18.10.2021 Views

GM 139 HIBRIDNI RAD

GM Business, vanredno izdanje, Hibridni rad

GM Business, vanredno izdanje, Hibridni rad

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

in­ci­de­na­ta i da­lje po­ve­ća­va, upr­kos<br />

po­ve­ća­nim ula­ga­nji­ma u oblast.<br />

Sajber bezbednost je postala toliko<br />

slo­že­na i glo­ma­zna in­du­stri­ja, da<br />

je skup veš­ti­na po­treb­nih za odr­ža­vanje<br />

i funkcionisanje rešenja sada izvan<br />

dometa svima osim velikim globalnim<br />

organizacijama.<br />

Sle­de­ći ni­vo igre<br />

Kako bi rešila ove probleme, pojavila<br />

se nova klasa bezbednosnih alata,<br />

ko­ja obe­ća­va da će po­bolj­ša­ti delotvornost<br />

i efikasnost u otkrivanju i<br />

reakciji na pretnje. Gartner je definisao<br />

novu kategoriju rešenja/platforme<br />

koja objedinjuje i korelira telemetriju<br />

iz više kontrola detekcije, a zatim<br />

sintetiše i automatizuje akcije odgovora<br />

– XDR (Ex­ten­ded De­tect and<br />

Re­spon­se).<br />

Kla­sič­na end­po­int zaš­ti­ta<br />

vi­še ni­je do­volj­na<br />

Mno ge or ga ni za ci je su se okre nule<br />

ka EDR (End po int De tec tion and<br />

Re spon se), EPP (End po int Pro tection<br />

Platform) i Next Generation Anti-Virus<br />

(NGAV) rešenjima za napred­ni­ju<br />

zaš­ti­tu, van uo­bi­ča­je­nih an­ti­virusnih<br />

(AV) platformi. EDR/EPP/NGAV<br />

re še nja su se po ka za la kao iz u zet­no<br />

vred­na u spre­ča­va­nju i ot­kri­va­nju<br />

mnogih oblika napada na krajnje tač­ke.<br />

Me­đu­tim, saj­ber kri­mi­nal­ci i da­lje<br />

pro­na­la­ze na­či­ne da ih za­o­bi­đu: broj<br />

uspešnih napada i dalje raste, uprkos<br />

ogromnim ulaganjima u rešenja i resurse<br />

za sajber bezbednost.<br />

Va­žan ko­rak u sim­pli­fi­ka­ci­ji saj­ber<br />

bez­bed­no­sti le­ži u au­to­ma­ti­zo­va­nju<br />

odgovora koji je adresiran na realne<br />

pretnje, kako bi timovi jasnije i efikasni­je<br />

raz­li­ko­va­li „la­žne“ i po­tvr­đe­ne uzbune.<br />

XDR: No­vi pri­stup de­tek­ci­ji<br />

i od­go­vo­ru na pret­nje<br />

XDR po­ma­že si­gur­no­snim ti­mo­vi­ma<br />

da konsoliduju i racionalizuju upozore­nja<br />

o in­ci­den­ti­ma, i ta­ko ih pre­to­če u<br />

akciju automatizovane istrage i odgovo­ra.<br />

Pri­mar­ni zah­te­vi XDR plat­for­me<br />

su vidljivost pretnji, orijentacija incidenta<br />

i automatizacija odgovora.<br />

Ši­rok spek­tar vi­dlji­vo­sti i<br />

zaš­ti­ta od pret­nji<br />

Osno­vu XDR-a či­ne ši­ro­ka vi­dljivost<br />

nad pri mar nim kom po nen tama<br />

za pre ven ci ju i de tek ci ju, ko je<br />

omo­gu­ća­va­ju naj­pri­klad­ni­ju te­le­metri<br />

ju pret nji. Kom bi no va njem sig nala<br />

iz ovih kom­po­nen­ti omo­gu­ću­je<br />

se kon tekst po tre ban za ot kri va nje<br />

pri kri ve nih na pa da. Ka ko su uklju-<br />

če­ne kom­po­nen­te deo jed­ne platfor<br />

me, po da ci i in for ma ci je o upozo<br />

re nju mo gu se la ko nor ma li zo vati<br />

i kom bi no va ti, što je ve o ma teš ko<br />

ka­da se re­še­nja do­bi­ja­ju od raz­li­či­tih<br />

do­ba­vlja­ča.<br />

Odluka o tome koje komponente<br />

prevencije i otkrivanja treba da budu<br />

uklju­če­ne u XDR je ve­o­ma va­žna. Ia­ko<br />

ne­ki pred­la­žu da se uklju­či ši­rok spektar<br />

alata, potrebno je fokusirati se na<br />

one koji pokrivaju primarne vektore<br />

napada.<br />

XDR ala­ti bi tre­ba­lo da uklju­ču­ju<br />

sig­na­le bar iz sle­de­ćih ključ­nih kompo<br />

nen ti:<br />

1. NGAV - Next Ge ne ra tion An ti virus,<br />

za ba­zič­nu de­tek­ci­ju i pre­ven­ci­ju<br />

mal­ve­ra na kraj­njim tač­ka­ma<br />

2. EPP/EDR - End po int Pro tec tion<br />

Plat fom/ End po int De tect and Respon<br />

se za na pred nu zaš ti tu, ot kriva­nje<br />

i od­go­vor na kraj­njim tač­ka­ma<br />

3. UEBA - User and En tity Be ha vi o-<br />

ral Analytics, za otkrivanje anomalija u<br />

ponašanju korisnika<br />

4. NTA - Net work Traf fic Analysis,<br />

za otkrivanje malicioznih aktivnosti na<br />

mre­ži<br />

Sig na li iz ovih ka te go ri ja re še nja<br />

pru­ža­ju ši­ro­ku vi­dlji­vost ko­ja je potreb­na<br />

da bi se pre­po­zna­la ve­ći­na<br />

na­pa­da. Dru­gi po­da­ci mo­gu slu­ži­ti<br />

kao do pu na, ali po ka za lo se da gore<br />

na­ve­de­ni da­ju naj­ve­ću vred­nost.<br />

Vanredno izdanje :: <strong>HIBRIDNI</strong> <strong>RAD</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!