网络安全必须超越合规性:是 Open XDR 答案是什么?

SUNBURST真的是零日攻击吗?
今天不乏合规要求。
事实上,每年在工具和审计上花费数十亿美元。 这些法规的目标是正确的:保护公司、他们的知识产权和他们的客户。 不幸的是,当这些法律通过政府程序时,攻击者已经改变了他们的策略。 他们不必遵守任何规则。

这就引出了一个问题,“所有这些合规要求在实现最终目标方面的效果如何?” 我们在头条新闻中读到的只是下一个重大漏洞。  管道、电网、全球航运、 甚至食品供应也成为了目标。 这些公司每年都遵守多项要求。 他们雇佣了庞大的团队 SOC 分析师. 他们利用了需求中规定的所有技术。

上一次对这些法规进行重大修订是什么时候? 如果我们在 20 年前创造了一些东西,难怪它今天不相关了吗? 现实情况是,安全性现在是一个实时问题。 

走出企业防火墙

大多数合规性要求围绕日志管理和网络控制点发展。 日志记录了过去发生的事情,因此就其本质而言,它们是完全被动的。 在日志中发现趋势在很大程度上是一个手动过程。 和 Covid,大多数员工不再在公司防火墙后面工作,因此 网络 是一个不太相关的控制点。 更新法规以推荐更多当前的实时解决方案需要多长时间?

从我记事起,合规性要求一直是安全预算的主要驱动因素。 这就是我们如何到达今天的情况。 各种规模的公司都在利用足够好的旧技术来清除合规性障碍,但今天却很少采取措施保护它们。

我们需要找到一种方法来打破这个循环。 有几种新的安全技术可以帮助解决这些问题。 不幸的是,大多数公司需要很长时间才能采用它们,以至于在采用它们之前就会遭到破坏。  AI和ML 可以显着减少工作量 SOC 分析师需要做的,他们还可以比分析师更快地检测异常威胁,近乎实时。 由于全球安全专业人员短缺,这似乎是解决更大问题的明显解决方案。

合规与竞争

另一个需要考虑的问题是这些法规如何影响我们的经济和我们的全球竞争能力。 如果他们将公司总部迁至另一个国家,合规成本的节省是否足以让我们看到更多的公司迁往海外?

这些都是一些重大问题,需要跳出固有思维模式才能帮助我们发展。为了尽我们的一份力,我们正在开发…… Open XDR 这是一个让所有人都能利用现有安全工具、人工智能和机器学习技术的平台。我们诚邀客户参与讨论这些问题,并提出解决方案。如今,安全行业过于孤立,只关注季度收益。如果我们想为所有人创造一个更美好的世界,就需要放眼全局,对所有建设性的反馈和想法持开放态度。如果您准备好成为解决方案的一部分,请与我联系。 brian@stellarcyber.ai

滚动到顶部