EMA Araştırması, Siber Tehdit İstihbaratının (CTI) Mücadelelerini Öne Çıkarıyor...

EMA Araştırması, Siber Tehdit İstihbaratı (CTI) Mücadelelerini Öne Çıkarıyor…

Kaynak Düğüm: 2593049
Metin: Siber Tehdit İstihbaratı – Verileri İlgili İstihbarata Dönüştürme Anomali sponsorluğunda | Görüntüler: Anomali ve EMA logoları, güvenlik kilidi

Siber Tehdit İstihbaratı – Verileri İlgili İstihbarata Dönüştürme raporu

Gerçekten endişe verici olan şey, en popüler CTI stratejilerinden bazılarının, özellikle de ilgililik açısından CTI verilerinin filtrelenmesi söz konusu olduğunda, en az etkili olanlardır.

Önde gelen bir BT ve veri yönetimi araştırma ve danışmanlık şirketi olan Enterprise Management Associates (EMA™), bilgi güvenliğini kapsayan araştırmadan sorumlu başkan yardımcısı Christopher M. Steffen tarafından yazılan "Siber Tehdit İstihbaratı – Verileri İlgili İstihbarata Dönüştürmek" adlı yeni bir araştırma raporu yayınladı. , EMA'da risk ve uyumluluk yönetimi ve EMA'da bilgi güvenliği, risk ve uyumluluk yönetimini kapsayan araştırma analisti Ken Buckler. Bu araştırma raporu, birçok kuruluşun siber tehdit istihbaratını (CTI) etkili bir şekilde kullanmakta zorlandığını gösteriyor ve en başarılı olan yöntemleri ve entegrasyonları vurguluyor.

Birçok kuruluş, yirmi yılı aşkın bir süredir siber tehdit istihbaratından yararlanmaktadır. Son yıllara kadar, tehdit istihbaratı son derece pahalıydı ve yalnızca bu tür yatırımlara izin veren bütçeleri olan en büyük kuruluşlar bunu benimsedi. Bununla birlikte, son yıllarda, CTI'yi işlemeye ve dağıtmaya adanmış araçlarla CTI çok daha uygun fiyatlı ve erişilebilir hale geldi. CTI paylaşım ortaklıkları ve bilgi paylaşım ve analiz merkezleri (ISAC'ler) ile birleştiğinde CTI, daha önce finansal olarak bu önemli siber güvenlik aracına erişimi kısıtlı olan küçük işletmeler için bile artık her zamankinden daha erişilebilir.

Bu paylaşım ve erişilebilirlik, ilgililik açısından analiz edilmesi ve kuruluş içinde işlenmesi gereken CTI verilerinin artmasına neden olan yeni zorluklar sunar. Ayrıca, CTI verilerini SIEM, XDR veya ağ ve uç nokta koruması gibi siber güvenlik araçlarıyla entegre etmenin zorluklarını da beraberinde getirir. Bir zamanlar kullanıcıların bu araçlara manuel olarak girebildiği imzalarda nadiren görülen bir durum, artık araçları en son tehdit göstergeleriyle otomatik olarak güncelleyen sürekli veri akışları gerektiriyor.

Buckler, "Gerçekten endişe verici olan, en popüler CTI stratejilerinden bazılarının, özellikle CTI verilerini alaka düzeyi için filtreleme söz konusu olduğunda, en az etkili olanlardır" dedi. "Görünüşe göre kuruluşlar verileri çok fazla filtreliyor ve kullanışlılığını olumsuz etkiliyor."

EMA'nın bu yeni araştırması, kuruluşların en başarılı oldukları CTI kaynakları ve kuruluşların günlük operasyonlarında ve teknoloji entegrasyonlarında CTI'dan nasıl daha iyi yararlanabilecekleri hakkında önemli bilgiler sağlıyor. En önemlisi, araştırma, kuruluşların CTI veri filtreleme girişimlerinin nasıl verimsiz olduğunu ve CTI'dan nasıl daha iyi yararlanılacağını vurgulamaktadır.

Önemli bulgulardan bazıları şunlardır:

CTI Yöntemleri ve Araçları

  • Kuruluşların %94'ünün özel bir CTI ekibi var
  • Özel bir CTI ekibi olmayan kuruluşların %75'i, zamanlarının %25'ini CTI'yi işlemek ve yanıtlamak için harcıyor

Tehdit İstihbaratından Yararlanma

  • Kuruluşların %84'ü, kuruluşlarının geri kalanına proaktif olarak CTI sağlamaya odaklanıyor
  • Kuruluşların %30'u, CTI ile ilgili birincil zorluklarının işe yaramaz "gürültü" olduğunu belirtiyor

Etki ve Sonuçlar

  • Kuruluşların %72'si, karşılıklı ortaklıklar yoluyla daha fazla CTI paylaşımının gerekli olduğuna inanıyor
  • Kuruluşların %12'si, CTI'yi analiz etmek ve yanıtlamak için yeterli personele sahip değil

Araştırma bulgularının ayrıntılı bir analizi şu adreste mevcuttur: rapor, “Siber Tehdit İstihbaratı – Verileri İlgili İstihbarata Dönüştürmek.başlıklı bir kılavuz yayınladı

Anomali bu bağımsız araştırma raporuna sponsor oldu.

EMA hakkında

1996 yılında kurulan EMA, tüm BT ve veri yönetimi teknolojileri yelpazesinde derinlemesine bilgi sağlayan lider bir endüstri analisti şirketidir. EMA analistleri, müşterilerinin hedeflerine ulaşmalarına yardımcı olmak için pratik deneyim, sektördeki en iyi uygulamalara ilişkin bilgiler ve mevcut ve planlanan satıcı çözümlerine ilişkin derinlemesine bilgilerden oluşan benzersiz bir kombinasyondan yararlanır. Kurumsal iş kolu kullanıcıları, BT uzmanları ve BT satıcıları için EMA araştırma, analiz ve danışmanlık hizmetleri hakkında daha fazla bilgi edinin: http://www.enterprisemanagement.com.

Sosyal medyada veya e-postayla ilgili makaleyi paylaşın:

Zaman Damgası:

Den fazla Bilgisayar Güvenliği