Vzpostavitev sodobne arhitekture za varnostno analitiko

No ratings

Presented at INFOSEK 2020 by

Obseg kibernetskih napadov se še naprej povečuje, povprečno podjetje ima več kot 130 varnostnih kršitev vsako leto. Velike družbe in čedalje več srednje velikih družb se pri varovanju pred kibernetskimi napdi naslanja na SIEM sisteme za upravljanje in spremljanje dnevnikov. Sistemi za zbiranje in spremljanje dnevnikov vsako sekundo obdelajo milijone novih zapisov. Razvoj tehnologij umetne inteligence in velikih podatkov je omogočil pridobivanje kvalitetnih vpogledov v kibernetske dogodke iz dnevniških podatkov. Čedalje večje količine podatkov zato zahtevajo vzpostavitev sodobne arhitekture za varnostno analitiko, ki temelji na naprednih tehnologijah, kot je razvoj sistemov za obdelave velikih količin podatkov, vzpostavitev učinkovitega sistema za odziv in spremljanje kibernetskih incidentov, varnostni analitiki podatkov, obrambi pred napadi in lovu na kibernetske grožnje, ki temeljijo na umetni inteligenci.Vodje IT in varnostni inženirji podjetij se danes srečujejo z naslednjimi izzivi:• Prepoznavanje varnostnih tveganj ni jasno;• Omejeni človeški viri na področju kibernetske analize;• Upravljanje velike množice različnih orodij in starejših sistemov/aplikacij;• Razkorak med kulturo varovanja in potrebami poslovnih procesov.Če želijo obdržati korak s časom, vodje IT in varnostni inženirji podjetij potrebujejo pomoč pri izgradnji svojih notranjih zmogljivosti in kompetenc odkrivanja in odzivanja na kibernetska tveganja na temeljih naprednih tehnologij.