Automatizace bezpečnosti – problémem nejsou technologie

Pavel Houser , 03. září 2017 09:00 0 komentářů

Umělá inteligence, strojové učení, behaviorální analýza, model SecOps (analogie DevOps pro zabezpečení), řízené bezpečnostní služby – to vše slibuje vyšší automatizaci bezpečnosti. Kde je hlavní problém?

Oliver Rochford ze společnost DFLabs ve svém komentáři uvádí, že nejde ani tak o technologie, ale nedostatek důvěry v ně. Zkušení bezpečnostní specialisté, kteří se v oboru pohybují nějaký čas, důvěřovali antispamovým filtrům nebo systémům IPS (prevence narušení) a výsledkem byl chaos, především v důsledku falešných poplachů. I když se technologie a schopnost automatické detekce mezitím zlepšily, skepse trvá.

Firmy dnes mnohá řešení stejně nevyužívají naplno – takže třeba IPS nastaví tak, aby se podezřelé akce neblokovaly, ale pouze se generovalo upozornění. Tím je vlastně systém IPS „downgradován“ na IDS (detekce narušení). Podobných příkladů lze najít spoustu; automatizace je už dnes zabudovaná do řady systémů, ať už jde o SIEM (zpráva bezpečnostních informací a událostí) nebo orchestraci zabezpečení. Pokročilá technologie může být ale zbytečnou investicí, pokud většinu funkcí nebude organizace ve skutečnosti využívat. Sofistikovaný systém pak třeba jen odesílá upozornění a pravidelně spouští testy, málem jako zdarma dostupná verze antiviru pro PC.

Bez automatizace navíc neustále dochází ke kolizím. Experti na zabezpečení mohou těžko posoudit dopad svých akcí na produkční prostředí (poznámka: z téhož důvodu se proto některé systémy jako ERP nebo databáze naopak vyjímají z pravomoci bezpečnostních specialistů), sedí si ve své věži ze slonoviny, nakonec jejich prací je opravdu jen zabezpečení. Automatizace se ale nasazuje právě od toho, aby bezpečnostní akce byly v souladu s dalšími firemními procesy, je reakcí na složitost prostředí a množství závislostí v systémech, které pro člověka mohou být těžko na první pohled viditelné.

Lidé pracující v zabezpečení bývají navíc často přetíženi (nebo se na to alespoň vymlouvají). V důsledku toho se akce (oproti automatizovanému prostředí už tak pomalé) dále brzdí. Třeba u útoků ransomwaru je přitom rychlost reakce naprosto klíčová, rozhoduje o tom, zda se incident podaří zachytit a izolovat nebo si vynutí obnovu po havárii rozsáhlého prostředí. Bezpečnostní specialisté jsou tedy zahlceni prací, ale přitom de facto odmítají využívat nástroje, které by jim mohly pomoci.

Co s tím? Rochford např. uvádí, že v první okamžik by se daly automatizovat alespoň akce, i když ne samotné rozhodnutí. Systém pak bude nastaven, aby zaznamenal incident, vyhodnotil jeho závažnost, získal z kontextu další potřebné informace a na jejich základě navrhl opatření k nápravě. Tento balíček pak bude zaslán specialistům k potvrzení. V případě „odkliknutí“ pak vše proběhne automaticky a prakticky v reálném čase, nicméně samotné rozhodnutí pořád zůstane na člověku.

Zdroj: SecurityWeek a další


Komentáře

RSS 

Komentujeme

Vládní čtvrť a vládní systém, tedy ten informační

Petr Zavoral , 06. leden 2018 16:15
Petr Zavoral

Jeden ze zakladatelů enterprise architektury John Zachman srovnává IT v institucích s Boeingem: Firm...

Více







Kalendář

18. 01.

19. 01.
itSMF 2018
29. 01.

30. 01.
G2BTechEd
30. 01. Ecommerce Expo Prague 2018

RSS 

Zprávičky

Apple se vrací do USA

ČTK , 18. leden 2018 10:07

Firma Apple plánuje postavit další firemní kampus ve Spojených státech a najmout v zemi v příštích p...

Více 0 komentářů

Prodej přes Internet zničí dealery aut

ČTK , 18. leden 2018 10:02

Do roku 2025 celosvětově zanikne 30 až 50 % klasických automobilových dealerství. ...

Více 0 komentářů

Bitcoin se poprvé od začátku prosince propadl pod 10 000 dolarů

ČTK , 18. leden 2018 08:00

"Co se týče kryptoměn, obecně mohu téměř s jistotou prohlásit, že dospějí ke špatnému konci," řekl W...

Více 0 komentářů

Starší zprávičky

Digitální fragmentace představuje hrozbu pro další rozvoj firem

Pavel Houser , 17. leden 2018 14:51

Množství restriktivních opatření přijatých státy G20 se mezi lety 2010 a 2016 zčtyřnásobilo....

Více 1 komentářů

V USA prý vyzývají AT&T k přerušení vztahů s Huawei

ČTK , 17. leden 2018 09:00

Zákonodárci údajně varují americké podniky, že vztahy s Huawei či China Mobile snižují jejich šance ...

Více 0 komentářů

Roman Knap jmenován generálním ředitelem SAP Slovensko

Pavel Houser , 17. leden 2018 08:00

R. Knap v letech 2012–2014 zastával pozici generálního ředitele SAP Slovensko, od roku 2014 je gener...

Více 0 komentářů

Bitcoin ztrácí 18 %, dolů ho tlačí obavy z regulace

ČTK , 16. leden 2018 12:18

Trhy se obávají regulace obchodů po oznámení jihokorejského ministra financí....

Více 0 komentářů