Automatizace bezpečnosti – problémem nejsou technologie

Pavel Houser , 03. září 2017 09:00 0 komentářů

Umělá inteligence, strojové učení, behaviorální analýza, model SecOps (analogie DevOps pro zabezpečení), řízené bezpečnostní služby – to vše slibuje vyšší automatizaci bezpečnosti. Kde je hlavní problém?

Oliver Rochford ze společnost DFLabs ve svém komentáři uvádí, že nejde ani tak o technologie, ale nedostatek důvěry v ně. Zkušení bezpečnostní specialisté, kteří se v oboru pohybují nějaký čas, důvěřovali antispamovým filtrům nebo systémům IPS (prevence narušení) a výsledkem byl chaos, především v důsledku falešných poplachů. I když se technologie a schopnost automatické detekce mezitím zlepšily, skepse trvá.

Firmy dnes mnohá řešení stejně nevyužívají naplno – takže třeba IPS nastaví tak, aby se podezřelé akce neblokovaly, ale pouze se generovalo upozornění. Tím je vlastně systém IPS „downgradován“ na IDS (detekce narušení). Podobných příkladů lze najít spoustu; automatizace je už dnes zabudovaná do řady systémů, ať už jde o SIEM (zpráva bezpečnostních informací a událostí) nebo orchestraci zabezpečení. Pokročilá technologie může být ale zbytečnou investicí, pokud většinu funkcí nebude organizace ve skutečnosti využívat. Sofistikovaný systém pak třeba jen odesílá upozornění a pravidelně spouští testy, málem jako zdarma dostupná verze antiviru pro PC.

Bez automatizace navíc neustále dochází ke kolizím. Experti na zabezpečení mohou těžko posoudit dopad svých akcí na produkční prostředí (poznámka: z téhož důvodu se proto některé systémy jako ERP nebo databáze naopak vyjímají z pravomoci bezpečnostních specialistů), sedí si ve své věži ze slonoviny, nakonec jejich prací je opravdu jen zabezpečení. Automatizace se ale nasazuje právě od toho, aby bezpečnostní akce byly v souladu s dalšími firemními procesy, je reakcí na složitost prostředí a množství závislostí v systémech, které pro člověka mohou být těžko na první pohled viditelné.

Lidé pracující v zabezpečení bývají navíc často přetíženi (nebo se na to alespoň vymlouvají). V důsledku toho se akce (oproti automatizovanému prostředí už tak pomalé) dále brzdí. Třeba u útoků ransomwaru je přitom rychlost reakce naprosto klíčová, rozhoduje o tom, zda se incident podaří zachytit a izolovat nebo si vynutí obnovu po havárii rozsáhlého prostředí. Bezpečnostní specialisté jsou tedy zahlceni prací, ale přitom de facto odmítají využívat nástroje, které by jim mohly pomoci.

Co s tím? Rochford např. uvádí, že v první okamžik by se daly automatizovat alespoň akce, i když ne samotné rozhodnutí. Systém pak bude nastaven, aby zaznamenal incident, vyhodnotil jeho závažnost, získal z kontextu další potřebné informace a na jejich základě navrhl opatření k nápravě. Tento balíček pak bude zaslán specialistům k potvrzení. V případě „odkliknutí“ pak vše proběhne automaticky a prakticky v reálném čase, nicméně samotné rozhodnutí pořád zůstane na člověku.

Zdroj: SecurityWeek a další


Komentáře

RSS 

Komentujeme

Automatizace bezpečnosti – problémem nejsou technologie

Pavel Houser , 03. září 2017 09:00
Pavel Houser

Umělá inteligence, strojové učení, behaviorální analýza, model SecOps (analogie DevOps pro zabezpeče...

Více






Kalendář

21. 09. Mobilní řešení pro business
25. 09.

29. 09.
Susecon 17
25. 09.

29. 09.
Microsoft Ignite 2017
RSS 

Zprávičky

Na trh přichází Synology C2 Backup

Pavel Houser , 19. září 2017 11:34

Synology strávila více než rok budováním vlastního datového centra....

Více 0 komentářů

Hackathon veřejné správy přilákal na 6 desítek vývojářů

Pavel Houser , 19. září 2017 08:00

Propojit otevřená data veřejné správy v užitečné aplikace bylo cílem šesti desítek programátorů, kte...

Více 0 komentářů

Úřad pro ochranu hospodářské soutěže zkoumá zakázky na IT systémy

Pavel Houser , 18. září 2017 12:50

Úřad aktuálně se zaměřil na smlouvy na IT systémy uzavřené v jednacím řízení bez uveřejnění. ...

Více 0 komentářů

Starší zprávičky

Alphabet zvažuje investici do alternativní taxislužby Lyft

ČTK , 18. září 2017 08:34

Podnik Waymo ze skupiny Alphabet už v květnu oznámil partnerství s Lyftem na vývoji technologie auto...

Více 0 komentářů

Plán zdanění internetových firem v EU má první trhliny

ČTK , 18. září 2017 08:00

Dánský ministr financí Kristian Jensen varoval před rizikem přijetí zákonů, které by mohly inovativn...

Více 0 komentářů

BlueBorne: útok přes Bluetooth ohrožuje miliardy zařízení

Pavel Houser , 17. září 2017 08:00

Analytici Armis Labs nalezli celkem 8 zranitelností v protokolu Bluetooth....

Více 0 komentářů

Malware ExpensiveWall odesílá prémiové SMS zprávy

Pavel Houser , 16. září 2017 09:00

ExpensiveWall je v současné době navržen pouze pro generování zisku, ale podobný malware může být sn...

Více 0 komentářů