XDR unificato e SIEM riducono l'affaticamento degli avvisi di sicurezza

XDR unificato e SIEM riducono l'affaticamento degli avvisi di sicurezza

Nodo di origine: 2799214

I team di sicurezza si trovano ad affrontare una tendenza crescente di persone, applicazioni, dati e identità distribuiti. Ciò è in parte dovuto alla crescita del lavoro a distanza. Poiché sempre più dipendenti continuano a lavorare da sedi remote, le aziende devono adottare nuove tecnologie per supportarli. Ciò può includere qualsiasi cosa, dalle piattaforme cloud su larga scala alle singole soluzioni software-as-a-service. Gartner stima che i lavoratori completamente remoti e ibridi recupereranno 71% della forza lavoro statunitense Entro la fine di 2023.

Ciò non solo amplia la superficie di attacco che i team di sicurezza devono monitorare, ma può anche portare a un aumento degli avvisi di sicurezza a causa dell’enorme numero di risorse e identità che le organizzazioni devono proteggere. A complicare ulteriormente le cose è il fatto che i team di sicurezza non sempre hanno una visione chiara di tutte le loro risorse. Appena 5% dei decisori IT report con visibilità completa sull'adozione e sull'utilizzo da parte dei dipendenti delle applicazioni fornite dall'azienda. Ciò rende difficile valutare con precisione l’azienda's atteggiamento di rischio.

Comunque, c'è una soluzione. Implementando il rilevamento e la risposta estesi unificati (XDR) e la gestione delle informazioni e degli eventi di sicurezza (SIEM), i team di sicurezza possono correlare e contestualizzare meglio gli avvisi di sicurezza nell'intera infrastruttura.

In che modo XDR e SIEM semplificano gli avvisi di sicurezza

I difensori informatici nel loro insieme sono spinti a fare di più con meno. Ci sono una stima 3.4 milioni di offerte di lavoro nel campo della sicurezza informatica oggi e, in un recente studio di ricerca di Microsoft, il 40% dei leader della sicurezza ha riferito di sentirsi a rischio estremo a causa della carenza di manodopera. 

Questa preoccupazione non è infondata, date le tendenze attuali che osserviamo nel panorama delle minacce globali. L'anno scorso, la Digital Crimes Unit di Microsoft ha diretto la rimozione di 531,000 URL di phishing unici ospitato al di fuori di Microsoft. Abbiamo anche assistito a un aumento degli attacchi con password, che aumentato di 74% a un volume stimato di 921 attacchi al secondo nel 2022. E nel caso delle e-mail di phishing, gli autori delle minacce sono in grado di infiltrarsi nell'intera organizzazione in soli 72 minuti dopo aver fatto clic su un collegamento dannoso.

Ciò significa che ogni momento conta quando si tratta di difendersi dalla criminalità informatica. Tuttavia, non ci si può ragionevolmente aspettare che i team di sicurezza rispondano all’enorme numero di avvisi che ricevono quotidianamente. È qui che XDR e SIEM possono aiutare.

I contatori XDR e SIEM unificati contrastano l'affaticamento degli avvisi riducendo i miliardi di dati dei singoli segnali XDR in meno avvisi e incidenti. Funziona in due modi fondamentali. Innanzitutto, XDR consente ai team di sicurezza di raccogliere avvisi di sicurezza nell'intera azienda, estraendoli da endpoint, reti e applicazioni, nonché dai carichi di lavoro cloud e dall'infrastruttura di identità dell'organizzazione. XDR può quindi collegare questi avvisi disparati e analizzare i dati per aiutare i team di sicurezza a stabilire la priorità di quale avviso affrontare per primo in base al potenziale rischio per l'azienda. Ciò consente inoltre ai team di visualizzare più facilmente il modo in cui gli aggressori possono spostarsi all'interno delle loro reti. 

SIEM viene quindi utilizzato per rendere questi avvisi più fruibili applicando analisi avanzate e intelligence sulle minacce ai dati raccolti da XDR. Ciò aiuta a ridurre la quantità di informazioni che i team di sicurezza devono analizzare riducendole solo alle informazioni più rilevanti. XDR e SIEM unificati possono essere utilizzati anche per creare una visualizzazione unificata che consente ai team di sicurezza di monitorare e rispondere alle minacce nell'intera azienda, siano esse multicloud, cloud ibrido o on-premise.

I criminali informatici sono sempre alla ricerca del prossimo punto debole. Unificando XDR e SIEM, le organizzazioni hanno la possibilità di andare oltre i controlli protettivi e rafforzare le proprie difese con sofisticate funzionalità di rilevamento e risposta.

Timestamp:

Di più da Lettura oscura