Тренды инструментов кибербезопасности
Если кто погружался в организацию процесса ИБ с использованием профильных инструментов, тот сталкивался с обилием и продуктов и производителей, ещё и часто пересекающихся по функционалу.
К вашему сведению ИБ access-list'ами уже не ограничивается 😁
Тем более в существующей геополитической реальности...
Знакомьтесь с новыми аббревиатурами:
SOAR (Security Orchestration, Automation and Response) — класс программных продуктов, предназначенных для оркестровки систем безопасности, то есть их координации и управления ими.
IRP(Incident Response Platform, «платформа реагирования на инциденты») — это вид программных продуктов, предназначенных для автоматизации(!) реагирования на киберинциденты.
TIP (Threat intelligence Platform) - платформа сбора данных о киберугрозах. По сути киберразведка.
И уже многим знакомый SIEM (Security information and event management, «управление событиями и информацией о безопасности») — класс программных продуктов, предназначенных для сбора и анализа информации о событиях безопасности.
Уже мозголомка?) 🤯
Это вы ещё с продуктовым портфелем Positive Technologies не знакомились😅
А на картинке выше мнение Gartner о трендах в ИБ-инструментах.
Общий посыл такой: нас ждёт объединение и унификация платформ и инструментов.
Как по мне - это хорошо для тех, кто только начинает, можно начинать без legacy сразу с внедрения новой платформы.
И да, в условиях увеличения количества атак, скорости их протекания и катастрофической нехватки кадров ИБ единственное спасение - внедрение специализированных автоматизированных инструментов. Давайте готовиться.
Post #157
154

- 👍 2