چگونگی تشخیص و پاسخ مدیریتشده (MDR) سطح بالا میتواند به سازمانها کمک کند تا از مهاجمان و هکرها، چابکتر و مصممتر پیشی بگیرند.
چقدر طول میکشد تا عاملان تهدید از دسترسی اولیه به حرکت جانبی در یک شبکه برسند؟ چند روز؟ چند ساعت؟ متأسفانه، پاسخ این سوال در موارد بسیاری به «دقیقه» تغییر میکند. در واقع، طبق یک گزارش، میانگین زمان نفوذ در سال 2024، با 48 دقیقه، 22٪ کمتر از میانگین زمان نفوذ در سال قبل شده است.
این اتفاق شبیه به یک مسابقه با زمان است که بسیاری از سازمانها در حال از دست دادن زمان هستند. خوشبختانه، مهاجمان و هکرها همه ی کارتها را در دست ندارند و مدافعان شبکه میتوانند به حملات آنها پاسخ دهند. با استفاده از راهکارهای تشخیص و پاسخ مدیریتشده (MDR) سطح بالا از یک شریک قابل اعتماد، تیمهای فناوری اطلاعات به یک تیم متخصص که شبانهروزی کار میکند تا به سرعت تهدیدات ورودی را کشف، مهار و کاهش دهد، دسترسی پیدا میکنند. وقت آن است که وارد خط سرعت شویم.
چرا به MDR نیاز دارید؟
انتظار میرود بازار MDR طی هفت سال آینده با نرخ رشد مرکب سالانه 20 درصد رشد کند و تا سال 2032 از 8.3 میلیارد دلار فراتر رود. این یک پاسخ مستقیم به تحولات در فضای سایبری است. محبوبیت روزافزون آن در بین تیمهای فناوری اطلاعات و امنیت را میتوان به چندین عامل مهم و به هم پیوسته نسبت داد:
نقضهای امنیتی به رکورد جدیدی رسیدهاند
طبق گزارش مرکز تحقیقات سرقت هویت ایالات متحده (ITRC)، سال گذشته بیش از 3100 مورد نفوذ به دادههای شرکتی در ایالات متحده رخ داده است که 1.4 میلیارد قربانی را تحت تأثیر قرار داده است و پیشبینی میشود که سال 2025 دوباره رکوردها را بشکند.
پیامدهای مالی نیز به همان اندازه وخیم است – آخرین گزارش IBM در مورد هزینه نقض دادهها، هزینه متوسط نقض دادهها را امروز 4.4 میلیون دلار اعلام کرد.
سطح حمله همچنان در حال افزایش است
بسیاری از شرکتها و سازمانها به صورت ترکیبی از دورکاری و حضوری فعالیت می کنند و در حال استفاده از فضای ابری، هوش مصنوعی، اینترنت اشیا و سایر فناوریها برای کسب مزیت رقابتی هستند. متأسفانه، این موارد- و رشد مداوم زنجیرههای تأمین – اندازه هدف را برای مهاجمان افزایش میدهد.
عوامل تهدید در حال حرفهای شدن هستند
جرایم سایبری به طور فزایندهای مملو از سرویس های مبتنی بر خدماتی است که موانع ورود به همه چیز را از فیشینگ و DDoS گرفته تا باجافزار و کمپینهای سرقت اطلاعات کاهش میدهد. به گفته کارشناسان، هوش مصنوعی فرصتهای جدید بیشتری را برای مجرمان فراهم میکند تا فرکانس و شدت تهدیدات را افزایش دهند.
این فناوری در حال حاضر به آنها کمک میکند تا شناسایی را خودکار کنند و آسیبپذیریها را سریعتر شناسایی و بهرهبرداری کنند. یک مطالعه ادعا میکند که کاهش ۶۲ درصدی در زمان بین کشف یک نقص نرمافزاری و بهرهبرداری از آن را ثبت کرده است.
کمبود مهارتها و منابع بیش از قبل یک تبدیل به معضل شده است
تیمهای دفاعی مدتی است که با کمبود نیرو مواجه هستند. کمبود جهانی متخصصان امنیت فناوری اطلاعات بیش از ۴.۷ میلیون نفر تخمین زده میشود و با توجه به اینکه ۲۵ درصد از سازمانها تعدیل نیرو در حوزه امنیت سایبری را گزارش میدهند، رهبران کسبوکار تمایلی به صرف هزینه زیاد برای استعدادها و تجهیزات برای یک مرکز عملیات امنیتی (SOC) ندارند.
چرا سرعت در MDR اهمیت دارد؟
برونسپاری در این زمینه کاملاً منطقی است. این یک روش کمهزینهتر (بهویژه از نظر هزینه سرمایه) برای ارائه نظارت و تشخیص تهدید ۲۴ ساعته و ۷ روز هفته، از جمله شکار پیشگیرانه تهدید، از یک تیم متخصص اختصاصی است. این امر نهتنها به غلبه بر کمبود مهارتها کمک میکند، بلکه محافظت سریع و شبانهروزی را نیز تضمین میکند. این کار میتواند آرامش خاطر را به همراه داشته باشد، بهویژه در زمانی که 86٪ از قربانیان باجافزار اعتراف میکنند که در آخر هفته یا تعطیلات رسمی مورد حمله قرار گرفتهاند.
سرعت در این زمینه مهم است زیرا میتواند به موارد زیر کمک کند:
- به گفته Mandiant، زمان حضور مهاجم را که در حال حاضر 11 روز است، به حداقل برسانید. هرچه به مهاجمان اجازه داده شود در شبکه شما بیشتر بمانند، زمان بیشتری برای یافتن و استخراج دادههای حساس و استقرار باجافزار خواهند داشت.
- به سرعت «شعاع انفجار» یک حمله را مهار کنید، اطمینان حاصل کنید که سیستمها/بخشهای شبکه آسیبدیده ایزوله شدهاند و در نتیجه از گسترش نقض جلوگیری کنید.
- هزینههای مربوط به نقضهای جدی، از جمله زمان از کارافتادگی، اصلاح، اعتبار برند، اطلاعرسانی، مشاوره فناوری اطلاعات و جریمههای احتمالی نظارتی را کاهش دهید.
- با نشان دادن تعهد خود به تشخیص و پاسخ سریع و مؤثر به تهدید، نهادهای نظارتی را راضی نگه دارید.
چه مواردی را باید در MDR جستجو کرد؟
هنگامی که تصمیم گرفتید عملیات امنیتی (SecOps) خود را با یک راهکار MDR ارتقا دهید، بهتر است معیارهایی را مدنظر قرار دهید. با توجه به وجود راهکارهای بسیار زیاد موجود در بازار، یافتن راهکاری مناسب برای شبکه خود بسیار مهم است. حداقل باید به دنبال موارد زیر باشید:
- تشخیص و پاسخ به تهدید مبتنی بر هوش مصنوعی: تجزیه و تحلیل هوشمند برای شناسایی خودکار رفتارهای مشکوک و استفاده از دادههای زمینهای برای بهبود دقت هشدار و اصلاح خودکار در صورت لزوم که راهی برای تسریع تحقیقات و رفع مشکلات قبل از اینکه دشمنان فرصتی برای ایجاد هرگونه آسیب پایدار داشته باشند، است.
- یک تیم قابل اعتماد از متخصصان موضوعی: به همان اندازه که فناوری مهم است، افراد پشت راهحل MDR شما مسلماً حتی مهمتر هستند. شما به تخصص SOC در سطح سازمانی نیاز دارید که مانند امتدادی از تیم امنیت فناوری اطلاعات شما عمل کند تا نظارت روزانه، شکار پیشگیرانه تهدید و پاسخ به حوادث را مدیریت کند.
- قابلیتهای تحقیقاتی پیشرو: وندورهایی که آزمایشگاههای تحقیقاتی بدافزار مشهور را اداره میکنند، بهترین موقعیت را برای جلوگیری از تهدیدات نوظهور، از جمله Zero-dayها، خواهند داشت. این مزیت به این دلیل است که متخصصان آنها هر روز در حال تحقیق در مورد حملات جدید و نحوه کاهش آنها هستند. این اطلاعات در زمینه MDR بسیار ارزشمند است.
- استقرار شخصیسازی شده: ارزیابی مشتری قبل از هر تعامل جدید، تضمین میکند که ارائه دهنده MDR محیط فناوری اطلاعات و فرهنگ امنیتی منحصر به فرد شما را درک میکند.
- پوشش جامع: به دنبال قابلیتهای مشابه XDR در سراسر نقاط پایانی، ایمیل، شبکه، فضای ابری و سایر لایهها باشید و جایی برای پنهان شدن برای دشمنان باقی نگذارید.
- شکار تهدید پیشگیرانه: تحقیقات دورهای برای یافتن تهدیداتی که ممکن است از تحلیل خودکار فرار کرده باشند، از جمله تهدیدات پیچیده APT و بهرهبرداری Zero-day.
- آمادهسازی سریع: پس از انتخاب ارائهدهنده، آخرین چیزی که نیاز دارید این است که منتظر بمانید تا بتوانید از محافظت بهرهمند شوید. قوانین تشخیص، استثنائات و پارامترها باید قبل از شروع به درستی پیکربندی شوند.
- سازگاری با سایر ابزارها: ابزارهای تشخیص و پاسخ باید به طور یکپارچه با مدیریت اطلاعات و رویدادهای امنیتی (SIEM) و ابزار هماهنگسازی و پاسخ امنیتی (SOAR) شما کار کنند. این ابزارها باید توسط فروشنده MDR یا از طریق APIها به راهحلهای شخص ثالث ارائه شوند.
یک MDR مناسب، لایهای ارزشمند به محیط امنیت سایبری سازمان اضافه میکند که در آن میتواند از رویکرد امنیتیِ پیشگیری در اولویت را، پشتیبانی کند که عمدتاً بر جلوگیری از آسیب رساندن کد یا عاملان مخرب به سیستمهای فناوری اطلاعات سازمان متمرکز است. این رویکرد به معنای استفاده از محافظت از سرور، نقاط پایانی و دستگاه بوده و می تواند دربرگیرنده مدیریت آسیبپذیری و وصلهها و رمزگذاری کامل دیسک در کنار سایر عناصر است. با ترکیب مناسب هوش انسانی و مصنوعی، میتوانید سفر خود را به سوی آیندهای امنتر تسریع کنید.
جزییات بیشتر محصولات MDR ارائه شده توسط شرکت مهندسی پانا در لینک زیر می توانید ملاحظه نمایید و جهت خرید و یا کسب اطلاعات بیشتر با ما تماس بگیرید.
محصولات مرتبط: MDR
منبع: