Zero Trust & XDR: A Nova Arquitetura de Defesa

0 0
Read Time:4 Minute, 34 Second

O que o ataque de ransomware Colonial Pipeline, o hack de água da Flórida e o vazamento de dados do Twitch compartilham em comum? Todos foram de alto impacto, mas nenhum deles eram ataques cibernéticos sofisticados.

Em vez disso, três anos de rápida transformação digital resultaram em uma superfície de ataque extensa e porosa de forças de trabalho distribuídas e ambientes de rede (nuvem, borda, local). O jogo mudou, mas a maioria das organizações ainda está operando em pilhas de tecnologia e modelos de segurança datados, tornando mais fácil para os maus atores tirarem vantagem.

Muitas empresas estão percebendo que é hora de um novo manual de segurança que atenda às necessidades da força de trabalho moderna.

Confiança zero: nunca confie, sempre verifique

O que mantém os CISOs acordados à noite? Incerteza sobre a postura de segurança de seus endpoints e dados; o enorme potencial de erro humano (Colonial Pipeline); e a complexidade do ambiente de TI cada vez mais complexo de hoje. Em outras palavras… caos .

A solução? Uma regra simples: nunca confie, sempre verifique — confiança zero .

A definição oficial de zero trust da Forrester Research, criadora do conceito, é:

“O Zero Trust é um modelo de segurança da informação que nega o acesso a aplicativos e dados por padrão . A prevenção de ameaças é alcançada apenas concedendo acesso a redes e cargas de trabalho utilizando políticas informadas por verificação contínua, contextual e baseada em risco entre usuários e seus dispositivos associados. Zero A confiança defende esses três princípios fundamentais: todas as entidades não são confiáveis ​​por padrão; o acesso com privilégios mínimos é aplicado; e o monitoramento de segurança abrangente é implementado.”

Vamos descompactar essa definição:

✔ Você nega acesso a dados e aplicativos por padrão.

✔ Você concede acesso apenas a usuários, redes e cargas de trabalho aderentes ao framework.

✔ Você verifica continuamente a identidade de todos os usuários e seus dispositivos.

✔ Você impõe acesso com privilégios mínimos por padrão.

✔ Você implementa um monitoramento de segurança abrangente.

Desde a sua introdução, a evolução para a confiança zero aumentou muito a segurança em relação às abordagens baseadas em legado que concediam acesso sem atrito a usuários e aplicativos depois que um perímetro era limpo, mas não é perfeito.

Uma postura de confiança zero funciona muito bem para limitar o acesso e o potencial raio de explosão de um ataque, mas não protege o reino de ataques persistentes a ambientes e usuários de TI.

Embora as ferramentas de gerenciamento de identidade e acesso (IAM) lidem com os princípios de nunca confiar e sempre verificar da estrutura de segurança de confiança zero, ferramentas adicionais, como XDR, ainda são necessárias para isolar sua rede, aplicativos e endpoints dos ataques constantes que a maioria organizações enfrentam.

XDR: a solução para segurança em silos

Considerada uma evolução da detecção e resposta de endpoint (EDR) e detecção e resposta de rede (NDR), a detecção e resposta estendida (XDR) oferece proteção em áreas críticas de sua rede, dispositivos, aplicativos e infraestrutura de TI.

Como?

A definição de XDR do Gartner contém a resposta:

“A detecção e resposta estendidas descrevem uma plataforma unificada de detecção e resposta a incidentes de segurança que coleta e correlaciona automaticamente dados de vários componentes de segurança proprietários.”

Simplificando, o XDR destrói os silos de soluções pontuais que impedem uma visão completa de sua postura de segurança, monitora ativamente todos os sistemas E identifica e age de forma inteligente nas ameaças quando elas ocorrem.

Os recursos sob o capô que tornam isso possível incluem:–Análise e Detecção

✔ Monitoramento de tráfego interno e externo para identificar ameaças mesmo queelas contornem seu perímetro de rede.

✔ Inteligência de ameaças integrada para prevenir ataques já executados em outros lugares do seu sistema.

✔ Detecção baseada em aprendizado de máquina para capturar ameaças anômalas e de dia zero que podem ignorar métodos baseados em assinatura.–Investigação e Resposta

✔ Correlação de alertas e dados relacionados para ajudar as equipes de segurança a determinar furtivamente a causa raiz de um ataque e prever o próximo passo do adversário.

✔ Interface de usuário centralizada (UI) para agilizar a documentação e os tempos de resposta.

✔ Recursos de resposta e orquestração, como bloquear automaticamente um ataque de endpoint e atualizar políticas de endpoint em toda a organização.–Implantações dinâmicas e flexíveis

✔ Orquestração de segurança integrando-se aos controles existentes para garantir respostas unificadas e padronizadas.

✔ Armazenamento e computação escaláveis ​​e baseados em nuvem para que os dados históricos (e os padrões avançados de ameaças persistentes que ele revela) sejam preservados.

✔ Aprendizado de máquina e inteligência de ameaças para melhoria informada e iterativa ao longo do tempo.

XDR e Zero Trust trabalhando juntos

Com o custo médio global de uma violação de dados atingindo um recorde histórico de US$ 4,35 milhões , não é de admirar que 97% dos profissionais de TI e segurança vejam a implementação de confiança zero como uma prioridade.

No entanto, a implementação da confiança zero em si não é a resposta completa para a modernização da postura de segurança. O XDR ajuda a preencher os requisitos abrangentes de monitoramento de segurança de confiança zero, empilhando várias tecnologias de segurança em uma única plataforma.

A evolução para uma postura de segurança de confiança zero aprimorada com proteções XDR garante que até mesmo as forças de trabalho mais distribuídas permaneçam protegidas em todos os usuários, aplicativos e ambientes.

FONTE: DARK READING

POSTS RELACIONADOS