ความปลอดภัยทางไซเบอร์ต้องพัฒนาไปไกลกว่าแค่การปฏิบัติตามกฎระเบียบ: Open XDR คำตอบ?

SUNBURST เป็นการโจมตี Zero-day จริงหรือ?
ทุกวันนี้มีข้อกำหนดการปฏิบัติตามข้อกำหนดไม่ขาดแคลน
มีมากมายจริง ๆ ที่มีการใช้จ่ายหลายพันล้านดอลลาร์ทุกปีในเครื่องมือและการตรวจสอบ กฎระเบียบเหล่านี้มีเป้าหมายที่ถูกต้อง: ปกป้องบริษัท ทรัพย์สินทางปัญญาและลูกค้า น่าเสียดายที่เมื่อกฎหมายเหล่านี้ผ่านกระบวนการของรัฐบาล ผู้โจมตีได้เปลี่ยนกลยุทธ์ไปแล้ว พวกเขาไม่ต้องเล่นตามกฎใดๆ

สิ่งนี้ทำให้เกิดคำถามว่า “ข้อกำหนดการปฏิบัติตามข้อกำหนดเหล่านี้ทั้งหมดมีประสิทธิภาพเพียงใดในการบรรลุเป้าหมายสูงสุด” ทั้งหมดที่เราอ่านในพาดหัวข่าวคือการละเมิดครั้งใหญ่ครั้งต่อไป  ท่อส่งไฟฟ้า การขนส่งทั่วโลก และแม้กระทั่งการจัดหาอาหารก็ยังเป็นเป้าหมาย บริษัทเหล่านี้ปฏิบัติตามข้อกำหนดหลายประการทุกปี พวกเขาจ้างทีมงานขนาดใหญ่ของ SOC นักวิเคราะห์. พวกเขาใช้ประโยชน์จากเทคโนโลยีทั้งหมดที่กำหนดไว้ในข้อกำหนด

ครั้งสุดท้ายที่มีการแก้ไขข้อบังคับเหล่านี้อย่างมีนัยสำคัญคือเมื่อใด ถ้าเราสร้างบางสิ่งเมื่อ 20 ปีที่แล้ว จะแปลกใจไหมที่วันนี้ไม่เกี่ยวข้องกัน? ความจริงก็คือการรักษาความปลอดภัยเป็นปัญหาแบบเรียลไทม์ 

ก้าวออกจากไฟร์วอลล์ขององค์กร

ข้อกำหนดด้านการปฏิบัติตามข้อบังคับส่วนใหญ่จะมีวิวัฒนาการมาจากการจัดการบันทึกและจุดควบคุมเครือข่าย บันทึกเป็นบันทึกของสิ่งที่เกิดขึ้นในอดีต ดังนั้นโดยธรรมชาติแล้ว จึงมีปฏิกิริยาอย่างสมบูรณ์ การระบุแนวโน้มในบันทึกส่วนใหญ่เป็นกระบวนการแบบแมนนวล กับ Covid, พนักงานส่วนใหญ่ไม่ทำงานหลังไฟร์วอลล์ขององค์กรอีกต่อไป ดังนั้น เครือข่าย เป็นจุดควบคุมที่เกี่ยวข้องน้อยกว่า จะต้องใช้เวลานานเท่าใดในการอัปเดตข้อบังคับเพื่อแนะนำโซลูชันแบบเรียลไทม์ที่เป็นปัจจุบันมากขึ้น

ตราบเท่าที่ฉันจำได้ ข้อกำหนดในการปฏิบัติตามข้อกำหนดเป็นตัวขับเคลื่อนหลักสำหรับงบประมาณด้านความปลอดภัย นี่คือวิธีที่เรามาถึงสถานการณ์ที่เราเป็นอยู่ทุกวันนี้ บริษัททุกขนาดกำลังใช้ประโยชน์จากเทคโนโลยีที่เก่ากว่าซึ่งดีพอที่จะทำให้แถบการปฏิบัติตามกฎระเบียบชัดเจน แต่ทุกวันนี้ทำน้อยมากที่จะปกป้องพวกเขา

เราต้องหาวิธีที่จะทำลายวงจรนี้ มีเทคโนโลยีความปลอดภัยใหม่หลายอย่างที่สามารถช่วยแก้ปัญหาเหล่านี้ได้ น่าเสียดายที่บริษัทส่วนใหญ่จะใช้เวลานานมากในการรับเลี้ยงบุตรบุญธรรมดังกล่าว ซึ่งจะถูกละเมิดก่อนที่จะนำมาใช้ได้  AI และ ML สามารถลดปริมาณงานลงได้อย่างมาก SOC นักวิเคราะห์จำเป็นต้องทำ และพวกเขายังสามารถตรวจจับภัยคุกคามที่ผิดปกติได้เร็วกว่านักวิเคราะห์ ในเวลาที่เกือบจะเรียลไทม์ ด้วยปัญหาการขาดแคลนผู้เชี่ยวชาญด้านความปลอดภัยทั่วโลก ดูเหมือนว่าจะเป็นทางออกที่ชัดเจนสำหรับปัญหาที่ใหญ่กว่า

การปฏิบัติตามและการแข่งขัน

คำถามที่ต้องพิจารณาอีกประการหนึ่งคือข้อบังคับเหล่านี้ส่งผลกระทบต่อเศรษฐกิจและความสามารถของเราในการแข่งขันทั่วโลกอย่างไร หากพวกเขาย้ายสำนักงานใหญ่ไปยังประเทศอื่น จะมีการประหยัดค่าใช้จ่ายในการปฏิบัติตามข้อกำหนดมากเพียงพอหรือไม่ที่เราจะได้เห็นบริษัทของเราย้ายไปต่างประเทศมากขึ้น?

นี่คือประเด็นสำคัญบางประการที่ต้องการความคิดสร้างสรรค์นอกกรอบเพื่อช่วยให้เราพัฒนาไปข้างหน้า เพื่อเป็นการร่วมมือ เรากำลังพัฒนา... Open XDR เราคือแพลตฟอร์มที่ทุกคนสามารถใช้ประโยชน์จากเครื่องมือรักษาความปลอดภัยที่มีอยู่ ปัญญาประดิษฐ์ (AI) และการเรียนรู้ของเครื่อง (Machine Learning) และเราขอเชิญชวนลูกค้าของเราเข้าร่วมการอภิปรายเกี่ยวกับประเด็นเหล่านี้และนำเสนอแนวคิดเกี่ยวกับวิธีการแก้ไขปัญหา ธุรกิจด้านความปลอดภัยในปัจจุบันส่วนใหญ่ยังคงแยกส่วนและมุ่งเน้นไปที่ผลกำไรรายไตรมาส หากเราต้องการสร้างโลกที่ดีขึ้นสำหรับทุกคน เราจำเป็นต้องมองในมุมกว้างขึ้นและเปิดรับข้อเสนอแนะและแนวคิดที่สร้างสรรค์ทั้งหมด หากคุณพร้อมที่จะเป็นส่วนหนึ่งของวิธีแก้ปัญหา โปรดติดต่อฉันได้ที่ brian@stellarcyber.ai

เลื่อนไปที่ด้านบน