Micro Focus trendek: SOAR: erősebb kibervédelem gombnyomásra

„Úgy jósolom, hogy a mesterséges intelligenciának és egyre bővülő automatizációs képességeinek köszönhetően nemcsak a társadalmunk gazdagodik, hanem a munka minősége is jelentősen növekedni fog, így sokkal több ember találja majd meg a küldetését és épít karriert, mint napjainkban.”

Jeff Bezos, amerikai befektető, az amazon.com alapítója

BUDAPEST
2020. szeptember 1.

Az IT-biztonsági szakembereknek soha nem kellett ennyi kihívással egyszerre megküzdeniük, mint most. A támadások és feladatok száma ugyanis rohamosan nő, a szakemberek száma pedig csökken. A Micro Focus szakértői szerint úgy lehet leginkább levenni a szakértők válláról a terheket, hogy a kibertámadások elhárítása során automatizálják az ismétlődő feladatokat, amihez már fejlett eszközök érhetők el.

A vállalatok biztonsági központjai szinte minden iparágban hasonló kihívásokkal néznek szembe. Rengeteg az ismétlődő, manuálisan elvégzendő feladat, egyre több biztonsági eszközt kell használni, míg a képzett biztonsági szakemberekből egyre nagyobb a hiány. A biztonsági elemzők így alig látszanak ki a munka alól, olyan mennyiségű eseményt kell azonosítaniuk, rangsorolniuk és kezelniük. Nem szabad azonban, hogy ez a leterheltség korlátozza a cégek biztonságos működését, a szolgáltatás minőségét, illetve az ügyféligények kiszolgálását. Ebben segítenek a SOAR (security orchestration automation and response) megoldások, amelyek egyes munkafolyamatok automatizálásával csökkentik az elemzőkre nehezedő munkamennyiségét, ezáltal pedig a szakemberhiányt. Ezek az eszközök átlátható platformot biztosítanak a biztonsági csapatok számára a nagyobb mennyiségű riasztás hatékony kezeléséhez, így segítenek időt megtakarítani, amit a szakemberek a fontosabb, komolyabb tudást igénylő feladatokra fordíthatnak, javítva ezzel a biztonság szintjét.

A Gartner előrejelzései szerint 2021-re a dedikált biztonsági központok 70 százaléka fog SOAR megoldásokat alkalmazni, mivel azok hatékonyan segítik a kockázatok csökkentését. A Micro Focus szakértői most bemutatják, hogyan fejlesztik ezek az automatizációs eszközök a biztonságot.

Gyorsabb reagálás az incidensekre

Egy fejlett SOAR megoldás felgyorsítja a reagálást az azonosított biztonsági eseményekre, segítve a támadás elhárítását és a kockázatok csökkentését. Ezáltal számottevően csökken a támadók rendelkezésére álló időablak, amíg hozzáférnek a rendszerhez, és károkat okozhatnak.

Kockázatok minimalizálása

A SOAR eszköz segítségével az elemzők gyorsabban vizsgálhatják ki az eseményeket, így az elhárítást is hamarabb kezdhetik el, és az automatizálási képességek révén kézi beavatkozás nélkül minimalizálhatják a kockázatokat. Egy fejlett SOAR-megoldás ráadásul kombinálható az IT-biztonságban egyre szélesebb körben használt gépi tanulással és mesterséges intelligenciával. Így erősebb platformot kínál a változó veszélyek enyhítéséhez, és még rövidebb idő alatt azonosítja az új trendeket, illetve támadásokat.

Fenyegetések proaktív vadászata

Az automatizációs technikáknak köszönhetően a SOAR lehetővé teszi a biztonsági szakemberek számára, hogy több különféle forrásból származó információt egyesítsenek a fenyegetésekről, és azokat a munkafolyamatokat is automatizálják, amelyek proaktívan szkennelik az egyes rendszereket, potenciális sebezhetőségek után kutatva.

Fals pozitív találatok számának csökkentése

A Micro Focus SOAR megoldása a manuális feladatok akár 80 százalékát is képes automatizálni, így a biztonsági szakemberek idejének jelentős része felszabadul, amit hasznosabb tevékenységekre fordíthatnak. Így például hatékonyabban orvosolhatják a fals pozitív találatokat, amelyek felderítésére és orvoslására eddig sok idejük elment.

Intelligens jelentéskészítés

A legtöbb biztonsági központban rengeteg időt töltenek el az esetek kezelésével, jelentések készítésével és az eseményekre adott válaszok dokumentálásával. A SOAR azonban képes több forrásból összegyűjteni az információkat, és ezeket jól átlátható, egyedi igények szerint testre szabható felületen megjeleníteni. Ezzel a szervezetek csökkenthetik a papírmunkát, és egyúttal javíthatják a vezetőség és a biztonsági szakemberek közötti kommunikációt. Az egyes eseményekre adandó válaszlépések során használt forgatókönyvek automatizálásával együtt a SOAR egy tudásbázist is létrehoz, amelyben ezek az információk egy helyen megtalálhatók. Ez segít megelőzni, hogy elvesszen a szakmai tudás a cégen belül, ami nagy fluktuáció esetén gyakran megtörténik.

Költségcsökkentés

A SOAR segít a költségek csökkentésében, hiszen az automatizálás révén optimalizálja a biztonsági szakemberek munkaterhelését. Ezáltal szakemberek a valóban fontos feladatokra, vagyis a veszélyek vizsgálatára és elemzésére fordíthatják az idejüket. A megoldás ezenfelül a biztonsági folyamatok pontos meghatározásában és egyszerűsítésében is segít, ezzel is hozzájárulva a működési költségek mérsékléséhez.

 

 

Micro Focus
A Micro Focus a világ egyik legjelentősebb szoftvervállalata, Európában pedig a második legnagyobbnak számít, amely az elmúlt 40 évben saját termékfejlesztésekkel, illetve felvásárlásokkal bővítette portfólióját. A vállalati szoftverek piacának vezető és legmodernebb technológiáival segíti ügyfeleit a digitális átalakulásban, beleértve a mesterséges intelligenciát, a gépi tanulást, az analitikát és az automatizációt. Megoldásai hidat építenek a régi és az új között, így a vállalatok minimális kockázatok mellett alkalmazhatják a legkorszerűbb, innovatív eszközöket. Egyedülálló módon támogatja ügyfeleit abban, hogy a maximumot hozzák ki szoftvereikből, biztonságosan és hatékonyan menedzseljék adataikat, alkalmazásaikat és eszközeiket, továbbá kihasználják a hibrid infrastruktúrák előnyeit, a mainframe rendszerektől kezdve a mobil eszközökön át a felhőalapú megoldásokig. Szoftverei segítségével a szervezetek egyszerűen kezelhetik napjaink gyorsan változó kihívásait, legyen szó a kiberfenyegetések elhárításáról, a megfelelőségi előírások teljesítéséről, az IT-szakemberhiány enyhítéséről vagy éppen a növekvő mennyiségű adatok hatékony kezeléséről.

Sajtókapcsolat

Jekler Rudolf
Kommunikációs vezető
+36-20-967-5565

Kovács Viola
Vezető tanácsadó
+36-30-510-8140