
作为一名 MSSP,您要积极主动地 网络安全 是最佳实践。 确保您的客户尽其所能更新和修补他们的系统至关重要。 如果您可以将资产管理与您的 SOC/XDR 平台 有巨大的收获要实现。
扫描所有客户环境是第一步。虽然可以使用许多不同的供应商提供的服务,但我们的合作伙伴倾向于使用CYRISMA。合作伙伴主要扫描合规性要求,但应该定期对所有客户进行扫描。收集到这些信息后,需要采取以下几个关键步骤:
- 检查扫描以确保已包含所有相关资产 - 如果客户在添加其他系统时忘记通知您,这是一个关键步骤。
- 查看需要更新的设备的系统状态。
- 制定所需更新的列表并设置时间表。
- 建立一个闭环流程以确保资产得到维护——通知管理员和用户并定期审核以确保采取任何必要的步骤。
- 如果检测到受保护的数据,则按资产添加数据分类标签。
大多数合作伙伴每月扫描一次,一些合作伙伴每天扫描一次以确保持续合规。 该方法将根据客户的成熟度而有所不同。 目标是让您的客户达到所需的风险状态。
一旦实现了这一点,就该将这些信息引入您的 SOC/XDR 平台掌握了这些关键信息后, XDR 平台能够自动提高或降低警报的严重程度。如果资产容易受到威胁, XDR 平台应根据这些信息提高风险评分。如果平台不存在漏洞,则应降低风险评分。
通过这种整合, 西里斯马 为 Stellar Cyber 带来了一套丰富的资产管理功能 Open XDR 平台. 它:
- 集成漏洞管理
- 按资产包含数据分类标签
- 启用资产安全配置
- 通过 CYRISMA 的分级系统添加额外的风险数据点。
Stellar Cyber 拥有多项基于机器学习的增强型检测功能,可动态利用 CYRISMA 提供的资产信息。我们的合作伙伴反馈,对于已正确打补丁的系统,误报率显著降低。此外,当未打补丁的资产遭受攻击时,他们也能迅速获取所需信息并采取行动。
如果您想了解更多信息,请联系我 – brian@stellarcyber.ai


