Анализируем класс решений Deception
В 2023 году эксперты прогнозируют переход от массовых атак на объекты КИИ к более подготовленным целевым атакам. Что необходимо учесть специалистам ИБ-служб в организациях критической информационной инфраструктуры?
Эксперты AKTIV.CОNSULTING советуют обратить внимание на класс решений Deception для своевременного обнаружения атакующего на этапе латеральных перемещений по сети. Если в подсистеме ИБ предусмотрены все основные классы решений ИБ (периметровые средства защиты, системы анализа сетевого траффика, средства защиты на хостах, системы сбора и обработки логов), то проблемой становится обеспечение проактивной защиты, непрерывного мониторинга и реагирования в режиме 24/7.
С анализом телеметрии и потоком событий в сети информационных систем могут помочь сервисные модели взаимодействия с инженерами ИБ коммерческого SOC. Необходима плотная совместная работа с ИТ и бизнес-подразделениями для управления изменениями на объекте КИИ в ходе его жизненного цикла, а также поддержания в актуальном состоянии информации об ИТ-активах.
пожалуйста, форму
и мы с вами свяжемся