Új paradigma a kiberbiztonságban

A sokrétű kiberbiztonság fúzióját megteremtve a Black Cell immáron saját Fusion Centeréből szolgálja ki a vállalatok kiberbiztonsági igényeit. A központ nem csak a kiberbiztonságot fenyegető tényezőkre nyújt prompt reakciót, de az indikátorai a fejlesztendő és kapcsolódó IT területeket is megmutatják egy objektí­v keretrendszerben. Luter Tiborral, a Black Cell Fusion Center vezetőjével beszélgettünk.

– Miért Fusion Centerként kí­nálja új kiberbiztonsági szolgáltatásait a Black Cell?

– A Fusion Center segí­tségével a kiberbiztonságot minden aspektusból lefedjük, legyen az technikai megoldás vagy emberi erőforrást igénylő feladat, ezzel is segí­tve a CIO-k, CISO-k, IT-biztonsági csapatok mindennapos munkáját. A kiberbiztonsági szolgáltatások következő evolúciós lépcsőjét jelenti központunk, mert rengeteg hozzáadott értéket jelentő szolgáltatást egyesí­t, melyekhez tapasztalatot és kompetenciát is biztosí­tunk ügyfeleinknek. A klasszikus IT mellett az ICS/OT és a cloud vonatkozásában is külön lefedjük a kiberteret. A Black Cell Fusion Centere holisztikus rálátást biztosí­t az ügyfél kiberbiztonsági ökoszisztémájára, annak fejlettségére és hatékonysági mutatóira.

íœgyfeleink részére egy webes frontenddel rendelkező on-premise megoldást vagy egy biztonságos felhőből kiszolgált online platformot biztosí­tunk, ahol nyomon tudják követni a fent emlí­tett funkciók mellett a kiberincidenseket és a definiált IT-biztonsági érettségi szintek fejlesztésére vonatkozó teljesí­tménymutatók állapotát. 

Minden ügyfelünk számára a saját IT-biztonsági érettségi szintjének megfelelő, objektí­v kiberbiztonsági eseményeken, kvantitatí­v és metrikákon alapuló, és ezeknek megfelelő kiberbiztonsági megoldásokat, termékeket és szolgáltatásokat biztosí­tunk, egy platformon központosí­tva, í­gy elősegí­tve a tervezhető, roadmapszerű IT-biztonsági fejlesztéseket.

– Miben különbözik a Black Cell Fusion Centere egy megszokott Security Operations Center-től?

– A Black Cell Fusion Center a SOC szolgáltatás mátrix kiterjesztése különböző IT-biztonsági platformok bevonásának lehetőségével, melyre fejlettebb detektí­v és reaktí­v use-case-eket ültetünk rá.

A hagyományos MITRE ATT&CK technikákon alapuló gap elemzéssel ellentétben, amely hamis biztonságérzetbe ringathatja az ügyfeleket, a metodológiánk – a világon egyedülállóan – a technikákhoz tartozó eljárásokon alapul. Biztosí­tunk threat hunting és threat intelligence szolgáltatásokat, gépi tanulásos (ML, Machine Learning) megtévesztésen alapuló (deception, honeypot) egyedi detekciós lehetőségeket is igénybe vehetnek ügyfeleink. Megoldásaink egy része automatizált, fejlesztéseink a gépi tanulás eszközeit is használják az anomáliák detektálásához.

A Black Cell Fusion Center és platform főbb funkciói

– íœgyféloldali IT-biztonsági megoldások kimeneteinek aggregálása

– IT-biztonsági megoldások riasztásai

– Incidenskezeléshez szükséges különleges jogkörök jóváhagyása

– Incidensek, kivizsgálások állapota, jelentések letöltése

– Az érettségi szintek fejlesztésére vonatkozó teljesí­tmény mutatók állapota

– Support jegyek feladása

– Infrastruktúra biztonsági állapotának megjelení­tése

– Threal Intel segí­tségével felderí­thető a szervezet kitettsége

– Trendelemzések, vezetői és technikai riportok

– Felhasználói tudatosság fejlesztése, tesztelése (phishing szimuláció)

– Statikus és dinamikus malware elemzések, nyomozást támogató sandbox

– Compliance-t elősegí­tő szolgáltatások

– Harmadik fél által biztosí­tott IT-biztonsági megoldások integrálásnak lehetősége

– OT/ICS Specifikus észlelések, riasztások és incidensek megtekintése, adatdiódán keresztül air-gapped környezetből is

A magas szintű elemzői tevékenység kiberhí­rszerző (CTI-) szakértelemmel párosul. Ezeket a szektorspecifikus információkat és adatokat felhasználjuk ügyfeleink védelmére, a valószí­nűsí­thető támadások előrejelzésére, megelőzésére.

A CISO/CIO tevékenységét azzal segí­tjük, hogy a vállalat IT-biztonsági szintjének emelését tervezhetővé tesszük. A nálunk és az ügyfeleinknél lévő IT-eszközök, és a platformunk segí­tségével objektí­v képet tudunk alkotni a vállalat kiberbiztonsági eseményeiről. A BC Fusion Center indikátorai megmondják, milyen területet kell fejleszteni.

– Ezek szerint a CIO/CISO feladatait is segí­tik a fejlesztendő területek megtalálásával.

– Az IT-biztonsági költségvetés tervezéséhez, a felhasználhatóságához és a megoldások hatékonyságának a méréséhez is segí­tséget tudunk adni, vagyis a beszerzés támogatáshoz is nagy mértékben hozzájárulunk. A CIO/CISO konkrét, adatokkal alátámasztott kérésekkel fordulhat a menedzsmenthez a fejlesztendő területek, a szükséges termékek, szolgáltatások vagy netán humán kompetencia kiválasztását illetően. így célirányosan, tudatosan tudja a vállalat IT-biztonsági szintjét növelni, fenntartani, a kockázatokat pedig értelemszerűen csökkenteni.

– Ezek az adatok képezik a Black Cell tevékenységének alapját is.

– Az adatok nélkülözhetetlenek tevékenységünkhöz. Segí­tségükkel alaposabb IT-biztonsági szolgáltatásokat tudunk adni, melyeket folyamatosan, igény szerint fejlesztünk. Például egy közepes méretű vállalatnál, ahol kiszervezett szolgáltatóként a napló elemzés és a kapcsolódó incidenskezelés feladatokat bí­zzák ránk, más IT-biztonsági aspektust, mint sérülékenységvizsgálat eseti jelleggel szintén külsős féllel, de folyamatában automata vizsgáló eszközök segí­tésével házon belül oldják meg. Itt a lehetséges incidensek kategorizálása, priorizálása jelentősen függ az adott sérülékenységek felismerésétől.

Ha tudjuk, hogy egy adott hoszt specifikus sérülékenységgel rendelkezik, akkor annak az adott támadásnak az indikátorait tudjuk figyelni. Az indikátorok segí­tségével már nagyon korai fázisban megelőzzük a sikeres támadást, ezzel is csökkentve a vállalat biztonsági kockázatait. Végső soron a sérülékenység vizsgálati információk becsatornázásával a saját platformunkba, és kapcsolódó CTI-szolgáltatással képesek vagyunk már nemcsak hagyományos IoC-, de technika és taktika alapú detekcióra is.

Az API-k segí­tségével a Black Cell Fusion Centere több forrásból is kaphat adatokat, ezek jellemzően a nagyobb gyártók logelemzői (SIEM rendszerek), orkesztrációs és automatizációs megoldások (SOAR rendszerek), nagyobb threat intelligence megoldások, automata sérülékenységvizsgálók, NGFW és IDPS rendszerek, EDR és antiví­rus továbbá deception megoldások.

– A Black Cell Fusion Center platform hogyan növeli a vállalatok IT-biztonságát?

– Platformunk egy olyan eszközkészletet jelent a CISO-k, CIO-k, IT-biztonsági szakemberek és csapatok számára, amely lehetővé teszi szervezetük IT-biztonsági érettségi szintjének nyomon követését és az eredmények validálását, a gap analí­zist. Tartalmazza a kiberbiztonság fő aspektusainak működtetéséhez szükséges technikai modulokat, melyek paraméterezéséhez a világ legobjektí­vebb benchmark rendszerét használjuk fel alapul. A sokrétű kiberbiztonság fúziója egyszerűen, egy alkalmazásban, egy szolgáltatóval valósí­tható meg.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top