Automatizace bezpečnosti – problémem nejsou technologie

Pavel Houser , 03. září 2017 09:00 0 komentářů

Umělá inteligence, strojové učení, behaviorální analýza, model SecOps (analogie DevOps pro zabezpečení), řízené bezpečnostní služby – to vše slibuje vyšší automatizaci bezpečnosti. Kde je hlavní problém?

Oliver Rochford ze společnost DFLabs ve svém komentáři uvádí, že nejde ani tak o technologie, ale nedostatek důvěry v ně. Zkušení bezpečnostní specialisté, kteří se v oboru pohybují nějaký čas, důvěřovali antispamovým filtrům nebo systémům IPS (prevence narušení) a výsledkem byl chaos, především v důsledku falešných poplachů. I když se technologie a schopnost automatické detekce mezitím zlepšily, skepse trvá.

Firmy dnes mnohá řešení stejně nevyužívají naplno – takže třeba IPS nastaví tak, aby se podezřelé akce neblokovaly, ale pouze se generovalo upozornění. Tím je vlastně systém IPS „downgradován“ na IDS (detekce narušení). Podobných příkladů lze najít spoustu; automatizace je už dnes zabudovaná do řady systémů, ať už jde o SIEM (zpráva bezpečnostních informací a událostí) nebo orchestraci zabezpečení. Pokročilá technologie může být ale zbytečnou investicí, pokud většinu funkcí nebude organizace ve skutečnosti využívat. Sofistikovaný systém pak třeba jen odesílá upozornění a pravidelně spouští testy, málem jako zdarma dostupná verze antiviru pro PC.

Bez automatizace navíc neustále dochází ke kolizím. Experti na zabezpečení mohou těžko posoudit dopad svých akcí na produkční prostředí (poznámka: z téhož důvodu se proto některé systémy jako ERP nebo databáze naopak vyjímají z pravomoci bezpečnostních specialistů), sedí si ve své věži ze slonoviny, nakonec jejich prací je opravdu jen zabezpečení. Automatizace se ale nasazuje právě od toho, aby bezpečnostní akce byly v souladu s dalšími firemními procesy, je reakcí na složitost prostředí a množství závislostí v systémech, které pro člověka mohou být těžko na první pohled viditelné.

Lidé pracující v zabezpečení bývají navíc často přetíženi (nebo se na to alespoň vymlouvají). V důsledku toho se akce (oproti automatizovanému prostředí už tak pomalé) dále brzdí. Třeba u útoků ransomwaru je přitom rychlost reakce naprosto klíčová, rozhoduje o tom, zda se incident podaří zachytit a izolovat nebo si vynutí obnovu po havárii rozsáhlého prostředí. Bezpečnostní specialisté jsou tedy zahlceni prací, ale přitom de facto odmítají využívat nástroje, které by jim mohly pomoci.

Co s tím? Rochford např. uvádí, že v první okamžik by se daly automatizovat alespoň akce, i když ne samotné rozhodnutí. Systém pak bude nastaven, aby zaznamenal incident, vyhodnotil jeho závažnost, získal z kontextu další potřebné informace a na jejich základě navrhl opatření k nápravě. Tento balíček pak bude zaslán specialistům k potvrzení. V případě „odkliknutí“ pak vše proběhne automaticky a prakticky v reálném čase, nicméně samotné rozhodnutí pořád zůstane na člověku.

Zdroj: SecurityWeek a další


Komentáře

RSS 

Komentujeme

Deset minut s Einsteinem

Richard Jan Voigts , 18. listopad 2017 10:45
Richard Jan Voigts

Při návštěvě Švýcarska jsme strávili den na Eidgenoessiche Technische Hochschule Zurich – Swiss Fede...

Více







RSS 

Zprávičky

Prodeje potravin přes internet jsou v ČR třetí nejvyšší v Evropě

ČTK , 18. listopad 2017 08:00

Další inovace? Nabízí se např. doručování až domů bez přítomnosti majitele......

Více 0 komentářů

Slovenské soudy zakázaly přístup k více než 30 webům s hazardem

ČTK , 17. listopad 2017 09:00

Podobnou úpravu proti nepovoleným hazardním hrám jako Slovensko uplatňují i další členské země EU....

Více 1 komentářů

Foxconnu klesl čtvrtletní zisk o 39 %

ČTK , 17. listopad 2017 08:00

V důsledku slabého zájmu o iPhone 8 a problémům při výrobě iPhone X akcie společnosti za poslední tř...

Více 0 komentářů

Starší zprávičky

MPSV odstoupilo od zakázky na systém dávek za stovky milionů Kč

ČTK , 16. listopad 2017 17:45

Nový systém pro vyplácení dávek za stovky milionů korun úřady práce příští rok mít nebudou. ...

Více 0 komentářů

Europoslanci schválili větší ochranu při nákupech v e-shopech

ČTK , 16. listopad 2017 09:00

Nedůvěra spotřebitelů k nákupu v zahraničí stále přetrvává....

Více 0 komentářů

Apple ovládl trh s nositelnou elektronikou

ČTK , 16. listopad 2017 08:00

Apple v počtu prodaných kusů dosud zaostával za výrobci levnějších fitness náramků....

Více 0 komentářů

Rok 2018 bude pro kontaktní centra ve znamení automatizace a IoT

Pavel Houser , 15. listopad 2017 11:00

Bosch do svých praček montuje snímače, které odhalí, že se buben otáčí 5 000 otáček za minutu namíst...

Více 0 komentářů