MDR-as-a-Service - Ito ba ang Holy Grail na Tulad ng Sinasabi ng Ilan?

MDR-as-a-Service - Ito ba ang Holy Grail na Tulad ng Sinasabi ng Ilan?
David Barton, Stellar Cyber ​​CISO

Tuwing ilang buwan tila may isa pang alon ng mga bagong ideya, at kasama nito ang pangangailangan na salain kung alin ang sulit na tingnan nang mabuti kumpara sa mga hype lamang. Ang mga pinuno ng seguridad ay dapat maging maingat sa lahat ng mga paraan, una sa lahat habang nakikinig sila sa kanilang mga koponan, na palaging hamunin sila ng mga bagong ideya at ang pinakabagong cool na 'tool.' At sa kabilang panig ng barya, kailangan nilang protektahan ang kanilang negosyo mula sa teknolohiya na hindi tugma sa mga kadahilanan sa peligro ng kumpanya. Alinmang paraan, ang paghahanap ng balanse ay susi at ang tamang sagot.

Kaya't pinili ko ang MDR (Managed Detection and Response) -as-a-Service. Maraming hype diyan tungkol dito, pagtulong sa mga samahan na mahanap ang halaga sa mga pinamamahalaang alok kumpara sa itayo ito at panatilihin ito sa bahay. Ang pinamamahalaang mga serbisyo ay lumalaki ng 6 hanggang 10 porsyento taun-taon1, 2. Sinabi nito, ang MDR-as-a-Service ay lumalaki nang mas mabilis3. Sa paglaki na tila inihurnong, makikita mo kung bakit maraming mga pinamamahalaang provider ang tumitingin dito at kung bakit maraming mga vendor ang nagsasabing ginagawa nila ito ng maayos.

Ang MDR sa madaling sabi ay advanced na pagtuklas ng banta at tugon. Mag-isip ng isang pag-atake na may maraming mukha sa buong chain ng pagpatay, isang bagay na pinakahihirapan ng karamihan sa mga malalaking kumpanya, at karamihan sa kanila ay walang proteksyon sa lugar kung anupaman. Sa pagtaas ng pag-atake sa pagiging sopistikado, napapanahon ang MDR.

Maraming mga organisasyon ang sinusuri ang outsourced MDR at endpoint security dahil sa bahagi ng kakulangan ng mga dalubhasang dalubhasa sa cybersecurity, ayon sa "2019 Managed Detection and Response Report" mula sa ControlScan na nabasa ko sa Mga Alerto ng MSSP mula Setyembre.

Narito kung ano ang nagulat sa akin na kagiliw-giliw sa pagbabasa ko sa pag-aaral.

  • Lamang 33 porsyento ang gumagamit ng security operations center (SOC) upang isaayos ang pagsusuri at pagtugon sa bantaPagdadala ng sarili mong pagtuklas at tugon gamit ang isang SOC Ang pilosopiyang dapat unahin ang paglalagay ay susi, at dahil napakababa ng tugon na ito, ipinapakita nito kung bakit nakakakita ng paglago ang pinamamahalaang segment. Pagkuha ng halaga mula sa mga aplikasyong parang DR nang walang SOC mabibigo ang framework dahil ang mga point solution ay hahantong sa siloed data, na nangangahulugang mawawala sa iyo ang mga totoong alerto. Totoo ang kabaligtaran nito para sa mga pinamamahalaang provider – i-package ang iyong kumpanya bilang nagbibigay ng SOC-bilang-isang-Serbisyo at nag-aalok ng piling mga serbisyo tulad ng MDR. Tulungan ang mga customer na makita na nabago mo na ang iyong imprastraktura ng seguridad tungo sa platapormang pinapangarap lamang nila.
  • 70 porsyento ng mga samahan ang inuuna ang 24 × 7 saklaw ng seguridad na may kaugnayan sa mga serbisyo ng MDR. Muli nitong ipinapakita kung bakit may demand. A SOC Nagdadala ng mga metodolohiya para sa pagtugon at triage, at sa pamamagitan ng disenyo ng 24x7x365 na pag-iisip. Ang mga point solution ay nagdadala ng pager thinking. Maaaring i-highlight ng mga pinamamahalaang provider ang katotohanan na ang kanilang negosyo ay laging bukas at laging nariyan upang protektahan ang kliyente.
  • Ang huling tugon sa survey na ibinabahagi ko ay medyo nakakaisip. Sinusuri din ng mga respondente ang mga serbisyo ng MDR batay sa kanilang kakayahang isama at magamit ang mga serbisyo sa isang mayroon nang security stack (56 porsyento) at ang kanilang gastos (54 porsyento). Ngayon kung 70 porsyento ng mga respondent ay walang SOC Gayunpaman, sa palagay ko ay kailangang mas mababa ang integrasyon, ngunit ipinapakita nito ang kamalayan sa gastos ng mga kliyente. Maaaring ayaw nilang itayo o pamahalaan ito, ngunit kapag nagtiwala sila sa isang MSSP na magbibigay ng serbisyo, gusto pa rin nila ng magandang deal.

Bilang pagtatapos, ang hinahangad ng bawat MSP sa pangmatagalan ay ang matatag, mahuhulaan, at mapapamahalaang paglago, at may ideya na ang serbisyo ay matibay. Sa tingin ko, ang mga mithiing iyon ay palaging totoo. Ang ipinahihiwatig ng MDR ay isang mas makitid at mas tiyak na uri ng pinamamahalaang serbisyo, hindi kasingkit ng mga serbisyo ng firewall, ngunit hindi kasinglawak ng SOC-bilang-isang-Serbisyo. Ang MDR ay sapat na kumplikado kaya't ang mga MSSP ay maaaring magpakita ng pagkakaiba at kadalubhasaan na may kaugnayan sa mga vertical tulad ng pananalapi at pangangalagang pangkalusugan. At gaya ng ipinahihiwatig ng datos ng survey, magkakaroon din ng pagkakaiba batay sa real-time, palaging naka-on na suporta.

Nakatutuwang mga oras nang maaga upang makita kung nasaan ang totoong pag-aampon!

Mga sanggunian
1) Gartner
2) Rate ng paglago ng MDR-bilang-isang-Serbisyo

Mag-scroll sa Tuktok