Гостьовий блог: Історія двох кібервразливостей: чому має сенс консолідувати керовані ІТ-операції та операції безпеки

Чому має сенс консолідувати керовані ІТ-операції та операції безпеки
Фото надано «Agio.com»

Авторка твору: Патті Халлок, директорка XDR Операції/Інженерія в Agio

Ваші операції безпеки є критично важливими, і кожне ваше рішення впливає на ці операції. Коли у вас є окремі постачальники послуг – один для керованих ІТ, а інший для розширеного виявлення та реагування (XDR)–ви ризикуєте затримкою відповіді та обслуговування.

Патті Халлок, наш директор XDR Відділ операцій та інженерії, зібрав дані та провів коротке тематичне дослідження результатів двох подібних фірм з різними керованими ІТ-системами та SOC дизайни. Перша фірма, назвемо її фірмою А, відокремила послуги (займаючись лише обробкою Agio) XDR та інший постачальник, який керує їхніми ІТ). Фірма B об'єднує XDR та керували ІТ за допомогою Agio. Різниця була суттєвою. Суть: якщо ви не об'єднуєте свої XDR та керованих ІТ, ви перебуваєте в потенційно вразливому становищі.

Кіберризик зростає, коли ви розділяєте управління ІТ та операції з безпеки

Неправильні конфігурації, низька гігієна безпеки та слабкі засоби контролю – це поширені способи, якими зловмисник може отримати початковий доступ до середовища компанії. У нашому прикладі для фірми А, Agio XDR Команда виявила сервер, який потенційно був неправильно налаштований (і тому вразливий до експлуатації зловмисниками). XDR Команда зв’язалася з клієнтом, щоб повідомити про вразливу машину та розпочати відновлення. Потім клієнт підключив Agio XDR команду з окремим постачальником, який займається їхніми керованими ІТ.

Замість того, щоб негайно вирішити проблему неправильної конфігурації, ми витратили час на те, щоб представитися команді сторонньої розробки, викласти ситуацію та пояснити, що ми виявили та як виправити проблему. Поки ми виконували ці кроки, машину було скомпрометовано зловмисником, і проблема переросла в інцидент кібербезпеки. Команда ІТ-спеціалістів, якою керувала стороння розробка, не змогла ізолювати вразливу машину до того, як зловмисник отримав доступ до критично важливих систем. Кілька днів потому Фірма А стала жертвою атаки програми-вимагача.

Рішення від кількох постачальників просто менш гнучкі у реагуванні на виникнення вразливості; здатність виправляти слабкі засоби контролю безпеки або відновлювати незахищені процеси є критично важливою для запобігання початковому доступу з боку зловмисників. Замість того, щоб мати справу з однією, повністю скоординованою та узгодженою командою, ви працюєте проти різних протоколів, процесів контролю змін, персоналу та керівництва, що збільшує ризик, збільшуючи час, необхідний для усунення вразливості.

Наші дані показують, що у сценарії з кількома постачальниками час реагування в середньому на 40% довше, ніж коли послуги об’єднані однією командою. Це додатковий час для хакерів, щоб зламати замки.

Кіберризик зменшується, коли ви обираєте пакет послуг XDR з керованими ІТ

У нашому другому прикладі, Agio's XDR команда виявила подібну неправильну конфігурацію у фірмі B. Оскільки клієнт об'єднав свої XDR та керувавши ІТ-послугами за допомогою Agio, ми змогли негайно повідомити про проблему нашу команду ІТ-підтримки. Протягом двох годин ми вирішили проблему, повідомили про активність клієнту та продовжили роботу без інцидентів. Можливість швидко реагувати разом із внутрішньою командою означала, що Фірма Б витрачала менше часу на роботу з вразливою системою та змогла уникнути потенційної атаки.

Усі компанії мають вразливості, які можна використати. Наші дані показують, що менше клієнтів стикаються з тим, що ці вразливості переростають у кіберінцидент, якщо вони використовують як керовані ІТ-системи, так і XDR у наших руках. Фактично, тому що ми можемо швидше вирішувати ризики низького рівня, клієнти, які об'єднують керовані ІТ-послуги та XDR з нами до На 80% менша ймовірність того, що вразливість переросте в інцидент.

Стримуйте кібервразливості за допомогою найкращого у своєму класі сервісу

Ці тематичні дослідження не є унікальними; ми отримали однакові результати для всієї нашої клієнтської бази. Не наражайте себе чи свою організацію на непотрібний ризик.

Коли ви об’єднуєте XDR та керовані ІТ за допомогою Agio, наша команда усуває цей рівень непотрібного ризику, забезпечуючи максимальну гнучкість без бюрократичних процедур.

Маєте запитання? Ми тут, щоб допомогти. Зверніться до нас сьогодні.

Прокрутка до початку