Soc övergång till hot upptäckt och svar: Gartner

0
153

Dagens moderna Security Operations Center (Soc) börjar att fokusera på hot upptäckt och security alert management i svar till dagens hot.

Soc är grupper av it-proffs vars uppgift det är att övervaka nätverk för it-angrepp och misstänkt beteende, liksom för att förbättra den inre säkerheten kontroller och förfaranden.

Dessa grupper kan vara avgörande för att upprätthålla tillräcklig säkerhet, hygien och hot data som de samlar in kan delas med större byråer för att förbättra cyberdefense branschen i stort.

På tisdag, säger Gartner att SOCs är nu, i ständigt ökande antal, genom att flytta investeringar, resurser och tid från förebyggande av hot hot upptäckt och förebyggande svar.

Den forskningsinstitut förutspår att år 2022, 50 procent av alla SOCs kommer att omfatta incident response, threat intelligence, och hot-hitta kapacitet, upp från uppskattningsvis 10 procent under 2015.

“Behovet av SRM ledare för att bygga eller lägga ut ett SOC som integrerar threat intelligence, konsoliderar säkerhets varningar och automatiserar svar kan inte överskattas, säger Peter Firstbrook, research vice president på Gartner.

Se även: Apple iPhone-försäljningen tog en störtdykning 2018: Gartner

De förutsägelser som gjordes som en del av Gartners 2019 framväxande säkerhet och riskhantering trends report, som också tyder på att passwordless autentisering är en annan strategi skift i it-arenan.

Denna typ av teknik används mer frekvent av företag och konsumenter, också införs för att passwordless autentisering. Biometriska tjänster, inklusive TpuchID redan är i gemensam användning, och Google nyligen inked en affär med FIDO Alliance för att få app-baserade passwordless autentisering för Android-enheter.

“I ett försök att bekämpa hackare som mål lösenord för att komma åt cloud-baserade applikationer, passwordless metoder för att koppla användare till deras enheter erbjuder ökad säkerhet och användbarhet, vilket är en sällsynt win/win för säkerhet,” Firstbrook kommenterade.

Gartner tror även att vi kommer se en ökad frekvens av cloud security misslyckanden som äger rum under 2019 – 2023 som är fel kunder snarare än säljare. Man tror att dessa problem kommer att uppstå på grund av säkerhets-lag att vara ansträngda och en brist på kvalificerad hjälp som finns för att säkerställa en trygg och säker övergång över till molnet.

TechRepublic: Varför företag rädsla it-angrepp från ex-anställda mer än nationalstater

Eftersom det finns en brist på it-personal finns fler leverantörer kommer att erbjuda blandade tjänster som också dra nytta av AI, maskininlärning och automation till kunder i framtiden. Det förväntas att före utgången av 2020, antalet lediga it-säkerhet roller förväntas växa till 1,5 miljoner från en uppskattad 1 miljon år 2018.

Med ankomsten av regler om dataskydd som det Allmänna dataskyddsdirektivet Förordning (GDPR), företaget är att vara medvetna om sitt ansvar för att lagra endast vilken information som behövs och på ett säkert sätt. För att göra det, dock, företag granskar nu sina egna system och hur data hanteras.

CNET: Vid förhandlingen den federala data-integritet lag, debatt facklor över statliga regler

Gartner anser att detta kommer att uppmana uppgifter värdepapper för att vara mer vanligt gjort genom data säkerhet styrning ramar (DSGFs) under 2019.

“DSGF ger en data-centrerad plan som identifierar och klassificerar data för tillgångar och definierar data security politik, säger Firstbrook. “Detta sedan används för att välja teknik för att minimera risken. Nyckeln till att hantera data säkerhet är att utgå från de affärsmässiga riskerna som den behandlar, snarare än från att skaffa tekniken först, som alltför många företag att göra.”

Tidigare och relaterade täckning

Gartners globala chef för forskning och plötsligt steg ner
Molnet affärssystem för att driva 2019 IT-utgifterna, säger Gartner
IT-utgifterna i EMEA-regionen för att nå $973 miljarder euro 2019: Gartner

Relaterade Ämnen:

Säkerhet-TV

Hantering Av Data

CXO

Datacenter