Os ataques cibernéticos a grandes organizações dominam as manchetes das notícias. Portanto, você pode se surpreender ao saber que pequenas e médias empresas (PMEs) são, na verdade, alvos mais frequentes de ataques cibernéticos. Muitas PMEs compreendem este risco em primeira mão.
Em uma pesquisa recente , 58% dos CISOs de PMEs disseram que seu risco de ataque era maior em comparação com as empresas. No entanto, eles não têm os mesmos recursos que as empresas – tornando quase impossível proteger suas organizações de ataques generalizados e cada vez mais sofisticados que não discriminam com base no tamanho da empresa.
Qual é a solução deles? Detecção e resposta estendidas (XDR).
Durante um webinar recente, o diretor de estratégia de produto da Cynet, George Tubin, e o palestrante convidado, analista sênior da Forrester, Allie Mellen, discutiram os desafios de segurança cibernética mais sérios para as PMEs e como elas podem se beneficiar das plataformas XDR.
Aqui estão as quatro principais conclusões da conversa .
1. Os maiores desafios de segurança cibernética para PMEs
Por que os cibercriminosos vão atrás das PMEs? Alvos fáceis!
A maioria das PMEs não investe em ferramentas eficazes de detecção de ameaças e resposta a incidentes. O resultado: uma infraestrutura de segurança fraca que aumenta o risco de ataque. E eles mal podem se dar ao luxo de colocar algumas botas no chão, muito menos dedicar um centro de operações de segurança (SOC) completo para segurança cibernética.
Depois, há a escassez de talentos em segurança cibernética. Com apenas alguns indivíduos encarregados de proteger a empresa de uma enxurrada constante de ameaças, essas pequenas equipes não podem proteger sua organização de forma realista 24 horas por dia.
Além disso, como os membros da equipe de segurança usam muitos chapéus, eles se sentem sobrecarregados. Isso leva a ignorar alertas de ferramentas de segurança – mesmo legítimas – mais uma vez, deixando a porta aberta para um ataque bem-sucedido. As atividades operacionais diárias e os processos manuais os impedem de acompanhar novas ameaças e desenvolver uma forte estratégia de detecção e resposta a ameaças.
Por fim, os profissionais de segurança de pequenas e médias empresas frequentemente lutam para aprender, integrar e manter as várias ferramentas de segurança na organização, limitando sua capacidade de lidar com ameaças e manter os invasores afastados.
2. As principais prioridades estratégicas para as PMEs para 2023
De acordo com a Forrester, sua pesquisa recente descobriu que melhorar a estratégia de operações de segurança era a principal prioridade para a maioria das PMEs (30%), não apenas para proteger dados críticos de negócios, mas também para orientar a implementação de controles robustos para atender aos requisitos regulatórios em torno de dados privados.
Mais de 25% dos entrevistados disseram que desejam usar os recursos de segurança integrados às ferramentas existentes em vez de usar tecnologias de terceiros. Essa descoberta mostra que as PMEs desejam reduzir os custos e a complexidade de segurança, pois exploram maneiras de se proteger contra ameaças persistentes provenientes de várias fontes.
Para mitigar essas ameaças, as PMEs precisam de ferramentas de segurança cibernética mais simples e bem integradas, como o XDR.
O XDR fornece várias ferramentas que, de outra forma, teriam um custo proibitivo de adquirir e também fornece essas ferramentas pré-integradas, o que também é um desafio para as PMEs. Alguns XDRs têm ampla automação para reduzir a carga manual em equipes menores de segurança de TI.
3. As diferenças entre XDR aberto e XDR nativo
O XDR coleta dados de segurança de várias fontes para permitir detecção, análise e correção automatizadas de ameaças. Ele pode fornecer uma imagem abrangente da superfície de ataque e permite que as equipes de segurança de PME criem e, às vezes, automatizem melhores fluxos de trabalho de resposta a incidentes.
O XDR aberto ou híbrido integra ferramentas de segurança de terceiros para coletar telemetria e executar ações de resposta automaticamente. Como requer muitas integrações, as PMEs com pequenas equipes de segurança podem não conseguir implantá-lo e usá-lo com tanta facilidade.
O XDR nativo, por outro lado, combina ferramentas e recursos de segurança do portfólio de um fornecedor para fornecer uma solução completa que é fácil de implantar e usar. Você pode conferir o Cynet 360 AutoXDR como um exemplo de uma dessas ferramentas.
4. Práticas recomendadas para avaliar soluções XDR antes da compra
No webinar, Allie recomenda que todas as empresas de pequeno/médio porte sigam algumas práticas recomendadas ao avaliar as ofertas de XDR para seus requisitos de segurança.
Um fator importante é determinar quanto suporte um fornecedor oferece. Os fornecedores focados em fornecer suporte superior ao cliente permitem que as PMEs com pequenas equipes de segurança aproveitem ao máximo a telemetria de sua plataforma, as investigações de ameaças e os recursos automatizados de resposta a incidentes.
O SME também deve perguntar sobre os dados de telemetria que a ferramenta coleta. Muitos dados de segurança nem sempre equivalem a dados bons ou úteis. Além disso, muitos dados podem sobrecarregar as equipes de segurança das PMEs. É por isso que é crucial confirmar que a plataforma coleta telemetria útil que ajudará a fortalecer suas defesas cibernéticas sem sobrecarregar os analistas.
Quer mais insights? Confira “XDR é a solução perfeita para PMEs” sob demanda aqui .
FONTE: HELPNET SECURITY