ΑρχικήsecurityRFP Templates για EDR/EPP και APT Προστασία

RFP Templates για EDR/EPP και APT Προστασία

Οι ομάδες Advanced Persistent Threats θεωρήθηκαν κάποτε ένα πρόβλημα που αφορούσε μόνο τις εταιρείες του Fortune 100. Ωστόσο, το τοπίο των απειλών των τελευταίων ετών λέει άλλα πράγματα – στην πραγματικότητα, κάθε οργανισμός, ανεξάρτητα από το μέγεθος του, κινδυνεύει, είτε ως άμεσος στόχος, είτε ως μέρος της αλυσίδας, είτε από παράπλευρες ζημιές.

Η συντριπτική πλειοψηφία των υπευθύνων που λαμβάνουν αποφάσεις, αναγνωρίζουν ότι πρέπει να αντιμετωπίσουν τον κίνδυνο APT με πρόσθετες λύσεις ασφάλειας αλλά αντιμετωπίζουν δυσκολίες με τη χαρτογράφηση των φορέων επίθεσης APT σε ένα σαφές σύνολο των δυνατοτήτων των προϊόντων ασφαλείας, το οποίο εμποδίζει την ικανότητά τους να επιλέγουν προϊόντα που θα τους προστατεύσουν καλύτερα.

RFP Templates

Η Cynet αντιμετωπίζει τώρα αυτή την ανάγκη με τα definitive RFP templates for EDR/EPP and APT Protection, έναν κατάλογο απαιτήσεων ασφαλείας που εκπόνησε εμπειρογνώμονες και επιτρέπει στους ενδιαφερόμενους να επιταχύνουν και να βελτιστοποιήσουν τη διαδικασία αξιολόγησης των προϊόντων που χρησιμοποιούν.

Αυτά τα RFP templates αποσκοπούν στον εντοπισμό του ευρύτερου κοινού παρονομαστή από την άποψη των αναγκών ασφαλείας που σχετίζονται με τον κάθε οργανισμό.

Έτσι, η χρήση αυτών των έτοιμων template μπορεί δυνητικά να εξοικονομήσει πολύ χρόνο και πόρους που δαπανήθηκαν για την οικοδόμηση παρόμοιων απαιτήσεων από την αρχή.

Τα APT group, όπως υποδηλώνει το όνομα, είναι εξαιρετικά επίμονα. Στην πράξη, αυτή η επιμονή εκδηλώνεται στο να έχει ως στόχο τις πολλές επιθέσεις μέχρι το επιτυχές compromise.

Για να προστατευτούμε επαρκώς από τέτοιες επιθέσεις, πρέπει να τις γνωρίζουμε καλά, τόσο αυτές, όσο και τους διάφορους φορείς που χρησιμοποιούν οι εισβολείς για να θέσουν ως στόχο.

Αυτός ο χάρτης επιθέσεων θα πρέπει να βρίσκεται στο πίσω μέρος οποιασδήποτε αγοράς που αφορά την ασφάλεια στον κυβερνοχώρο. Μακροπρόθεσμα, η επένδυση στην ασφάλεια θα μετριέται σε σχέση με την επιτυχία της στην πρόληψη της πρόκλησης ζημιών από τον κυβερνοχώρο.

Ωστόσο, πολλοί υπεύθυνοι για τη λήψη αποφάσεων στον τομέα της ασφάλειας δεν έχουν την προοπτική του επιτιθέμενου, ο οποίος θα τους δώσει τη δυνατότητα να θέσουν σε προτεραιότητα τις αμυντικές ικανότητες που χρειάζονται τα προϊόντα ασφαλείας τους.

Για να αντιμετωπίσει αυτή την ανάγκη, η Cynet κυκλοφορεί τα πρότυπα EDR / EPP και APT Protection RFP για χρήση ως ελεύθερη πηγή από οργανισμούς που αναζητούν προστασία από προηγμένες απειλές.

Αυτός είναι ακριβώς ο σύνδεσμος που λείπει από τη γνώση του κοινού αγοραστή ασφάλειας, ο οποίος έχει νόημα – αφού οι χρήστες δεν αναμένεται να καταλάβουν το βιβλίο των βέλτιστων πρακτικών των εισβολέων.

Αυτοί οι φορείς λήψης αποφάσεων, ωστόσο, γνωρίζουν περισσότερο από οποιονδήποτε άλλο τι διαθέτουν και τι χρειάζονται για να προστατευθούν. Το RFP προστασίας APT μπορεί να αναγκάσει-πολλαπλασιάσει τις ποιοτικές αποφάσεις της αγοράς, εξασφαλίζοντας την βέλτιστη απόδοση τους.

Το RFP περιλαμβάνει πέντε τμήματα:

  • Monitoring & Control – δραστηριότητες ρουτίνας για να αποκτήσουν ορατότητα ώστε να ανακαλύψουν και κατόπιν να μειώσουν προληπτικά τις επιθέσεις.
  • Prevention & Detection – μηχανισμό για την ανατροπή της ευρείας σειράς βασικών εμπορευμάτων και προηγμένων φορέων επίθεσης.
  • Investigation & Response (Διερεύνηση και απόκριση) – ένα σύνολο εργαλείων για την αποτελεσματική αντίδραση στις εντοπισμένες επιθέσεις.
  • Infrastructure (Υποδομή) – την αρχιτεκτονική, την ανάπτυξη, τη συλλογή δεδομένων και την επικοινωνία.
  • Operation (Λειτουργία) – συνεχές management τον παρεχόμενων λύσεων

“Υποθέτω ότι δεν υπάρχει οργανισμός που δεν βίωσε κάποια στιγμή κάτι λαμπερό που φαινόταν καταπληκτικό και κατέληξε να έχει μικρή αξία“, λέει ο Gruner.

“Είτε δεν λειτούργησε ή δεν αντιμετώπισε κάποιον εσωτερικό φορέα επίθεσης ο οποίος φαινόταν εξαιρετικός στο demo αλλά δεν συνέβη ποτέ στην πραγματική ζωή. Ο συγκεκριμένος οδηγός ενεργειών αποσκοπεί στο να αποτρέψει τέτοιου είδους σενάρια.”

 

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS