Unified XDR と SIEM はセキュリティ アラートの疲労を軽減します

Unified XDR と SIEM はセキュリティ アラートの疲労を軽減します

統合された XDR と SIEM は、セキュリティ アラートの疲労を軽減します。PlatoBlockchain データ インテリジェンス。垂直検索。あい。

セキュリティ チームは、人材、アプリケーション、データ、ID が分散する傾向の増大に直面しています。 これはリモートワークの増加が一因です。 分散した場所で働き続ける従業員が増えるにつれ、企業は従業員をサポートする新しいテクノロジーを導入する必要があります。 これには、大規模なクラウド プラットフォームから個々の Software-as-a-Service ソリューションまで、あらゆるものが含まれます。 Gartner は、完全なリモートワーカーとハイブリッドワーカーがこれを補うだろうと推定しています。 米国の労働力の71% 2023の終わりまで。

これにより、セキュリティ チームが監視しなければならない攻撃対象領域が拡大するだけでなく、組織が保護する必要がある資産とアイデンティティの数が膨大になるため、セキュリティ アラートの増加につながる可能性もあります。 さらに問題を複雑にしているのは、セキュリティ チームがすべての資産を常に明確に把握できるわけではないという事実です。 ただ IT意思決定者の5% 従業員による会社発行のアプリケーションの導入と使用状況を完全に可視化するレポート。 これでは企業を正確に評価することが難しくなります'のリスク姿勢。

ただし、解決策はあります。 統合された拡張検出および対応 (XDR) とセキュリティ情報およびイベント管理 (SIEM) を実装することにより、セキュリティ チームはインフラストラクチャ全体にわたるセキュリティ アラートをより適切に関連付け、状況に応じて対応できるようになります。

XDR と SIEM がセキュリティ アラートを簡素化する方法

サイバー防御者は全体として、より少ない労力でより多くのことを行うよう求められています。 推定値があります 3.4の100万人の求人 最近のマイクロソフトの調査研究では、セキュリティ リーダーの 40% が労働力不足により極度のリスクにさらされていると感じていると報告しています。 

世界的な脅威の状況全体で見られる現在の傾向を考慮すると、この懸念には根拠がないわけではありません。 昨年、マイクロソフトのデジタル犯罪部門は、 531,000 の一意のフィッシング URL Microsoft 以外でホストされています。 また、パスワード攻撃も増加しています。 74%増加 921 年には、毎秒 2022 件の攻撃が発生すると推定されています。また、フィッシングメールの場合、攻撃者は、悪意のあるリンクがクリックされると、わずか 72 分で組織全体に侵入することができます。

これは、サイバー犯罪に対する防御に関しては、一瞬一瞬が重要であることを意味します。 ただし、セキュリティ チームが毎日受け取る膨大な数のアラートに対応することを合理的に期待することはできません。 そこで XDR と SIEM が役立ちます。

統合された XDR および SIEM カウンターは、数十億の個別の XDR 信号データを少数のアラートとインシデントに削減することで、アラート疲労を軽減します。 これは XNUMX つの重要な方法で機能します。 まず、XDR を使用すると、セキュリティ チームはエンドポイント、ネットワーク、アプリケーションだけでなく、クラウド ワークロードや組織の ID インフラストラクチャからもセキュリティ アラートを収集して、企業全体にわたるセキュリティ アラートを収集できます。 XDR は、これらの異なるアラートを接続してデータを分析し、セキュリティ チームが企業に対する潜在的なリスクに基づいて最初に対処するアラートの優先順位を付けるのに役立ちます。 これにより、チームは攻撃者がネットワーク内をどのように移動するかをより簡単に視覚化できるようになります。 

次に、SIEM を使用して、XDR によって収集されたデータに高度な分析と脅威インテリジェンスを適用することで、これらのアラートをより実用的なものにします。 これにより、セキュリティ チームが分析しなければならない情報が最も関連性の高い情報のみに絞り込まれ、情報量が削減されます。 Unified XDR と SIEM を使用して、マルチクラウド、ハイブリッド クラウド、オンプレミスのいずれであっても、セキュリティ チームが企業全体の脅威を監視して対応できるようにする単一画面のビューを作成することもできます。

サイバー犯罪者は常に次の弱点を探しています。 XDR と SIEM を統合することで、組織は保護制御を超えて、高度な検出および対応機能で防御を強化できるようになります。

タイムスタンプ:

より多くの 暗い読書