世界

現代のすべての SOC に専用の脆弱性オペレーション センター (VOC) が必要な理由

8月 2, 2024 / nipponese

1722595250
2024-08-02 10:29:17

ほとんど サイバーセキュリティ 今日の戦略は短期的で反応的な焦点があり、最新の脆弱性を検出して追跡することに重点が置かれています。しかし、組織を襲うサイバー攻撃のほとんどを可能にしている過去の脆弱性の蓄積があることを忘れがちです。ランサムウェア集団によって悪用されている脆弱性の 76% 以上は、3 年以上前に発見されたものです。何かがうまくいっていないようです。

答えは、脆弱性の管理に対する、より集中化され、自動化され、リスクに基づいたアプローチにあります。(アナリストはこれをパラダイムシフトと呼び、私は常識と呼んでいます。)この「シフト」を達成するための最短かつ最も効果的な方法は、専用の脆弱性オペレーションセンター(VOC)を使用することです。VOCは、IT環境に影響を与えるセキュリティ上の欠陥の予防、検出、分析、優先順位付け、修復に特化した、SOC内またはSOCと並んで設置される統合オペレーションセンターと考えてください。SOCがアラートとインシデントを管理するのに対し、VOCは脆弱性データを管理し、本格的なインシデントになる前に修正するためのルールを作成します。 ランサムウェア 身代金の部分に到達する前に。

シルヴァン・コルテス

Hackuity 戦略担当副社長。

#現代のすべての #SOC #に専用の脆弱性オペレーション #センター #VOC #が必要な理由