گرفتن صفحه از دانشمندان داده برای امنیت بهتر

گرفتن صفحه از دانشمندان داده برای امنیت بهتر

گرفتن صفحه از دانشمندان داده برای امنیت بهتر هوش داده پلاتو بلاک چین. جستجوی عمودی Ai.

همانطور که سازمان‌ها راه‌حل‌های امنیت سایبری بیشتری را به جعبه ابزار خود اضافه می‌کنند، میزان داده‌هایی را که باید بر آن نظارت کنند نیز افزایش می‌دهند. این ابزارها حجم عظیمی از داده ها را در قالب های مختلف تولید می کنند. این منجر به داده‌های تقسیم‌بندی شده‌ای می‌شود که ذخیره، تجزیه و تحلیل و دسترسی سریع به آنها گران است. همچنین شکاف دانش پرخطری را تقویت می کند که می تواند شناسایی تهدیدها را برای پرسنل امنیتی دشوار کند.

در دنیای علم داده، دریاچه‌های داده یکی از راه‌هایی است که سازمان‌ها می‌توانند به چالش‌های داده‌ای خود رسیدگی کنند. این رویکرد می تواند برای امنیت سایبری نیز مفید باشد. یک دریاچه داده های امنیتی می تواند به از بین بردن سیلوهای داده و گسترش دید کمک کند، اما به چیزی بیش از ایجاد این دریاچه ها نیاز دارد.

دور شدن از داده های Siled

به طور سنتی، داده‌های سازمانی و امنیتی به طور جداگانه مورد بررسی قرار می‌گرفتند، که منجر به ایجاد سیلوهای داده‌ای با رضایت یا قرارداد می‌شد. با این حال، چشم انداز در حال تحول مستلزم تغییر به سمت یکپارچه سازی تمام داده های سازمانی، از جمله داده های امنیتی، به عنوان جزء اصلی استراتژی داده های جهانی است. سازمان ها همچنین به مکانیزمی برای یکپارچه سازی و عادی سازی تمام داده های به دست آمده برای بهترین استفاده و سود نیاز دارند.

تلاش‌های گذشته برای پرداختن به مسائل دید در میان ابزارهای امنیتی، اغلب راه‌حل‌های موقتی بودند و چالش‌های جدیدی را ایجاد می‌کردند. یک استراتژی داده یکپارچه در حال حاضر ضروری است، زیرا چشم انداز همیشه در حال تغییر نیاز به رویکرد جامع تر و پایدارتر برای امنیت و یکپارچه سازی داده ها دارد.

A دریاچه داده های امنیتیبرخلاف استراتژی یکباره، می‌تواند دید را در کل عملیات امنیتی فراهم کند و یک روش متمرکز برای مدیریت داده‌های امنیتی ارائه دهد. راه‌حل‌های مربوط به دریاچه‌های داده‌های امنیتی زمانی بهترین عملکرد را دارند که با ابزارها و منابع داده برای تجزیه و تحلیل، گزارش‌دهی، هماهنگ‌سازی و سایر وظایف کلیدی ترکیب شوند.

پیاده سازی دریاچه های داده های امنیتی

در حالت ایده آل، دریاچه زمینه تجاری مورد نیاز تیم های امنیتی، ریسک و انطباق را برای محافظت از دارایی های دیجیتال و پرسنل جمع آوری می کند. تیم هایی متشکل از کارشناسان انطباق و ممیزی، پاسخ دهندگان حادثه، شکارچیان تهدید، تحلیلگران مرکز عملیات امنیتی (SOC)، محققان، تحلیلگران داده و ترجیحاً دانشمندان داده در این استراتژی گنجانده می شوند. یک دیدگاه تلفیقی با زمینه کسب و کار به اعضای این تیم ها اجازه می دهد تا تهدیدات واقعی را شناسایی کرده و انطباق را مدیریت کنند.

این پنج مرحله را برای شروع پیاده سازی دریاچه داده در نظر بگیرید:

  1. شکاف ها و سیلوهای داده را شناسایی کنید، قطع ارتباط ها را درک کنید و به دنبال راه هایی برای غلبه بر آنها باشید. این شامل گردآوری داده ها از منابع و سیستم های مختلف در یک دریاچه داده است. از طریق می توان به این امر دست یافت فرآیندهای استخراج، تبدیل، بارگذاری (ETL). و ابزارهایی که داده ها را از منابع مختلف جمع آوری، پاکسازی و ادغام می کنند.

  2. دانش را در میان نقش های مختلفی که از داده ها برای تصمیم گیری های تجاری تحصیل کرده استفاده می کنند، از جمله دانشمندان داده، مهندسان داده، IT، تحلیلگران کسب و کار، و متخصصان SOC، مانند شکارچیان تهدید و تحلیلگران امنیتی، درک کنید. این درک برای تطبیق دریاچه داده برای پاسخگویی به نیازهای خاص هر نقش بسیار مهم است. این کار همکاری را تسهیل می‌کند، حاکمیت داده‌ها را بهبود می‌بخشد، و تضمین می‌کند که دریاچه داده به‌عنوان یک منبع ارزشمند برای کل سازمان عمل می‌کند و تصمیم‌گیری آگاهانه و بینش‌های مبتنی بر داده را ارتقا می‌دهد.

  3. داستان های داده ای را که با داده ها گفته می شود استاندارد کنید. بپرسید: «کاربران نهایی از چه طریقی از این داده ها استفاده می کنند؟ و چرا؟"

  4. عادی سازی، تجزیه و غنی سازی این داده ها برای ایجاد یک نمای مشترک که همه کاربران داده های مختلف می توانند از آن شروع کنند. بهترین شیوه‌های امنیتی را می‌توان زمانی که داده‌ها در قالبی معمولی استاندارد شدند، اجرا کرد MITRE-CAR or OCSF.

  5. دریاچه داده‌های امنیتی را با در نظر گرفتن بهترین شیوه‌های حاکمیتی و امنیتی طراحی کنید تا اطمینان حاصل کنید که از پروتکل‌های امنیتی دقیق پیروی می‌شود، در حالی که به کاربران این امکان را می‌دهد تا عمق لازم از بینش را از داده‌ها دریافت کنند.

دریاچه های داده برای آینده ای امن تر

اگر کسب‌وکارها داده‌های تمیزی داشته باشند که زمینه کسب‌وکار را برای حوادث امنیتی فراهم می‌کند، تیم‌های امنیتی می‌توانند سریع‌تر تهدیدات واقعی را شناسایی کنند. به عنوان یک مزیت جانبی قابل توجه، تیم‌ها می‌توانند کنترل‌هایی را برای استفاده، هزینه و کاربرد داده‌ها در سازمان ارزیابی کرده و به آن دست یابند. کلید این استراتژی این است که تیم ها بهترین داده ها را دریافت کنند و بهترین استفاده را از آن ببرند.

مدیران و تحلیلگران کسب و کار می توانند به سرعت به موقعیت های تجاری و امنیتی در حال تغییر واکنش نشان دهند و پاسخ هایی به مسائلی که قبلاً غیرقابل پاسخ بودند ارائه دهند، زمانی که تمام داده های یک سازمان در یک اکوسیستم واحد از طریق یک استراتژی دریاچه داده های امنیتی وجود دارد.

تمبر زمان:

بیشتر از تاریک خواندن