Αξιοποίηση εργαλείων εταιρείας για κυβερνοασφάλεια: Η προσέγγιση του Reach Security
Χάρη σε μια αβέβαιη οικονομία, οι προϋπολογισμοί για την κυβερνοασφάλεια βρίσκονται σε στενό σημείο.
Σύμφωνα με το 2023
επισκόπηση
από την IANS και την εταιρεία στρατολόγησης Artico Search, περισσότερο από το ένα τρίτο των επικεφαλής αξιωματικών ασφάλειας πληροφοριών (CISOs) διατήρησαν τις δαπάνες τους για την ασφάλεια στις ίδιες —ή ελαφρώς μειωμένες— το 2023.
κανω ΑΝΑΦΟΡΑ
από την PwC υποδηλώνει ότι ένας στους πέντε οργανισμούς θα δει τους προϋπολογισμούς του για την κυβερνοασφάλεια να μένουν στάσιμοι ή ακόμη και να συρρικνώνονται φέτος.
Τι πρέπει λοιπόν να κάνει ένας CISO; Λοιπόν, αν ρωτήσετε τον Γκάρετ Χάμιλτον, θα πρέπει να δώσουν
Προσεγγίστε την ασφάλεια
μια δίνη.
Το Reach είναι το πνευματικό τέκνο του Hamilton, μιας startup που ίδρυσε μαζί με την Colt Blackmore το 2021. Είναι τεχνικά μια πλατφόρμα κυβερνοασφάλειας — αλλά όχι συμβατική.
Αντί να χρησιμεύει ως ένα ακόμη επίπεδο στη στοίβα ασφάλειας στον κυβερνοχώρο μιας εταιρείας, το Reach συνδέεται με μια εταιρεία
υπάρχον
IT και
ασφάλεια
προϊόντα, συλλέγοντας δεδομένα για επιθέσεις και προτείνοντας τρόπους καταπολέμησής τους χρησιμοποιώντας εργαλεία ασφαλείας που ήδη διαθέτει η εταιρεία.
«Η μέση ομάδα ασφαλείας χρησιμοποιεί λιγότερο από το 20% αυτού που έχει και παλεύει να εξασφαλίσει την οργάνωσή της ως άμεσο αποτέλεσμα», είπε ο Χάμιλτον στο TechCrunch σε μια συνέντευξη. «Κάθε άλλη εταιρεία στον κλάδο μας θα πει ότι χρειάζεστε άλλη
ασφάλεια
ποντικοπαγίδα για να λύσει αυτό το πρόβλημα. Κάνουν λάθος.”
Πριν από το Reach, ο Hamilton εργαζόταν στην Palo Alto Networks, όπου ήταν διευθυντής διαχείρισης προϊόντων. Ο Blackmore ήταν επικεφαλής των προσπαθειών επιστήμης δεδομένων στην εταιρεία κυβερνοασφάλειας Proofpoint και, πριν από αυτό, ήταν τεχνικός επικεφαλής στο Palo Alto.
Ο Hamilton λέει ότι αυτός και ο Blackmore σχεδίασαν το Reach για να αφαιρέσουν ορισμένες από τις βασικές αποφάσεις ασφάλειας των επιχειρήσεων. Οι οργανισμοί αισθάνονται ότι «τρέχουν στη θέση τους», όπως το βλέπει ο Hamilton — αγοράζοντας εργαλεία ασφαλείας και καταβάλλοντας δουλειά για να τα λειτουργήσουν, αλλά συχνά δεν βλέπουν τα αποτελέσματα.
Η εξάπλωση είναι πραγματική. ΕΝΑ
επισκόπηση
από τον προμηθευτή διαχείρισης στάσης ασφαλείας Panaseer διαπίστωσε ότι οι οργανισμοί διαχειρίζονται κατά μέσο όρο από 64 έως 76 εργαλεία ασφαλείας (από το 2022). Σύμφωνα με την ίδια έρευνα, μόνο το ένα τρίτο δήλωσε ότι είναι «πολύ σίγουροι» για την ικανότητά τους να αποδείξουν ότι οι έλεγχοι ασφαλείας τους λειτουργούσαν όπως έπρεπε.
Ίσως δεν είναι περίεργο αυτό
Πολλά
Οι CISO αισθάνονται ότι ο προϋπολογισμός τους για την κυβερνοασφάλεια σπαταλάται — και ότι, ακόμη και με αμέτρητα αμυντικά και επιθετικά εργαλεία, χρειάζονται μέρες έως εβδομάδες για να εντοπίσουν απειλές.
«Γίνεται ολοένα και πιο σημαντικό για τις ομάδες ασφαλείας να βελτιστοποιούν τα εργαλεία που έχουν ήδη με βάση τις επιθέσεις που αντιμετωπίζουν στην πραγματικότητα», δήλωσε ο Hamilton. «Οι πωλητές θα πρέπει να συναντούν τον πελάτη εκεί που είναι για να αποδείξουν την αξία τους και οι πελάτες θα πρέπει να επικεντρωθούν στη λειτουργία αυτού που έχουν αναπτύξει αποτελεσματικά πριν σκεφτούν ένα άλλο εργαλείο ή πλατφόρμα».
Ο κεντρικός πίνακας εργαλείων Reach Security.
Για τον σκοπό αυτό, το Reach επιχειρεί να εντοπίσει την ταυτότητα των εισβολέων, τους στόχους τους, σε τι έχουν πρόσβαση και πώς λειτουργούν οι επιθέσεις τους — και να προτείνει διαθέσιμες επιλογές για τον τερματισμό των επιθέσεων μέσω των εγγεγραμμένων προϊόντων μιας εταιρείας. Προσεγγίστε επίσης αυτόματα τις διαμορφώσεις εργαλείων ασφαλείας για να προσπαθήσετε να τις κάνετε
αποτρέψει
επιθέσεις, δίνοντας προτεραιότητα στις ενέργειες με βάση τον τρόπο με τον οποίο πραγματοποιούνται οι επιθέσεις.
“Το Reach αξιολογεί τη στάση ασφαλείας ενός οργανισμού πέρα από τις βέλτιστες πρακτικές και τα πλαίσια συμμόρφωσης”, δήλωσε ο Hamilton. “Επίσης, προσαρμόζει συστάσεις και αξιολογήσεις ελέγχου ασφαλείας με βάση το μοναδικό προφίλ απειλής κάθε πελάτη και λύνει το πρόβλημα του “τελευταίου μιλίου” δίνοντας στους χειριστές τη δυνατότητα να αναπτύσσουν τις αλλαγές απευθείας από το Reach.”
Οι εταιρείες — και οι επενδυτές — βρίσκουν αυτή την υπόθεση ελκυστική.
Ο Hamilton λέει ότι «δεκάδες» οργανισμοί έχουν αναπτύξει τα εργαλεία του Reach, συμπεριλαμβανομένου του Autodesk. Και η Reach έκλεισε πρόσφατα έναν γύρο χρηματοδότησης 20 εκατομμυρίων δολαρίων υπό την ηγεσία της Ballistic Ventures με συμμετοχή από τις Artisanal Ventures, Ridge Ventures, Webb Investment Network, Tech Operators και τον πρώην CEO της Palo Alto Networks Mark McLaughlin.
Εδώ είναι ο Geoff Belknap, ο CISO του LinkedIn, σε αυτό:
Το Reach Security λύνει το πρόβλημα «πάρα πολλά εργαλεία, δεν υπάρχουν αρκετοί άνθρωποι» όχι ζητώντας σας να αγοράσετε ένα ακόμη εργαλείο, αλλά επιτίθεται ρεαλιστικά στο πρόβλημα με ένα προϊόν που εστιάζει στη διασφάλιση ότι θα αξιοποιήσετε στο έπακρο αυτό που ήδη έχετε. Σίγουρα αξίζει να αγνοήσετε αν είστε ένας από εκείνους τους ηγέτες ασφαλείας που έχουν όλα τα άτομα και τον προϋπολογισμό που θα μπορούσαν ποτέ να θέλουν. Ωστόσο, για το 99,999% από εμάς που επιθυμούμε να αξιοποιήσουμε περισσότερο τις επενδύσεις εργαλείων που έχουμε ήδη πραγματοποιήσει και βελτιώνουμε το να δείξουμε στο διοικητικό συμβούλιο και στα στελέχη μας μια σταθερή ή ακόμα και αυξανόμενη απόδοση αυτών των επενδύσεων: Κάτι που πρέπει να εξετάσουμε ενεργά.
Το ότι η Reach κατάφερε να εξασφαλίσει μια αρκετά μεγάλη δόση χρηματοδότησης είναι ακόμη πιο εντυπωσιακό λαμβάνοντας υπόψη τη συνεχιζόμενη ύφεση που βιώνει ο τομέας της κυβερνοασφάλειας.
Σύμφωνα με
στη DataTribe, μια θερμοκοιτίδα εκκίνησης, σημειώθηκε πτώση 37% στις ολοκληρωμένες συμφωνίες χρηματοδότησης για την ασφάλεια στον κυβερνοχώρο από το 4ο τρίμηνο του 2022 έως το τέταρτο τρίμηνο του 2023. Οι αποτιμήσεις της σειράς Α δέχθηκαν τεράστιο χτύπημα, με τις μέσες αποτιμήσεις πριν από το χρήμα να πέφτουν από το υψηλό πέντε ετών των 73,45 εκατομμυρίων δολαρίων σε 29,5 εκατομμύρια δολάρια.
«Η ευρύτερη επιβράδυνση της τεχνολογίας έχει ενισχύσει την αξία που παρέχει το Reach», πρόσθεσε. «Το Reach αντιμετωπίζει μια καθολική ανάγκη και είναι τοποθετημένο για ανάπτυξη σε έναν τομέα όπου η ζήτηση για χρήση υπάρχει
ασφάλεια
ελέγχους
περισσότερο
ουσιαστικά κλιμακώνεται… Ενώ αυτό το νέο κεφάλαιο αυξήθηκε σε κλίμακα [up] στην επιχείρηση, θα συνεχίσουμε να ακολουθούμε μια πειθαρχημένη προσέγγιση που εξετάζει εξονυχιστικά τις δαπάνες σε σχέση με τα επιτευχθέντα αποτελέσματα.”
VIA:
techcrunch.com

