Cómo construir un sistema de seguridad basado en inteligencia para una organización de TI

Eso suena como una idea realmente genial: controles de seguridad basados ​​en inteligencia que se adaptan automáticamente sobre la marcha para detectar la más leve bocanada de amenazas persistentes avanzadas que utilizan datos de máquinas e inteligencia artificial de prácticamente todos los sistemas de la organización basados ​​en Bayesian, Clustering y otros algoritmos estadísticos .

Excepto que eso no es una cosa real: la seguridad basada en inteligencia es un término de marketing que puede interpretarse de mil maneras diferentes.

En mi experiencia, la mayoría de las organizaciones (incluidas las empresas con las que trabajamos en Fortune 100) no están haciendo todos los conceptos básicos lo suficientemente bien y tendrían mejor tiempo para dedicar más tiempo a cosas aburridas como la administración de cuentas de privilegios, la seguridad de Active Directory, la segmentación de redes, la seguridad de correo electrónico, configuraciones de firewall, autenticación de dos factores, capacitación en concientización sobre seguridad y eliminación de derechos de administración local.

Existen algunas herramientas de seguridad interesantes en el mercado que utilizan términos como aprendizaje automático, big data, detección de anomalías / comportamiento, etc. Sin embargo, estos son nuevos enfoques tácticos para mejorar la capacidad de seguridad en lugar de una estrategia. Algunas herramientas interesantes en esta área son:

  • Cylance (punto final)
  • Niara, Vectra, Exabeam y LightCyber
  • LogRhythm está agregando este tipo de características a su producto principal
  • Splunk adquirió Caspida para comenzar a agregar “aprendizaje automático y análisis de comportamiento” a su plataforma de datos de máquina

Las nuevas herramientas y enfoques son excelentes y deben evaluarse como reemplazos o adiciones a las herramientas y procesos existentes. Sin embargo, estas nuevas herramientas no son un sustituto para hacer un gran trabajo en lo básico.

• ¿la mentira miente si los atrapaste o ella te lo confesó? Si los atrapó, entonces tal vez debería simplemente perdonar y olvidar, pero si ella cometió ese error y se lo confesó, y si ella es realmente culpable por lo que ha hecho, entonces tal vez debería perdonar, pero ahora de una vez … tome su tiempo porque es se siente peor por ser engañado … usted comienza a cuestionarse qué le faltó para que cometiera ese error … siempre recuerde que una persona no necesita engañar a su amante cuando pierde sus intereses … puede ser debido a varios otros razones … ¿la conoces, dile que sea honesta y le preguntas por qué hizo eso? Y luego obtendrás la respuesta, ya sea si deberías perdonarla o no … ¡lo que debe ser, será! Buena suerte