Vigyázó szemek őrzik a biztonságot

A pandémiás helyzetet a kiberbűnözők is kihasználták. Az online jelentét növekedésével radikálisan megnőtt a támadási felület is. Ebben a helyzetben különösen fontossá vált, hogy a támadások megelőzésére és elhárítására egyaránt nagy gondot fordítsanak a szervezetek – akár külső szolgáltatók igénybevételével.

A támadások nemcsak sűrűbbek, hanem egyre szofisztikáltabbak is lettek, miközben az IT-biztonsághoz magas szinten értő szakember ritka, mint a fehér holló. Hiába épít ki egy cég újabb és újabb védelmi rendszereket, azok nem sokat érnek, ha a belőlük származó információkat nem dolgozzák fel hozzáértő módon, nem keresik meg bennük a támadásokra utaló jeleket, mielőtt még a baj bekövetkezne – hangsúlyozzák a T-Systems IT-biztonsági szakértői. Ez az igény hívta életre a céges Security Operation Centereket (SOC-okat), a szakemberhiány pedig azt, hogy mindezt szolgáltatásként is elérhetővé tegyék azon vállalatok számára, amelyek nem rendelkeznek elegendő szakemberrel.

Fontos a megelőzés

A T-Systems Magyarország SOC-ja, a CTRL (Cyber Threat Resilience Team) a vállalat korábbi menedzselt IT-biztonsági szolgáltatásaiból nőtte ki magát. Negyedik generációs SOC-ként alapvető feladatának azt tartja, hogy csökkentse azt az időablakot, amely alatt az ügyfél reagálni tud egy kiberbiztonsági incidensre, majd erősítse a reagálási képességet. A képlet ugyanis rendkívül egyszerű: minél később fedezik fel a támadás tényét és minél később kezdik meg az elhárítást, annál nagyobb kár éri a szervezetet.

A SOC-ok négy generációja

1. Naplóállományok központi gyűjtése és tárolása – a nyers logok egy helyre gyűjtése, incidens esetén a támadásra utaló nyomok megkeresése

2. Naplóelemző rendszerek – különböző forrásokból származó logok összevetése, korrelálása, incidensek esetén riasztások küldése

3. Sérülékenységek feltérképezése – a reagálás mellett nagyobb hangsúly a megelőzésen, a proaktív védekezésen

4. Külső erőforrások és információk bevonása – threat intelligence szolgáltatások igénybevétele, a nagy mennyiségű adat Big Data és MI módszerekkel történő feldolgozása, SOAR, automatizálás

A munka természetesen nem akkor kezdődik, amikor már bekövetkezett a támadás. A CTRL szolgáltatásainak lényeges elemét képezi a támadásokra való felkészülés, a megelőzési képességek fokozása. Az ügyféllel közösen először azt kell meghatározni, hogy melyek azok a kritikus rendszerek, adatok, amelyeket védeni kell. Sokfélék lehetnek ezek, mondják a T-Systems szakértői: egy banknál az ügyfelek személyes és pénzügyi adatai, egy termelőüzemnél a gyártósorokat vezérlő rendszer, és így tovább. Ezen információk birtokában – és a meglévő védelmi rendszerek, intézkedések felülvizsgálata után – már meg lehet határozni, hogy hol milyen jellegű intézkedésre, fejlesztésre van szükség a védelmi képességek fokozására.

Figyelve a világra

Nem véletlenül szerepel a CTRL nevében a „threat” szó is. A kiberfenyegetettségi térkép folyamatosan változik, napról napra új célpontok, új támadási formák jelennek meg. Egy negyedik generációs SOC, így a CTRL működésében, szolgáltatásaiban is rendkívül fontos az úgynevezett threat intelligence, azaz a világ kiberbiztonsági eseményeinek állandó nyomon követése és a releváns információk átadása az ügyfeleknek. Ha az ukrán energiaszektort vagy a szlovák bankokat támadás éri, várhatóan támadni fogják a hazai szereplőket is – de az információk birtokában már jobb eséllyel veszik észre ezeket a támadásokat, a CTRL segítségével pedig az elhárítás is hatékonyabb lehet.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top