กุญแจสู่ความสำเร็จ XDR การดำเนินงาน

cybersecurity การปกป้องข้อมูลจากเซ็นเซอร์และระบบทั่วโครงสร้างพื้นฐานขององค์กร แต่ข้อมูลที่ไม่มีพื้นหลังหรือบริบทจะสร้างแต่เสียงที่ไม่เกี่ยวข้องซึ่งทำให้นักวิเคราะห์หงุดหงิดและเสียสมาธิ หากไม่มีแพลตฟอร์มแบบบูรณาการเพื่อเชื่อมโยงข้อมูลทั้งหมดนั้น ทีมรักษาความปลอดภัยก็จะถูกฝังอยู่ในการแจ้งเตือนที่ผิดพลาดอย่างล้นหลาม 

XDR ได้รับการออกแบบมาโดยเฉพาะเพื่อรวมเอ็นจิ้นการรักษาความปลอดภัยหลายตัวที่สัมพันธ์กันและประเมินชุดข้อมูลที่ทำให้เป็นมาตรฐานซึ่งจัดเก็บไว้ใน Data Lake ที่มีน้ำหนักเบา ด้วยเครื่องมือรักษาความปลอดภัยมากมายในที่ทำงาน (รวมถึง หน่วยสืบราชการลับภัยคุกคาม, การวิเคราะห์พฤติกรรมผู้ใช้, IDS, File Sandboxing และการตรวจจับความผิดปกติบน Machine Learning) ทำให้สามารถเชื่อมโยงการวัดและส่งข้อมูลทางไกลทั้งหมดได้ นอกจากนี้ คุณสามารถให้คะแนนเหตุการณ์ที่อาจเกิดขึ้นได้อย่างแม่นยำภายในไม่กี่วินาทีโดยพิจารณาทุกสิ่งที่ทราบเกี่ยวกับระบบ สินทรัพย์ หรือบัญชี

XDR ความท้าทายในการดำเนินการ

จากประสบการณ์ของเราที่ CyFlare มีความท้าทายหลายประการในการนำ an XDR ระบบตัวอย่างเช่น ในบางกรณี ผู้มีส่วนได้ส่วนเสียที่เกี่ยวข้อง เช่น ฝ่ายบริหารเครือข่าย/ระบบ/ทีมไอที อาจไม่ได้รับทราบถึงการเปลี่ยนแปลงดังกล่าว XDRหรือพวกเขายังไม่เห็นด้วยกับกลยุทธ์ใหม่ อีกประเด็นหนึ่งคือ ระบบและแหล่งข้อมูลไม่ได้ถูกจัดทำบัญชีและประมวลผลอย่างเหมาะสม เพื่อพิจารณาว่าควรดึงข้อมูลจากแหล่งอื่นหรือควรใช้การบูรณาการ API สำหรับการดำเนินการตอบสนองที่เป็นไปได้ XDR ระบบเช่น การสอบถามข้อมูลเพิ่มเติมหรือการเปลี่ยนแปลงนโยบาย ความท้าทายประการที่สามคือการขาดการประชุมอย่างสม่ำเสมอระหว่างกัน SOCรวมถึงทีมบริหารจัดการด้านไอที การบริหารจัดการเครือข่าย และทีมผู้นำ เพื่อหารือเกี่ยวกับแนวโน้มและแนวทางการปรับปรุงอย่างต่อเนื่อง

คำแนะนำในการดำเนินการ

ต่อไปนี้คือขั้นตอนบางส่วนที่คุณสามารถทำได้เพื่อเตรียมความพร้อมสำหรับ XDR ดำเนินการและตรวจสอบให้แน่ใจว่าทุกอย่างเป็นไปอย่างราบรื่น 

  1. ตรวจสอบให้แน่ใจว่าองค์กรได้จัดทำนโยบายการรักษาความปลอดภัยของข้อมูลเป็นอย่างน้อย เพื่อระบุข้อกำหนดและการตัดสินใจหลัก
  2. สื่อสารกับผู้มีส่วนได้ส่วนเสียหลักอย่างสม่ำเสมอและตั้งแต่เนิ่นๆ เกี่ยวกับประโยชน์ของ... XDR และจะส่งผลกระทบต่อทุกแผนกและผู้ใช้งานอย่างไร ด้วยวิธีนี้ ผู้มีส่วนได้ส่วนเสียจะทราบถึงประโยชน์ของโครงการนี้ XDR กลยุทธ์และการยอมรับร่วมกัน
  3. จัดทำแหล่งข้อมูลที่เป็นไปได้ทั้งหมด รวมถึงแอป SaaS อุปกรณ์เครือข่าย เครื่องมือรักษาความปลอดภัย และแอปพลิเคชันที่กำหนดเอง 
  4. เลือก XDR ผู้ให้บริการที่สามารถผสานรวมเข้ากับแหล่งข้อมูลทั้งหมดหรือส่วนใหญ่ของคุณได้อย่างเป็นธรรมชาติ เพื่อให้มั่นใจได้ว่าข้อมูลสำคัญสามารถดึงมาและทำให้เป็นมาตรฐานได้ภายในระบบ XDR เวที
  5. ระบุว่าการตอบสนองใดบ้างที่เป็นไปได้สำหรับแต่ละการเชื่อมต่อ (ตัวเชื่อมต่อ) ที่มีให้โดยระบบ XDR แพลตฟอร์มนี้จะช่วยกำหนดแนวทางปฏิบัติที่สามารถนำมาใช้เพื่อเร่งการควบคุมและกำจัดภัยคุกคามที่ระบุไว้ได้
  6. อภิปรายการดำเนินการตอบสนองอัตโนมัติที่อาจเกิดขึ้นกับผู้มีส่วนได้ส่วนเสียทางธุรกิจ หากไม่มีการสื่อสารและการวางแผนที่เหมาะสม อาจทำให้ธุรกิจหยุดชะงักได้อย่างมีนัยสำคัญ คู่มือการคิดอย่างรอบคอบเป็นองค์ประกอบสำคัญในการใช้ประโยชน์จากการตอบสนอง

 

ข้อกำหนดด้านพนักงาน

นอกจากนี้ คุณต้องตรวจสอบให้แน่ใจว่ามีบุคลากรที่เหมาะสมในการดำเนินการตามคำแนะนำข้างต้น คุณจะต้องมี CISO หรือ CISO เสมือนจริงประจำอยู่ในทีมงาน – XDR เหมาะสำหรับองค์กรที่มีกลยุทธ์ด้านความปลอดภัยที่ให้ความสำคัญกับความปลอดภัยและทำให้เป็นส่วนสำคัญของธุรกิจ โดย CISO จะเป็นผู้กำหนดกลยุทธ์โดยรวม ถัดมา คุณจะต้องมีสถาปนิกด้านความปลอดภัยเพื่อระบุแหล่งที่มา กรณีการใช้งานที่เป็นไปได้สำหรับการตรวจจับ และประสานงานคู่มือการปฏิบัติงานที่เกี่ยวข้อง สุดท้าย คุณจะต้องมีทีมงานภายในองค์กร SOC พร้อมด้วยทรัพยากรที่เกี่ยวข้อง รวมถึงทีมผู้นำ เครื่องมือในการแก้ไขปัญหา และการสนับสนุนระดับ 1 ตลอด 24 ชั่วโมง 7 วันต่อสัปดาห์ หรือคุณจะต้องว่าจ้างผู้ให้บริการจัดการความปลอดภัยแบบครบวงจร (MSSP) จากภายนอก

จากประสบการณ์ของเรา Open XDR แพลตฟอร์มที่ผสานรวมเครื่องมือรักษาความปลอดภัยที่มีอยู่เดิมพร้อมกับความสามารถเฉพาะตัวของมันเอง คือหนทางที่ดีที่สุดสู่การมองเห็นและการปกป้องความปลอดภัยอย่างครอบคลุม ด้วยแพลตฟอร์มอย่าง Stellar Cyber ​​เราสามารถสร้างการมองเห็นและบริบททั่วทั้งโครงสร้างพื้นฐานที่เราต้องการเพื่อตอบสนองต่อเหตุการณ์ด้านความปลอดภัยได้ในเวลาเพียงไม่กี่วินาทีหรือนาที แทนที่จะเป็นวันหรือสัปดาห์

เลื่อนไปที่ด้านบน