Mito Buster: Data Fatigue não é real!

CISO em geral

David Barton, Chief Information Security Officer, traz para a Stellar Cyber ​​mais de 20 anos de experiência em funções de liderança em segurança em uma variedade de setores, incluindo telecomunicações, saúde, desenvolvimento de software, finanças e governo. Antes da Stellar Cyber, ele foi Diretor de Operações da 5Iron. Antes da 5Iron, ele passou três anos como Diretor de Segurança da Informação da Forcepoint, responsável por proteger as informações e os ativos físicos da Forcepoint em uma escala global. Barton passou três anos construindo e liderando a equipe de segurança internacional da Hireright protegendo os dados de seus clientes e propriedade intelectual. Antes disso, ele passou quase oito anos como diretor de segurança da informação na AT&T / Cingular, com sede em Atlanta, Geórgia, onde liderou esforços para proteger mais de 80 milhões de assinantes sem fio. Como gerente de grupo de operações de segurança e engenharia da Sprint / Nextel, ele gerenciou todas as atividades de segurança para desenvolvimento de aplicativos, arquitetura de banco de dados e política corporativa e conformidade de auditoria, além de construir uma equipe de segurança de classe mundial. Barton possui um MBA executivo pela University of Missouri, Kansas City, um bacharelado em sistemas de informação gerencial pelo Simpson College e uma certificação CISSP.

O barulho é real. Podemos concordar com isso. Tudo começou no passado - ops, tópico errado (grite para todos vocês que conhecem essa letra). Captura de pacotes básicos - o árbitro final da prova, começou tudo isso e continuou sem parar até hoje. Todo analista de segurança que se preze pede as capturas de pacotes. Por que temos todos esses dados? Precisamos de tudo isso? Com o IOT hoje, minha torradeira pode me dizer quantos pontos de torrada queimei desde 2019. Nós nos importamos? Devemos nos importar? Para ser honesto, não tenho certeza se quero que as pessoas saibam que tenho dificuldade em fazer minha torrada da maneira certa :).

Parte da culpa recai diretamente sobre os ombros de todos os profissionais de segurança por aí. Quantas vezes perguntamos aos nossos parceiros: "Você não pode simplesmente criar um syslog e me dizer tudo o que preciso saber?" Nós somos parte do problema. A outra parte do problema está nos nossos parceiros de segurança (fornecedores). Alguns parceiros empreendedores nos dizem: “Envie-me todos os seus dados. O pior caso é que podemos armazená-lo para o caso de você precisar algum dia. ” Ótima maneira de aumentar o licenciamento - quanto mais dados seu produto armazena, mais eu pago para acessar meus dados.

Hoje, a comunidade de fornecedores de segurança está exacerbando o problema à medida que criamos soluções pontuais para resolver problemas pontuais sem o panorama geral em mente. Essas soluções pontuais levam a dados não correlacionados, visibilidade incompleta e relatórios terríveis. No ano passado, na RSA, mais de 1500 fornecedores de segurança exibiram seus produtos. Dependendo do relatório bem-intencionado que você leu, o número médio de ferramentas de segurança implantadas para proteger a empresa está entre 50 e 75. Como pode ser isso? Tem que haver uma maneira melhor.

Qual é o quadro geral? Essa é uma ótima pergunta. Que tal um ecossistema de segurança onde a arquitetura subjacente não se importa com quais aplicativos (ferramentas de segurança) são conectados ou quem é o fornecedor desses aplicativos? A arquitetura permite o plug-in de qualquer ferramenta, onde os dados são processados ​​corretamente (reduzido, deduplicado, enriquecido e normalizado). Onde a arquitetura compartilha dados entre todos os aplicativos que fazem parte do ecossistema. Não apenas dados de eventos, mas dados de ameaças, recursos de resposta (pense SOAR) e relatórios.

Alguns de vocês dirão: "Isso é o nirvana". Eu sugiro que ele existe hoje. Se você ainda não explorou... XDR, Você precisa. XDR é qualquer detecção e resposta de dados (X). Até recentemente, isso não era possível, apesar das muitas alegações dos fornecedores de EDR e MDR. O processo envolve obter os dados corretos por meio do processamento adequado, aplicar detecções em todos os fluxos de dados, incluindo IA e ML, inspecionar esses fluxos de dados por meio de busca de ameaças e correlação e, por fim, automatizar as respostas a essas detecções.

Open XDR A plataforma Starlight é a resposta da Stellar Cyber ​​ao problema dos dados. Não há excesso de alertas nem de dados – os dados existentes simplesmente não estão sendo processados ​​corretamente. A plataforma Starlight é a nossa solução para o excesso de dados, de alertas e de ferramentas. Open XDR Essa abordagem resolve o problema da solução pontual. Dados correlacionados, visibilidade completa, relatórios aprimorados e, em última análise, detecções mais rápidas e tempo de permanência reduzido. A ideia de fadiga de dados pode ser descartada – obtenha os dados corretos e o resto se resolve sozinho!

Voltar ao Topo