Najważniejsze badania EMA Analiza zagrożeń cybernetycznych (CTI) walczy...

Najważniejsze badania EMA Analiza zagrożeń cybernetycznych (CTI) zmaga się…

Węzeł źródłowy: 2593049
Tekst: Analiza zagrożeń cybernetycznych — przekształcanie danych w odpowiednie dane wywiadowcze, sponsorowana przez firmę Anomali | Zdjęcia: logo Anomali i EMA, zamek zabezpieczający

Analiza zagrożeń cybernetycznych — przekształcanie danych w odpowiedni raport analityczny

Naprawdę niepokojące jest to, że niektóre z najpopularniejszych strategii CTI są najmniej skuteczne, zwłaszcza jeśli chodzi o filtrowanie danych CTI pod kątem trafności.

Enterprise Management Associates (EMA™), wiodąca firma badawcza i konsultingowa w zakresie IT i zarządzania danymi, opublikowała nowy raport badawczy „Cyber ​​Threat Intelligence – Transforming Data Into Relevant Intelligence”, autorstwa Christophera M. Steffena, wiceprezesa ds. badań dotyczących bezpieczeństwa informacji , zarządzaniem ryzykiem i zgodnością w EMA oraz Kenem Bucklerem, analitykiem zajmującym się bezpieczeństwem informacji, zarządzaniem ryzykiem i zgodnością w EMA. Ten raport z badań pokazuje, że wiele organizacji ma trudności ze skutecznym wykorzystaniem informacji o zagrożeniach cybernetycznych (CTI) i podkreśla metody i integracje, które okazały się najbardziej skuteczne.

Wiele organizacji od ponad dwóch dekad wykorzystuje informacje o cyberzagrożeniach. Do ostatnich lat wywiad o zagrożeniach był niezwykle kosztowny i przyjmowały go tylko największe organizacje dysponujące budżetami pozwalającymi na takie inwestycje. Jednak w ostatnich latach CTI stało się znacznie bardziej przystępne cenowo i dostępne dzięki narzędziom dedykowanym do przetwarzania i dystrybucji CTI. W połączeniu z partnerstwami współdzielącymi CTI oraz centrami wymiany i analizy informacji (ISAC), CTI jest teraz bardziej dostępne niż kiedykolwiek, nawet dla małych firm, które wcześniej miały ograniczony dostęp finansowy do tego ważnego narzędzia bezpieczeństwa cybernetycznego.

To udostępnianie i dostępność stwarzają jednak nowe wyzwania, które skutkują wzrostem ilości danych CTI, które muszą być analizowane pod kątem przydatności i przetwarzane w organizacji. Przedstawia również wyzwania związane z integracją danych CTI z narzędziami cyberbezpieczeństwa, takimi jak SIEM, XDR czy ochrona sieci i punktów końcowych. To, co kiedyś było rzadkim zjawiskiem w przypadku sygnatur, które użytkownicy mogli ręcznie wprowadzać do tych narzędzi, teraz wymaga ciągłych strumieni danych, które automatycznie aktualizują narzędzia o najnowsze wskaźniki zagrożeń.

„Naprawdę niepokojące jest to, że niektóre z najpopularniejszych strategii CTI są najmniej skuteczne, zwłaszcza jeśli chodzi o filtrowanie danych CTI pod kątem trafności” — stwierdził Buckler. „Wygląda na to, że organizacje po prostu za bardzo filtrują dane, co negatywnie wpływa na ich użyteczność”.

To nowe badanie przeprowadzone przez EMA dostarcza kluczowych informacji na temat źródeł CTI, z którymi organizacje odnoszą największe sukcesy, oraz tego, jak organizacje mogą lepiej wykorzystać CTI w swoich codziennych operacjach i integracji technologii. Co najważniejsze, badanie podkreśla, w jaki sposób próby filtrowania danych CTI przez organizacje przynoszą efekt przeciwny do zamierzonego i jak lepiej wykorzystać CTI.

Niektóre z kluczowych ustaleń obejmują:

Metody i narzędzia CTI

  • 94% organizacji posiada dedykowany zespół CTI
  • 75% organizacji bez dedykowanego zespołu CTI spędza do 25% swojego czasu na przetwarzaniu i odpowiadaniu na CTI

Wykorzystanie informacji o zagrożeniach

  • 84% organizacji koncentruje się na proaktywnym dostarczaniu CTI reszcie organizacji
  • 30% organizacji twierdzi, że ich głównym wyzwaniem związanym z CTI jest bezużyteczny „szum”

Wpływ i wyniki

  • 72% organizacji uważa, że ​​potrzebne jest częstsze udostępnianie CTI poprzez wzajemne partnerstwa
  • 12% organizacji nie ma wystarczającej liczby pracowników do analizowania CTI i odpowiadania na nie

Szczegółowa analiza wyników badań dostępna jest w raport „Cyber ​​Threat Intelligence – Transforming Data In Relevant Intelligence."

Firma Anomali sponsorowała ten niezależny raport z badań.

O EMA

Założona w 1996 roku firma EMA jest wiodącą firmą analityczną, która zapewnia dogłębny wgląd w pełne spektrum technologii informatycznych i zarządzania danymi. Analitycy EMA wykorzystują unikalne połączenie praktycznego doświadczenia, wglądu w najlepsze praktyki branżowe oraz dogłębną wiedzę na temat obecnych i planowanych rozwiązań dostawców, aby pomóc swoim klientom osiągnąć ich cele. Dowiedz się więcej na temat badań, analiz i usług konsultingowych EMA dla użytkowników biznesowych, specjalistów IT i dostawców IT pod adresem http://www.enterprisemanagement.com.

Udostępnij artykuł w mediach społecznościowych lub e-mailu:

Znak czasu:

Więcej z Bezpieczeństwo komputera