История создания ASoar: от идеи до реализации системы кибербезопасности
Я описал свой путь в предыдущей статье https://habr.com/ru/articles/813239/, но если коротко, то моя карьера в сфере информационной безопасности началась, как и у многих, с работы в ИТ-инфраструктуре. Поначалу моя компания занималась тем, что поддерживала стабильность сетей и систем для различных компаний, и регулярно сталкиваясь с типичными проблемами, связанными с кибератаками. Однажды в компании, где штат ИБ был минимален, мы внедрили SIEM — решение, которое, как считалось, должно было кардинально улучшить безопасность. Однако это был дорогостоящий и трудоёмкий процесс. SIEM не только не оправдал ожиданий, но и породил кучу инцидентов, большинство из которых не представляли реальной угрозы. Специалисты тратили время на анализ множества событий, которые, по сути, были незначительными. С каждым новым ложным срабатыванием доверие к системе падало. В конце концов, люди просто начали игнорировать предупреждения, считая, что система безопасна, хотя это было далеко не так.
Так я сформулировал ключевую проблему SIEM:
В обычных организациях, где число специалистов по ИБ ограничено, использование SIEM часто не приводит к ожидаемым результатам. И именно это открыло мне глаза на необходимость поиска нового подхода. Я начал думать о том, как можно было бы автоматизировать процессы безопасности, не нагружая команду ложными тревогами и сложными настройками.
Источник: Хабрахабр
Похожие новости
- Малварь ниже «уровня радаров»
- [Перевод] Создание Powershell Shellcode Downloader для обхода Defender (Без обхода Amsi)
- PVS-Studio соответствует требованиям ГОСТ Р 71207—2024 (статический анализ программного обеспечения)
- Гарантированно безопасный способ передачи технологических данных АСУ ТП в интернет. Возможно?
- Харденинг баз данных
- Партнеры Spark: От хаоса к порядку: Как автоматизация записи с VisitTime решает проблемы, которые многие не замечают
- Как Blue Team колонизировали Марс: отчет о Кибербитве на SOC Forum 2024
- Елизавета Александровна: Кейс-инструкция. Не делай закупы в телеграме, пока не посмотришь этот кейс
- Российский рынок ИБ в фокусе: расчеты, просчеты и факторы роста. Итоги 2024 года и прогнозы на 2025
- Безопасность и контроль обмена сообщениями в Apache Kafka с помощью Гарда DBF