什么时候足够,足够?

SIEMs 立足之本还是它们是空洞的承诺?

下一代安全

随着更复杂 网络攻击 在上升,并与 Covid-19 为保护企业而增加了其他挑战, SIEM 前进的核心 下一代安全 运营中心(SOC或者,是时候考虑新想法了吗?

与市场营销副总裁探讨网络安全问题 Steve Garrison

我们每天讨论 网络安全 全球思想领袖提出的挑战,但我们希望对此挑战问题有更深入的了解,以更好地了解市场。 为此,我们签约了 领先市场 对拥有行业领先地位的客户进行一项研究 SIEM 平台,了​​解客户需要什么才能重新思考他们的 SOC 实践并考虑如何通过降低日常工作的复杂性来大幅降低成本并显著提高绩效 网络安全 操作。 该调查假设 SIEM 这是该组织的基础 SOC !

我们联系了美国和加拿大的近50家公司,其中包括高等教育、金融、医疗保健、服务业以及州/地方政府机构。我们还采访了安全决策者。就安装基础而言,54%的受访公司使用QRadar作为其安全防护软件。 SIEM46% 是 Splunk 的客户。

当……时,改变是可能的

客户总是告诉我们,移除供应商最多可能需要2年的时间,这增加了培训和最佳实践转让的实际和无形成本。 难怪52%的受访者会考虑更换他们的 SIEM 如果新平台将成本降低了50%以上,并且大大降低了复杂性。

网络攻击

 

技能差距?

我们尝试测试的前提之一是 网络安全 技能差距。我们都在讨论找到能够胜任工作的熟练安全分析师有多难。 SOC进行周全及时的调查,防止发生严重的违规行为。

只有三个异常值,当前的平均得分 SIEM 总体满意度基于五个标准,范围从7.6到8.5,或转化为等级量表:C + / B-。 这些数据讲述了一个“足够好”的有趣故事,但是当与上述有关“变革”的回答结合使用时,您可能会scratch不休,问:“为什么?” 我们的观点是,改变是昂贵的,甚至“足够好”也就足够了。 改变可能会使事情变得更好,然后可能不会。 这就是为什么同时获得更好的成本和更少的复杂性的答案 网络安全 工具很有意义。 企业希望看到比成本或复杂性更好的改进。

提到的外围数据还讲述了一个故事。 有大约10s,有一些4s和5s。 我们将差异映射到 SIEM 人才,大州和大都市寻找技术人才没有挑战 网络安全 分析师,而较小的城市和乡村国家则面临更多挑战。

下一代安全

这是一段通往智慧的旅程 SOC

我们发现没有两个 SOCs 都一样,而且额外的程度 网络安全 工具或对未来需求的认知与任何特定变量(例如组织规模或行业)均无相关性。财务部门拥有的工具最多,这一点尤为突出,而且很容易看出他们在定义……方面走得更远。 SOC 成为 SIEM + NTA +用户/实体行为分析(UEBA)以及安全流程自动化和响应(SOAR)以及威胁搜寻。

特别是,有24%的受访者愿意探索其他工具来补充他们的 SIEM,例如网络流量分析(NTA), UEBA威胁狩猎和SOAR。

虽然数据显示现有网络安全基础设施运行良好,但大多数受访者仍会考虑能够带来切实价值的新方案。他们尤其关注那些能够降低复杂性并颠覆现有供应商成本结构的方案。

要考虑的一个新想法是Stellar Cyber​​'s Open XDR 安全平台。 它可以降低复杂性和成本,同时改善 网络安全 防御措施。无论你目前的防御措施是什么。 SOC 看来,Stellar Cyber​​ 将融入到您现有的工具和数据源中,同时引入更多应用程序,加速您迈向智能化的进程。 SOC ——所有这些都基于一个平台、一个人工智能引擎、一个数据湖和一个许可证。

SIAM-空洞的承诺

SIEMs——空头支票?

SIEM几十年来,安全措施一直是安全行动的基础,这一点应该得到承认。然而, SIEM他们做出了许多美好的承诺,但时至今日,其中许多承诺仍未兑现……

下载电子书

滚动到顶部