A sokrétű kiberbiztonság fúzióját megteremtve a Black Cell immáron saját Fusion Centeréből szolgálja ki a vállalatok kiberbiztonsági igényeit. A központ nem csak a kiberbiztonságot fenyegető tényezőkre nyújt prompt reakciót, de az indikátorai a fejlesztendő és kapcsolódó IT területeket is megmutatják egy objektív keretrendszerben. Luter Tiborral, a Black Cell Fusion Center vezetőjével beszélgettünk.
– Miért Fusion Centerként kínálja új kiberbiztonsági szolgáltatásait a Black Cell?
– A Fusion Center segítségével a kiberbiztonságot minden aspektusból lefedjük, legyen az technikai megoldás vagy emberi erőforrást igénylő feladat, ezzel is segítve a CIO-k, CISO-k, IT-biztonsági csapatok mindennapos munkáját. A kiberbiztonsági szolgáltatások következő evolúciós lépcsőjét jelenti központunk, mert rengeteg hozzáadott értéket jelentő szolgáltatást egyesít, melyekhez tapasztalatot és kompetenciát is biztosítunk ügyfeleinknek. A klasszikus IT mellett az ICS/OT és a cloud vonatkozásában is külön lefedjük a kiberteret. A Black Cell Fusion Centere holisztikus rálátást biztosít az ügyfél kiberbiztonsági ökoszisztémájára, annak fejlettségére és hatékonysági mutatóira.
íœgyfeleink részére egy webes frontenddel rendelkező on-premise megoldást vagy egy biztonságos felhőből kiszolgált online platformot biztosítunk, ahol nyomon tudják követni a fent említett funkciók mellett a kiberincidenseket és a definiált IT-biztonsági érettségi szintek fejlesztésére vonatkozó teljesítménymutatók állapotát.Â
Minden ügyfelünk számára a saját IT-biztonsági érettségi szintjének megfelelő, objektív kiberbiztonsági eseményeken, kvantitatív és metrikákon alapuló, és ezeknek megfelelő kiberbiztonsági megoldásokat, termékeket és szolgáltatásokat biztosítunk, egy platformon központosítva, így elősegítve a tervezhető, roadmapszerű IT-biztonsági fejlesztéseket.
– Miben különbözik a Black Cell Fusion Centere egy megszokott Security Operations Center-től?
– A Black Cell Fusion Center a SOC szolgáltatás mátrix kiterjesztése különböző IT-biztonsági platformok bevonásának lehetőségével, melyre fejlettebb detektív és reaktív use-case-eket ültetünk rá.
A hagyományos MITRE ATT&CK technikákon alapuló gap elemzéssel ellentétben, amely hamis biztonságérzetbe ringathatja az ügyfeleket, a metodológiánk – a világon egyedülállóan – a technikákhoz tartozó eljárásokon alapul. Biztosítunk threat hunting és threat intelligence szolgáltatásokat, gépi tanulásos (ML, Machine Learning) megtévesztésen alapuló (deception, honeypot) egyedi detekciós lehetőségeket is igénybe vehetnek ügyfeleink. Megoldásaink egy része automatizált, fejlesztéseink a gépi tanulás eszközeit is használják az anomáliák detektálásához.
|
A Black Cell Fusion Center és platform főbb funkciói – íœgyféloldali IT-biztonsági megoldások kimeneteinek aggregálása – IT-biztonsági megoldások riasztásai – Incidenskezeléshez szükséges különleges jogkörök jóváhagyása – Incidensek, kivizsgálások állapota, jelentések letöltése – Az érettségi szintek fejlesztésére vonatkozó teljesítmény mutatók állapota – Support jegyek feladása – Infrastruktúra biztonsági állapotának megjelenítése – Threal Intel segítségével felderíthető a szervezet kitettsége – Trendelemzések, vezetői és technikai riportok – Felhasználói tudatosság fejlesztése, tesztelése (phishing szimuláció) – Statikus és dinamikus malware elemzések, nyomozást támogató sandbox – Compliance-t elősegítő szolgáltatások – Harmadik fél által biztosított IT-biztonsági megoldások integrálásnak lehetősége – OT/ICS Specifikus észlelések, riasztások és incidensek megtekintése, adatdiódán keresztül air-gapped környezetből is |
A magas szintű elemzői tevékenység kiberhírszerző (CTI-) szakértelemmel párosul. Ezeket a szektorspecifikus információkat és adatokat felhasználjuk ügyfeleink védelmére, a valószínűsíthető támadások előrejelzésére, megelőzésére.
A CISO/CIO tevékenységét azzal segítjük, hogy a vállalat IT-biztonsági szintjének emelését tervezhetővé tesszük. A nálunk és az ügyfeleinknél lévő IT-eszközök, és a platformunk segítségével objektív képet tudunk alkotni a vállalat kiberbiztonsági eseményeiről. A BC Fusion Center indikátorai megmondják, milyen területet kell fejleszteni.
– Ezek szerint a CIO/CISO feladatait is segítik a fejlesztendő területek megtalálásával.
– Az IT-biztonsági költségvetés tervezéséhez, a felhasználhatóságához és a megoldások hatékonyságának a méréséhez is segítséget tudunk adni, vagyis a beszerzés támogatáshoz is nagy mértékben hozzájárulunk. A CIO/CISO konkrét, adatokkal alátámasztott kérésekkel fordulhat a menedzsmenthez a fejlesztendő területek, a szükséges termékek, szolgáltatások vagy netán humán kompetencia kiválasztását illetően. így célirányosan, tudatosan tudja a vállalat IT-biztonsági szintjét növelni, fenntartani, a kockázatokat pedig értelemszerűen csökkenteni.
– Ezek az adatok képezik a Black Cell tevékenységének alapját is.
– Az adatok nélkülözhetetlenek tevékenységünkhöz. Segítségükkel alaposabb IT-biztonsági szolgáltatásokat tudunk adni, melyeket folyamatosan, igény szerint fejlesztünk. Például egy közepes méretű vállalatnál, ahol kiszervezett szolgáltatóként a napló elemzés és a kapcsolódó incidenskezelés feladatokat bízzák ránk, más IT-biztonsági aspektust, mint sérülékenységvizsgálat eseti jelleggel szintén külsős féllel, de folyamatában automata vizsgáló eszközök segítésével házon belül oldják meg. Itt a lehetséges incidensek kategorizálása, priorizálása jelentősen függ az adott sérülékenységek felismerésétől.
Ha tudjuk, hogy egy adott hoszt specifikus sérülékenységgel rendelkezik, akkor annak az adott támadásnak az indikátorait tudjuk figyelni. Az indikátorok segítségével már nagyon korai fázisban megelőzzük a sikeres támadást, ezzel is csökkentve a vállalat biztonsági kockázatait. Végső soron a sérülékenység vizsgálati információk becsatornázásával a saját platformunkba, és kapcsolódó CTI-szolgáltatással képesek vagyunk már nemcsak hagyományos IoC-, de technika és taktika alapú detekcióra is.
Az API-k segítségével a Black Cell Fusion Centere több forrásból is kaphat adatokat, ezek jellemzően a nagyobb gyártók logelemzői (SIEM rendszerek), orkesztrációs és automatizációs megoldások (SOAR rendszerek), nagyobb threat intelligence megoldások, automata sérülékenységvizsgálók, NGFW és IDPS rendszerek, EDR és antivírus továbbá deception megoldások.
– A Black Cell Fusion Center platform hogyan növeli a vállalatok IT-biztonságát?
– Platformunk egy olyan eszközkészletet jelent a CISO-k, CIO-k, IT-biztonsági szakemberek és csapatok számára, amely lehetővé teszi szervezetük IT-biztonsági érettségi szintjének nyomon követését és az eredmények validálását, a gap analízist. Tartalmazza a kiberbiztonság fő aspektusainak működtetéséhez szükséges technikai modulokat, melyek paraméterezéséhez a világ legobjektívebb benchmark rendszerét használjuk fel alapul. A sokrétű kiberbiztonság fúziója egyszerűen, egy alkalmazásban, egy szolgáltatóval valósítható meg.





