امنیت سایبری سنتی بر روی تشخیص و پاسخ به حادثه متمرکز شده است. به عبارت دیگر، در اطراف یک مرکز عملیات امنیتی (SOC) ساخته شده است. این به خودی خود چیز بدی نیست. با این حال، بین سطرها بخوانید و این فرض را بر این میگذارد که ما منتظر تهدیدهایی هستیم که متوجه ما شوند. از آنجایی که دشمنان سایبری تاکتیکهای خود را از طریق هوش مصنوعی، کمپینهای باجافزار خودکار و سایر تهدیدات پایدار پیشرفته (APT) تکامل میدهند، اتخاذ تدابیر پیشرفته و پیشگیرانه هرگز به این اندازه حیاتی نبوده است. با این تفاوت که تیم SOC شما در حال غرق شدن در آسیبپذیریها و درمانهای زانو است. چگونه می توانند حتی شروع به مدیریت این کنند؟
چشمانداز تهدید امروز که روز به روز بدتر میشود، نیازمند یک محور استراتژیک به سمت ایجاد یک مرکز عملیات آسیبپذیری (VOC) برای بازنگری در چالشهای اساسی مدیریت آسیبپذیری و انعطافپذیری سایبری است.
ضرورت استراتژیک VOC
استراتژی های سنتی ضروری هستند اما به طرز دردناکی ناکافی هستند. به عنوان یک صنعت، ما عمدتاً واکنشپذیر بودهایم و بر شناسایی و کاهش تهدیدات فوری تمرکز کردهایم. این چشمانداز کوتاهمدت، چالشهای اساسی و مداوم ناشی از انبوهی از آسیبپذیریها را نادیده میگیرد، که بسیاری از آنها برای سالها شناخته شدهاند، اما به آنها رسیدگی نشده است. به طور نگران کننده ای، بیش از 76 درصد از آسیب پذیری هایی که در حال حاضر توسط باج افزارهای باج افزار مورد سوء استفاده قرار می گیرند، بیش از سه سال پیش کشف شدند. یا تیم های SOC اهمیتی نمی دهند - که می دانیم درست نیست - یا نمی توانند به تنهایی ادامه دهند. زمان آن رسیده است که بپذیریم مشکل اصلی آنها این است که بدانند در میان موج جزر و مد باید روی کدام یک از تهدیدات تمرکز کنند.
معاون استراتژی، Hackuity.
VOC یک رویکرد جدید برای این چالش ارائه می دهد و یک رویکرد متمرکز، خودکار و مبتنی بر ریسک را برای مدیریت آسیب پذیری ارائه می دهد. برخلاف SOC که هدف اصلی آن مدیریت حوادث و هشدارها است، VOC برای پیشبینی و جلوگیری از وقوع این حوادث در وهله اول طراحی شده است. این به طور انحصاری بر پیشگیری، شناسایی، تجزیه و تحلیل، اولویت بندی و اصلاح نقص های امنیتی که بر محیط منحصر به فرد IT یک سازمان تأثیر می گذارد، تمرکز دارد. با انجام این کار، VOC ها سازمان ها را قادر می سازند تا فهرست بسیار باریک تر و بی نهایت قابل مدیریت تر از آسیب پذیری ها را که تهدید واقعی و قابل توجهی برای عملیات و داده های حساس آنها به شمار می روند، رسیدگی کنند.
پیوند SOC به VOC: یک رویکرد هم افزایی
هم افزایی بین SOC و VOC برای ایجاد یک چارچوب امنیتی جامع ضروری است که نه تنها به تهدیدها پاسخ می دهد، بلکه به طور فعال برای جلوگیری از آنها کار می کند.
فرآیند پیوند SOCها به VOCها با تشخیص CISOها شروع می شود که مدیریت پچ یک کار مستقل نیست بلکه جزء اصلی استراتژی امنیتی گسترده تر است. یک تیم یا واحد اختصاصی، به طور ایدهآل تحت هدایت افسر ارشد امنیت اطلاعات (CISO) یا یک رهبر امنیتی منصوب دیگر، باید راهاندازی VOC را رهبری کند. این رویکرد بر اهمیت یک دستورالعمل واضح از بالاترین سطوح رهبری امنیت سایبری تأکید می کند، که تضمین می کند VOC فقط یک واحد عملیاتی نیست، بلکه یک تلاش استراتژیک با هدف افزایش انعطاف پذیری سایبری کلی سازمان است.
ایجاد یک VOC شامل استفاده از ابزارهای ارزیابی آسیبپذیری موجود برای ایجاد یک خط پایه از وضعیت امنیتی فعلی است. این گام اولیه برای درک دامنه و مقیاس آسیب پذیری در دارایی های سازمان بسیار مهم است. از این پایه، تیم میتواند دادههای آسیبپذیری را جمعآوری، کپیسازی و عادیسازی کند تا مجموعه دادهای واضح و عملی تولید کند. ادغام این مجموعه داده در سیستمهای مدیریت رویداد و اطلاعات امنیتی SOC، دید و زمینه رویدادهای امنیتی را افزایش میدهد و پاسخ دقیقتر و آگاهانهتر به تهدیدات بالقوه را ممکن میسازد.
گذار از ارزیابی آسیبپذیری فنی به اولویتبندی مبتنی بر ریسک، یک جنبه محوری از عملکرد VOC است. این شامل ارزیابی چگونگی تأثیر هر آسیبپذیری شناساییشده بر کسبوکار، سپس اولویتبندی تلاشهای اصلاحی بر اساس این تأثیر است. چنین تغییری امکان تخصیص استراتژیکتر منابع را برای تمرکز بر آسیبپذیریهایی که بیشترین خطر را برای سازمان دارند، فراهم میکند.
اتوماسیون باید نقشی کلیدی در این فرآیند ایفا کند و اسکنهای آسیبپذیری معمول، اولویتبندی هشدارها و استقرار وصلهها را با حداقل مداخله انسانی امکانپذیر سازد. این نه تنها عملیات را ساده میکند، بلکه به تحلیلگران اجازه میدهد تا روی کارهای پیچیدهای که نیاز به قضاوت و تخصص انسانی پیچیده دارند، تمرکز کنند.
VOC تیمهای امنیت سایبری را با رویکردی جامع و سیستماتیک برای مدیریت آسیبپذیری توانمند میسازد، و به طور قابلتوجهی فرآیند رسیدگی به تعداد فزایندهای از CVE را ساده میکند. مزایای فوری عبارتند از:
متمرکز کردن دادههای آسیبپذیری : با جمعآوری و تجزیه و تحلیل اطلاعات آسیبپذیری، VOC یک دیدگاه یکپارچه ارائه میکند که زندگی را برای تیمهایی که آسیبپذیریهای حیاتی را شناسایی و اولویتبندی میکنند، آسانتر میکند.
اتوماسیون و ساده سازی فرآیندها : استفاده از ابزارهای اتوماسیون در چارچوب VOC فرآیندهای تشخیص، تجزیه و تحلیل و اصلاح را تسریع می کند. این نه تنها حجم کار دستی را کاهش می دهد، بلکه احتمال خطای انسانی را به حداقل می رساند و کارایی کلی مدیریت آسیب پذیری را افزایش می دهد.
اولویتبندی مبتنی بر ریسک : پیادهسازی رویکرد مبتنی بر ریسک به تیمها اجازه میدهد تا تلاشهای خود را بر روی آسیبپذیریهایی متمرکز کنند که بالاترین خطر را برای سازمان ایجاد میکنند، و اطمینان حاصل کنند که منابع بهطور مؤثر تخصیص داده میشوند و تهدیدهای حیاتی در اسرع وقت مورد توجه قرار میگیرند.
همکاری و ارتباطات پیشرفته : VOC با شکستن سیلوها و اطمینان از اینکه همه ذینفعان مربوطه در مورد فرآیند مدیریت آسیبپذیری مطلع هستند، همکاری بهتری را در بین تیمهای مختلف تقویت میکند. این درک مشترک، توانایی سازمان را برای پاسخگویی سریع و مؤثر به آسیبپذیریها بهبود میبخشد.
مالکیت و مسئولیت پذیری : متمرکز کردن عملیات برای مدیریت آسیب پذیری در چارچوب VOC، مسئولیت پذیری و مالکیت واضح را در بین تیم ها تضمین می کند. این وضوح سازمانی برای حذف سیلوها و کاهش ریسک حیاتی است، زیرا نقشها و مسئولیتهای کاملاً مشخصی را برای مدیریت آسیبپذیری ایجاد میکند و تضمین میکند که همه اعضای تیم نقش خود را در حفاظت از سیستمها و شبکهها درک میکنند.
این چیزهای زیادی برای هضم است، اما، به زبان ساده، زمان آن است که درباره نحوه برخورد با مدیریت آسیب پذیری تجدید نظر کنیم. اخبار را تحلیل کنید - یا بهتر است با بقیه تیم امنیت سایبری خود تماس بگیرید. VOC بار سنگین مدیریت آسیبپذیری را بر روی SOCها کاهش میدهد و زندگی همه تیمهای امنیتی را بسیار آسانتر میکند. VOC با متمرکز کردن عملیات، خودکار کردن وظایف روتین و تاکید بر اولویت بندی ریسک، وضعیت امنیتی سازمان را افزایش می دهد. پیوند دادن SOC خود به VOC آینده شما یک جریان یکپارچه از اطلاعات عملی را مستقیماً در مکانیسم پاسخ به تهدید ایجاد می کند.
آخر بازی؟ اطمینان از اینکه مکانیسمهای دفاعی سازمان شما برای یک محیط دیجیتالی بسیار امنتر و انعطافپذیر، هم فعال و هم پاسخگو هستند.
ما بهترین آنتی ویروس ابری را ارائه می دهیم .
این مقاله به عنوان بخشی از کانال Expert Insights TechRadarPro تهیه شده است که در آن بهترین و باهوش ترین ذهن ها در صنعت فناوری امروز را معرفی می کنیم. نظرات بیان شده در اینجا نظرات نویسنده است و لزوماً نظرات TechRadarPro یا Future plc نیست. اگر علاقه مند به مشارکت هستید، اطلاعات بیشتری را در اینجا بیابید: https://www.techradar.com/news/submit-your-story-to-techradar-pro
ارسال نظر