Отдел IT твоей компании регистрирует и контролирует данные от устройств безопасности? Если так, ты находишься в большинстве: 77 процентов организаций делают это, согласно недавним следствиям обзора Института SANS. Но когда дело доходит до анализа тех данных, есть все еще много комнаты для улучшения. Согласно результатам обзора, всего 10 процентов респондентов чувствовали себя уверенно в способности их организации использовать данные, чтобы эффективно обнаружить тенденции безопасности.
Институт SANS, исследование и образовательная организация, специализирующаяся на информационной безопасности, провел продолжение своего Обзора управления Регистрациями 2013 года с 647 профессионалами от маленького, среднего и организаций размера предприятия во множестве отраслей промышленности. Результаты показали, что команды операций по обеспечению безопасности отстают по обнаружению угроз, потому что их наборы данных были просто слишком большими, чтобы просеять через.
"[Организации] пытаются добавить разведку и улучшить аналитику данных о безопасности, которые они собирают, но они борются различными способами", сказала Деб Рэдклифф, ответственный редактор Программы Аналитика SANS. "Основная проблема, они не в состоянии сделать ассоциации, чтобы обнаружить события безопасности среди их мероприятия и каротажных данных".
[ОБЗОР: лучшие деловые системы безопасности]
Приблизительно половина ответчиков обзора полагается в большой степени на традиционное управление регистрациями и SIEM (информация о безопасности и организация мероприятий) решения, в то время как только 17 процентов используют передовую разведку угрозы и профильные базы данных. Ведущий аналитик SANS Дэйв Шэклефорд сказал, что эти основные продукты могут не обратиться к последним проблемам безопасности, стоящим перед многими организациями.
"Больше масштабируемых и гибких платформ аналитики получает интерес и внимание от сообщества безопасности, и вероятно продолжит делать так учитывая угрозы и нападения, с которыми мы сталкиваемся сегодня", сказал Шэклефорд.
На следующей неделе SANS примет интернет-трансляцию с двумя частями на результатах обзора и объяснит, как лучше использовать данные о безопасности. Посети SANS.org для получения дополнительной информации.