Saugos operacijų sritis toliau vystosi, nes organizacijos diegia naujas technologijas ir metodus, kad galėtų kovoti su vis sudėtingesnėmis grėsmėmis. Kelios pagrindinės tendencijos keičia tai, kaip SOC veikia ir kuria vertę.
DI integracija ir DI pagrįsti SOC DI jau iš esmės pakeitė saugos operacijas ir artimiausiais metais toliau tai darys. DI valdomos platformos analizuoja milžiniškus duomenų kiekius, gerokai viršijančius žmogaus galimybes, ir nustato subtilius modelius bei anomalijas, rodančias grėsmes. Mašininio mokymo modeliai laikui bėgant tobulėja, mokydamiesi iš ankstesnių incidentų, kad ateityje geriau aptiktų panašias atakas.
Analitikams DI padeda sumažinti įspėjimų keliamą nuovargį, susiedamas susijusius įvykius ir peržiūrai pateikdamas tik svarbiausias problemas. Šios galimybės leidžia saugos komandoms dirbti greičiau ir veiksmingiau, sutelkiant savo patirtį ten, kur ji svarbiausia, o DI tvarko įprastą analizę ir modelių atpažinimą.
Automatizacija Pagrįstas DI galimybėmis, automatizavimas perkelia saugos operacijas į aukštesnį lygį, vykdydamas reagavimo veiksmus be žmogaus įsikišimo. Automatinės darbo eigos gali izoliuoti pažeistus galinius punktus, blokuoti kenkėjiškus IP adresus, išjungti vartotojų paskyras ir pradėti ekspertizės duomenų rinkimą tą akimirką, kai aptinkama grėsmė. Ir nors rankiniu būdu atliekami procesai gali užtrukti valandas, automatinis reagavimas į incidentus gali būti atliekamas per kelias sekundes.
Automatizavimas taip pat padeda spręsti įgūdžių trūkumą. Jaunesniesiems analitikams gali padėti automatizuotos taisyklės, kurios padeda jiems vykdyti reagavimo procedūras ir tobulinti įgūdžius bei veikti efektyviau.
Integracija su XDR Išplėstinis aptikimas ir reagavimas (XDR) reiškia perėjimą nuo atskirų saugos produktų prie integruotų platformų. XDR sujungia duomenis iš galinių punktų, tinklų, debesies darbo krūvių, el. pašto sistemų ir tapatybės platformų į vieną bendrą vaizdą.
Ši integracija SOC komandoms suteikia daugiau konteksto tiriant incidentus, nes jos gali matyti, kaip ataka persikėlė per skirtingas aplinkos dalis, neperjungdamos įrankių. XDR taip pat pagerina aptikimo tikslumą, sulygindamas signalus iš įvairių šaltinių ir padėdamas nustatyti sudėtingas atakas, kurios gali atrodyti nepavojingos, jei analitikas matytų tik vieną duomenų šaltinį atskirai.
Vietiniai debesies SOC Vis daugiau organizacijų pereina į debesį, todėl SOC neatsilieka. Debesiui pritaikytos SOC platformos turi keletą pranašumų, palyginti su tradicine vietoje diegiama infrastruktūra. Jos gali:
- Plėstis automatiškai, kad prisitaikytų prie kintančių duomenų kiekių be pajėgumų planavimo ar aparatinės įrangos pirkimo.
- Suteikti prieigą prie naujausių aptikimo galimybių naudojant nuolatinius atnaujinimus, o ne rankinį pataisų taikymą ir versijų naujinimus.
- Palaikyti paskirstytas darbo jėgas, kai nuotolinis darbas tampa standartu įvairiuose sektoriuose.
Kiekviena iš šių tendencijų – DI, automatizavimas, XDR ir debesiui pritaikytos platformos – yra tik viena dėlionės dalis. Tačiau tikrasis pokytis visoje pramonėje yra tas, kaip organizacijos sujungia visas šias galimybes į vieną visumą.
Stebėkite „Microsoft“ saugą