Автоматизация информационной безопасности становится все более заметным трендом в наши дни. При этом многие руководители убеждены, что она должна окупиться за счет сокращения штата ИБ-специалистов. Однако в реальности это не так.
Почему? При работе с автоматизированными ИБ-системами также требуются квалифицированные специалисты. Например, системы класса IDS/IPS на начальном этапе нуждаются в тонкой настройке с учетом специфики инфраструктуры для минимизации количества ложных срабатываний. А системы класса Anti APT и им подобные, как правило, не реагируют полностью автономно, а подсвечивают инцидент сотруднику и предлагают рекомендации. Решение по реагированию при этом зачастую остается за специалистом. Такой механизм реализован, чтобы исключить остановки критически важных процессов при ложных срабатываниях.
Автоматизация окупается за счёт снижения ущерба от серьёзных инцидентов: кражи данных, шифрования или остановки бизнес-процессов, которые грозят финансовыми потерями. Главный же плюс автоматизации — обработка огромных объёмов данных в реальном времени. Системы анализируют тысячи событий в секунду, выявляют и классифицируют угрозы, снимая с ИБ-команды рутину. Это даёт специалистам возможность сосредоточиться на аналитике, расследовании и устранении уязвимостей.
Автоматизация — не замена, а мощный помощник в работе ИБ-команды.
#мнение_эксперта #ИБ
@syssoftru – эксперт в мире программного обеспечения
Post #1656
312