Dados de segurança em silos dificultam a capacidade de alcançar a defesa coletiva

Views: 66
0 0
Read Time:2 Minute, 12 Second

A Cyware revelou uma pesquisa detalhando os desafios que afetam as equipes modernas de operações de segurança e o impacto negativo nos negócios das operações de segurança isoladas.

dados de segurança isolados

De acordo com o estudo, realizado pela Forrester Consulting, 71% dos líderes de segurança relatam que suas equipes precisam de acesso a inteligência contra ameaças, dados de operações de segurança, dados de resposta a incidentes e dados de vulnerabilidade, mas 65% dos entrevistados acham muito desafiador fornecer às equipes de segurança acesso coeso a dados.

“Com as ameaças em evolução de hoje, as equipes de operações de segurança não podem ter sucesso sem o acesso e uma visão centralizada dos dados de outros aplicativos cibernéticos e de TI em seus ambientes”, disse Anuj Goel, CEO da Cyware.

“Esta pesquisa traça um quadro para os CISOs entenderem melhor os desafios de tecnologia e fusão de dados que impedem que seus SOCs permitam uma verdadeira defesa coletiva. Esses obstáculos comuns devem destacar a necessidade de as organizações quebrarem os silos, unificando melhor suas equipes, processos e tecnologias de segurança para reforçar as defesas e defender de forma mais proativa seus ativos.”

De acordo com o estudo, o crescimento de superfícies de ataque dinâmicas requer que os líderes avaliem a abordagem de segurança de suas empresas e a adaptem a uma fundação unificada de defesa coletiva, a fim de permanecer viável. Aqueles que reconhecem os riscos de não unificar explorarão ferramentas e funções de segurança, como as tecnologias SOAR, para apoiar seus esforços.

Dados de segurança em silos e problemas de acesso a dados

  • 64% dos entrevistados observam que o compartilhamento de inteligência sobre ameaças cibernéticas entre as equipes de centro de operações de segurança (SOC), resposta a incidentes e inteligência contra ameaças de suas organizações é limitado. As organizações também citam vários silos de dados e problemas de acesso a dados que dificultam sua capacidade de alcançar a defesa coletiva.
  • Os principais obstáculos para unificar tecnologias incluem colaboração entre equipes (55%), silos de dados dentro de equipes de segurança (47%), descoberta e acesso a dados (45%) e silos funcionais dentro da segurança (45%).
  • Devido a dificuldades em unificar o acesso a dados, equipes de segurança e tecnologias de segurança, as empresas relatam várias consequências ligadas a problemas de defesa perigosos, incluindo resposta lenta a ameaças (60%), violações de dados evitáveis (57%) e erro humano evitável (53%).
  • Além disso, há impactos financeiros experimentados devido à falta de unificação e automação de segurança, como altos custos de mitigação e aumento dos gastos com segurança cibernética (51%) e multas e problemas de conformidade (45%).

FONTE: HELPNET SECURITY

Previous post Como realizar um Penetration Testing no modo Blackbox ?
Next post A Microsoft diz que o Azure afastou do que pode ser o maior ataque DDoS do mundo

Deixe um comentário