Quando pensam sobre uma plataforma de Cibersegurança, os profissionais de TI e SI precisam se preocupar com uma ampla gama de ameaças, centralização de gestão da segurança e tecnologias para prevenção, detecção e resposta. Nesse cenário complexo cresce a demanda por plataformas integradas onde é possÃvel enxergar métricas unificadas e segmentadas por processos, ativos e risco para o negócio.Â
A estratégia de utilizar diversas ferramentas desconexas, sem integração e comunicação entre sà não é mais adequada frente ao que já temos à disposição hoje. Quem ainda insiste em utilizar esse tipo de gestão acaba por sofrer um impacto negativo significativo na efetividade de seus Programas de Segurança. Um outro sintoma grave desta postura inapropriada é o aumento do custo operacional para manter equipes sobrecarregadas de trabalhos manuais custosos e ineficientes.
Frente a esse desafio é preciso entender o que importa, e o que realmente contribui para uma gestão eficiente que não apenas traga agilidade e integridade aos processos, mas que também contribua para um substancial ganho de maturidade de segurança ao longo do tempo.
Nesse artigo falamos sobre:
Existem muitas variáveis que podem influenciar nesta decisão. CaracterÃsticas operacionais da empresa, da gestão, do ambiente tecnológico e regulatório dos mercados que atuam são alguns dos fatores a serem considerados.
Apesar de não existir uma regra geral aplicável para toda e qualquer empresa, podemos enumerar algumas funcionalidades que são, para a maioria das organizações, fator-chave para o sucesso da gestão de seus programas de segurança. São elas:
Qualquer pesquisador ou especialista em segurança da informação sabe que pelo menos 90% de todos os ataques cibernéticos acontecem a partir de emails de phishing, anexos ou URLs maliciosas. Uma plataforma de segurança precisa monitorar essas ameaças mais comuns e trazer visibilidade para comportamentos anômalos, suspeitos e maliciosos. Â
Nesse caso, centralização significa gestão de configuração e de conformidade além da gestão e relatórios comuns. Uma plataforma de segurança deve prover uma solução para gestão integrada fazendo com que não seja mais necessário manter gestões especÃficas isoladamente de endpoint, rede, aplicações web, malware, etc. A plataforma de gestão de risco e conformidade GAT possui integrações nativas com as principais ferramentas do mercado de segurança. Além disso é possÃvel importar dados a partir de planilhas csv.
É esperado que as tecnologias de segurança bloqueiem a maior parte dos ataques com eficiência de detecção acima de 95%. No caso de exploração de brechas é preciso ter alertas automatizados que rastreiem as vulnerabilidades e indiquem caminhos para correções, sistemas de quarentena ou sistemas de rollback que retornem as configurações a um estado de confiabilidade. Utilizando GAT é possÃvel automatizar processos de gestão de segurança como por exemplo a atribuição de responsável e data limite para correção a partir da descoberta de novas vulnerabilidades crÃticas por scans automatizados. Isso traz maior confiabilidade e solidez aos processos.
Manter diferentes ativos desconectados é prejudicial para a visão e consequentemente para a gestão eficiente de programas de segurança. Organizações devem adotar ferramentas altamente integradas que cubram sua infraestrutura de TI e trabalhem em conjunto e sinergia, multiplicando forças. Os ativos são as entidades que trazem risco cibernético para a empresa. São sobre eles que os apontamentos de segurança incidem. Na plataforma GAT os ativos podem ser:
Até mesmo a melhor plataforma não oferecerá cobertura total de cibersegurança. Portanto, é preciso que as plataformas estejam prontas para conexão com APIs de terceiros e contem com um bom suporte aos desenvolvedores. Isso também encoraja o crescimento de comunidades onde usuários podem compartilhar melhores práticas e evoluir juntos. GAT possui API e oferece suporte para integração com outras ferramentas.
Plataformas que possuem serviços gerenciados como opção de contratação são altamente recomendadas. Com a grave falta de mão de obra qualificada no mercado de Cibersegurança, ter opção de escolher o que gerenciar em casa e o que contratar através de um provedor de serviços de segurança que já está integrado com a plataforma é um ótimo benefÃcio. É possÃvel contratar serviços MSSP com profissionais especializados, gerir a execução e entrega, métricas e evolução da maturidade de segurança utilizando GAT.Â
Grandes organizações tendem a utilizar tecnologias com configurações hÃbridas, utilizando appliances de segurança na sede corporativa e ao mesmo tempo optando por serviços de segurança de proxy na nuvem para trabalhadores remotos. Uma boa plataforma de Cibersegurança deve ser capaz de suportar diversos cenários mantendo os dados centralizados e oferecendo suporte para instalações on premises, cloud, hÃbrida, etc. A plataforma GAT pode ser contratada de maneira “On-Premises” (instalado em seu ambiente), ou na Cloud. Na primeira opção, após a compra, é disponibilizado uma VM (Appliance Virtual), que precisará ser instalada, configurada e ativada assim como atualizada manualmente a cada release. Para o GAT Cloud basta adquirir a licença e acessar o endereço que será fornecido, os releases serão automaticamente atualizados.Â
Algumas funcionalidades podem ter maior peso do que outras, porém a maioria das grandes corporações precisarão destas sete caracterÃsticas em uma plataforma ao longo do tempo e ganho de maturidade de segurança. Por isso CISOs devem qualificar, avaliar e testar tecnologias de Cibersegurança seguindo esses critérios para priorizar o que é necessário. Para conhecer melhor o que a plataforma GAT pode trazer de melhorias para sua gestão de segurança ou saber como implementar SI desde o inÃcio fale conosco e agende uma demonstração.