将资产管理整合到您的 SOC - Open XDR 可以成为您业务的倍增器

SUNBURST真的是零日攻击吗?

作为一名 MSSP,您要积极主动地 网络安全 是最佳实践。 确保您的客户尽其所能更新和修补他们的系统至关重要。 如果您可以将资产管理与您的 SOC/XDR 平台 有巨大的收获要实现。

扫描所有客户环境是第一步。虽然可以使用许多不同的供应商提供的服务,但我们的合作伙伴倾向于使用CYRISMA。合作伙伴主要扫描合规性要求,但应该定期对所有客户进行扫描。收集到这些信息后,需要采取以下几个关键步骤:

  1. 检查扫描以确保已包含所有相关资产 - 如果客户在添加其他系统时忘记通知您,这是一个关键步骤。
  2. 查看需要更新的设备的系统状态。
  3. 制定所需更新的列表并设置时间表。
  4. 建立一个闭环流程以确保资产得到维护——通知管理员和用户并定期审核以确保采取任何必要的步骤。
  5. 如果检测到受保护的数据,则按资产添加数据分类标签。

大多数合作伙伴每月扫描一次,一些合作伙伴每天扫描一次以确保持续合规。 该方法将根据客户的成熟度而有所不同。 目标是让您的客户达到所需的风险状态。

一旦实现了这一点,就该将这些信息引入您的 SOC/XDR 平台掌握了这些关键信息后, XDR 平台能够自动提高或降低警报的严重程度。如果资产容易受到威胁, XDR 平台应根据这些信息提高风险评分。如果平台不存在漏洞,则应降低风险评分。

通过这种整合, 西里斯马 为 Stellar Cyber​​ 带来了一套丰富的资产管理功能 Open XDR 平台. 它:

  1. 集成漏洞管理
  2. 按资产包含数据分类标签
  3. 启用资产安全配置
  4. 通过 CYRISMA 的分级系统添加额外的风险数据点。

Stellar Cyber​​ 拥有多项基于机器学习的增强型检测功能,可动态利用 CYRISMA 提供的资产信息。我们的合作伙伴反馈,对于已正确打补丁的系统,误报率显著降低。此外,当未打补丁的资产遭受攻击时,他们也能迅速获取所需信息并采取行动。

如果您想了解更多信息,请联系我 – brian@stellarcyber.ai

滚动到顶部