestracji bezpieczeństwa i reagowanie (SOAR) oraz polowanie na zagrożenia.
W szczególności 24% respondentów jest otwartych na poszukiwanie dodatkowych narzędzi, które uzupełniłyby ich SIEM, takie jak analiza ruchu sieciowego (NTA), UEBA, Polowanie na zagrożenia i SOAR.
Chociaż dane wyraźnie pokazują zainstalowane bezpieczeństwo cybernetyczne infrastruktura działa prawidłowo, większość respondentów rozważy nowe pomysły, które przyniosą namacalną wartość. Szczególnie interesujące są pomysły, które zmniejszają złożoność i zakłócają strukturę kosztów obecnych dostawców.
Jednym z nowych pomysłów do rozważenia jest Stellar Cyber Open XDR Platforma bezpieczeństwa. Może zmniejszyć złożoność i koszty, jednocześnie poprawiając bezpieczeństwo cybernetyczne obrony. Niezależnie od tego, jakie są Twoje obecne SOC wygląda na to, że Stellar Cyber wprowadza udoskonalenie istniejących narzędzi i kanałów danych, a jednocześnie wprowadza dodatkowe aplikacje, które przyspieszą Twoją podróż do inteligentnego SOC – wszystko na jednej platformie, jednym silniku AI, jednym jeziorze danych i jednej licencji.
SIEMs – PUSTE OBIETNICE?
SIEMOd dziesięcioleci stanowią one podstawę operacji bezpieczeństwa i należy to uznać. Jednakże, SIEMzłożyli wiele wspaniałych obietnic, ale do dziś nie udało im się spełnić wielu z nich…



