พอเมื่อไหร่ก็พอ?

Are SIEMs รากฐานที่จะสร้างขึ้นหรือเป็นสัญญาที่ว่างเปล่า?

ความปลอดภัยรุ่นต่อไป

มีความซับซ้อนมากขึ้น cyberattacks ที่เพิ่มขึ้นและด้วย Covid-19 การเพิ่มความท้าทายเพิ่มเติมในการปกป้ององค์กรคือ SIEM แกนไปข้างหน้าของไฟล์ ความปลอดภัยยุคหน้า ศูนย์ปฏิบัติการ (SOCหรือถึงเวลาที่จะพิจารณาแนวคิดใหม่ๆ แล้ว?

ข้อมูลเชิงลึกด้านความปลอดภัยทางไซเบอร์ โดยรองประธานฝ่ายการตลาด Steve Garrison

เราพูดคุยกันทุกวัน โลกไซเบอร์ ความท้าทายกับผู้นำทางความคิดระดับโลก แต่เราต้องการรับข้อมูลเชิงลึกที่ดีขึ้นเกี่ยวกับคำถามท้าทายนี้เพื่อทำความเข้าใจตลาดให้ดีขึ้น ด้วยเหตุนี้เราจึงหดตัว ลีดโต้มาร์เก็ต เพื่อทำการศึกษาค้นคว้ากับลูกค้าที่มีความเป็นผู้นำในอุตสาหกรรม SIEM แพลตฟอร์มต่างๆ เพื่อทำความเข้าใจว่าลูกค้าต้องการอะไรในการปรับเปลี่ยนความคิดเกี่ยวกับแพลตฟอร์มของตน SOC ปรับปรุงแนวทางปฏิบัติและพิจารณาวิธีการลดต้นทุนอย่างมากและปรับปรุงประสิทธิภาพอย่างเห็นได้ชัดโดยการลดความซับซ้อนของงานประจำวัน โลกไซเบอร์ การดำเนินงาน การสำรวจถือว่าไฟล์ SIEM เป็นรากฐานสำคัญขององค์กร SOC ในวันนี้

มีการติดต่อบริษัทเกือบ 50 แห่งในสหรัฐอเมริกาและแคนาดา ซึ่งรวมถึงองค์กรจากภาคการศึกษาขั้นสูง การเงิน การดูแลสุขภาพ บริการ และรัฐบาลระดับรัฐและท้องถิ่น มีการสัมภาษณ์ผู้มีอำนาจตัดสินใจด้านความปลอดภัย ในแง่ของฐานผู้ใช้งาน พบว่า 54% ของผู้ตอบแบบสอบถามใช้ QRadar เป็นระบบรักษาความปลอดภัยของตน SIEM; 46% เป็นลูกค้าของ Splunk

เปลี่ยนแปลงได้เมื่อ ...

ลูกค้ามักจะบอกเราเสมอว่าอาจใช้เวลาถึง 2 ปีในการลบผู้ขายโดยเพิ่มต้นทุนที่แท้จริงและไม่มีตัวตนในการฝึกอบรมและการถ่ายโอนแนวทางปฏิบัติที่ดีที่สุด ไม่น่าแปลกใจที่ 52% ของผู้ตอบแบบสอบถามจะพิจารณาเปลี่ยนตัวเอง SIEM หากแพลตฟอร์มใหม่ลดต้นทุนได้มากกว่า 50% และลดความซับซ้อนลงอย่างมาก

cyberattacks

 

ช่องว่างทักษะ?

หนึ่งในสถานที่ที่เราพยายามทดสอบคือแนวคิดของไฟล์ โลกไซเบอร์ ช่องว่างด้านทักษะ เราทุกคนพูดถึงความยากลำบากในการหาผู้เชี่ยวชาญด้านความปลอดภัยที่มีทักษะมาบริหารจัดการระบบ SOCดำเนินการสืบสวนอย่างรอบคอบและทันท่วงที และป้องกันการละเมิดข้อมูลที่ร้ายแรงไม่ให้เกิดขึ้น

ด้วยค่าผิดปกติเพียงสามรายการคะแนนเฉลี่ยปัจจุบัน SIEM ความพึงพอใจโดยรวมตามเกณฑ์ 7.6 ข้อมีตั้งแต่ 8.5 ถึง XNUMX หรือแปลเป็นระดับเกรด: C + / B- ข้อมูลเหล่านี้บอกเล่าเรื่องราวที่น่าสนใจของ "ดีพอ" แต่เมื่อรวมกับคำตอบข้างต้นเกี่ยวกับการเปลี่ยนแปลงคุณอาจเกาหัวและถามว่า "ทำไม" สิ่งที่เราทำคือการเปลี่ยนแปลงนั้นมีค่าใช้จ่ายสูงและแม้แต่ 'ดีพอ' ก็คือสิ่งที่ดีพอ การเปลี่ยนแปลงอาจทำให้สิ่งต่างๆดีขึ้นและอีกครั้งก็อาจจะไม่ นี่คือเหตุผลที่คำตอบของการได้รับทั้งต้นทุนที่ดีขึ้นและความซับซ้อนน้อยลงด้วย โลกไซเบอร์ เครื่องมือมีเหตุผล องค์กรต่างๆต้องการเห็นการปรับปรุงที่ดีขึ้นมากกว่าแค่ต้นทุนหรือความซับซ้อน

ข้อมูลภายนอกที่กล่าวถึงยังบอกเล่าเรื่องราว มีช่วง 10 วินาทีและมี 4 วินาทีและ 5 วินาที เราจับคู่ความแตกต่างกับความพร้อมใช้งานของ SIEM พรสวรรค์รัฐขนาดใหญ่และเมืองใหญ่ไม่มีความท้าทายในการค้นหาผู้มีทักษะ โลกไซเบอร์ นักวิเคราะห์ในขณะที่เมืองเล็ก ๆ และรัฐในชนบทมีความท้าทายมากกว่า

ความปลอดภัยรุ่นต่อไป

เป็นการเดินทางสู่ความชาญฉลาด SOC

สิ่งที่เราพบคือไม่มีสอง SOCs เหมือนกันและระดับของเพิ่มเติม โลกไซเบอร์ เครื่องมือหรือความต้องการในอนาคตที่คาดการณ์ไว้ ไม่มีความสัมพันธ์กับตัวแปรใดๆ โดยเฉพาะ เช่น ขนาดขององค์กรหรือกลุ่มอุตสาหกรรม อย่างไรก็ตาม ฝ่ายการเงินโดดเด่นในด้านการมีเครื่องมือมากที่สุด และเห็นได้ชัดว่าพวกเขาก้าวหน้าไปมากในการกำหนดแนวทางปฏิบัติ SOC ที่จะ SIEM + NTA + การวิเคราะห์พฤติกรรมผู้ใช้ / เอนทิตี (UEBA) + ระบบรักษาความปลอดภัยอัตโนมัติและการตอบสนอง (SOAR) รวมถึงการล่าสัตว์คุกคาม

โดยเฉพาะอย่างยิ่ง 24% ของผู้ตอบแบบสอบถามเปิดใจที่จะสำรวจเครื่องมือเพิ่มเติมเพื่อช่วยเสริม SIEMเช่นการวิเคราะห์การรับส่งข้อมูลเครือข่าย (NTA), UEBAการล่าภัยคุกคาม และ SOAR

แม้ว่าข้อมูลจะแสดงให้เห็นอย่างชัดเจนว่า โครงสร้างพื้นฐาน ด้านความปลอดภัยทางไซเบอร์ ที่มี อยู่ทำงานได้อย่างเหมาะสม แต่ผู้ตอบแบบสอบถามส่วนใหญ่จะพิจารณาแนวคิดใหม่ๆ ที่ให้คุณค่าที่จับต้องได้ โดยเฉพาะอย่างยิ่งแนวคิดที่ช่วยลดความซับซ้อนและเปลี่ยนแปลงโครงสร้างต้นทุนของผู้ให้บริการรายเดิม

แนวคิดใหม่ที่ควรพิจารณาคือ Stellar Cyber Open XDR แพลตฟอร์มการรักษาความปลอดภัย. สามารถลดความซับซ้อนและต้นทุนในขณะที่ปรับปรุง โลกไซเบอร์ การป้องกัน ไม่ว่าสถานการณ์ปัจจุบันของคุณจะเป็นอย่างไรก็ตาม SOC ดูเหมือนว่า Stellar Cyber ​​จะเข้ามาปรับปรุงเครื่องมือและแหล่งข้อมูลที่มีอยู่ของคุณ พร้อมทั้งนำแอปพลิเคชันเพิ่มเติมมาช่วยเร่งการเดินทางของคุณไปสู่ระบบอัจฉริยะ SOC – ทั้งหมดนี้อยู่บนแพลตฟอร์มเดียว เอ็นจิ้น AI เดียว คลังข้อมูลเดียว และใบอนุญาตเดียว

SIAMs - สัญญาที่ว่างเปล่า

SIEMs – คำสัญญาที่ว่างเปล่า?

SIEMระบบรักษาความปลอดภัยเป็นรากฐานของการปฏิบัติการรักษาความปลอดภัยมานานหลายทศวรรษ และนั่นเป็นสิ่งที่ควรได้รับการยอมรับ อย่างไรก็ตาม SIEMพวกเขาได้ให้คำมั่นสัญญาไว้มากมาย และจนถึงทุกวันนี้ก็ยังไม่สามารถทำตามคำมั่นสัญญาเหล่านั้นได้มากนัก…

ดาวน์โหลด eBook

เลื่อนไปที่ด้านบน