1708727264
2024-02-22 17:57:38
カウフマンにとって、 マネージド サービスは防御の第一線を提供します。 ベンダーは 24 時間体制で監視を行うことができ、Amedisys のセキュリティ スタッフを夜中に起こすことなく脅威に対処できるようになります。
セキュリティインシデントへの即時対応とともに、 マネージドサービスプロバイダーとの関係 カウフマン氏は、組織が採用において有利になる可能性があると述べています。
「単にセキュリティ オペレーション センターにスタッフを配置するだけではありません」と彼は言います。 「より高いレベルの従業員に投資できます。 高度なエンジニアを雇用することができます。 全社的なセキュリティ戦略を開発するための専門知識を求めて雇用することができます。」
SIEM はサイバー攻撃の発見にどのように役立ちますか?
IRSからの指導 SIEM システムを評価する組織は、自動化されたデータ分析、ほぼリアルタイムのアラート、実用的な情報、およびほとんどトレーニングを必要としない迅速な立ち上げ時間を探す必要があると示唆しています。
サイバー攻撃がますます巧妙化していることを考えると、これらの機能は重要だとグレゴリー氏は言います。 かつては、比較的簡単に検出できるブルート フォース攻撃を介してアクセスを取得するのに数か月かかりましたが、今日の攻撃者は数秒で ID を解読できます。 「彼らは情報を収集しており、適切な権限を与えて適切なアカウントに侵入しています」と彼は付け加えた。
Forrester 社の主席アナリストである Allie Mellen 氏は、これらの攻撃は複数のリソースにまたがることが多いと述べています。 たとえば、攻撃者はクラウドベースのアプリケーションをターゲットにし、従業員 ID にアクセスし、その ID に関連付けられたエンドポイントにアクセスし、ネットワーク内を横方向に移動する可能性があります。
探検する: ペネトレーションテスターは、医療セキュリティを改善すべき箇所を共有します。
「それは多くのコントロールに及びます。 全体像が必要です個々のアクティビティに関するアラートではありません」とメレン氏は言います。 そのために、組織はユーザー行動分析からも恩恵を受けることができます。ユーザー行動分析は、ネットワークと通信する従業員やデバイスのプロファイルを構築し、攻撃を示す可能性のある異常な動作を特定します。
このような洞察を得るには、SIEM システムをセキュリティ ツールと緊密に統合する必要があります。 結局のところ、SIEM プラットフォームは受信したデータに関連するアラートしか送信できないとエイブラハムは言います。 これらの接続がそのままでは存在しない場合は、SIEM プロバイダーが要求に応じて接続を追加するか、セキュリティ チームが独自に接続を作成することがあります。
#SIEM #ツールが医療組織のセキュリティ戦略にどのように適合するか