Lagren
Förebygga
Zero Trust-baserad applikationskontroll begränsar vad som överhuvudtaget får köras. Ett detektionsverktyg måste ha rätt varje gång; en allowlist behöver inte känna igen hotet överhuvudtaget.
Skydda identiteterna
Stulna och återanvända inloggningsuppgifter är den vanligaste vägen in i en organisation. Det är också den väg som varken endpoint-skydd eller nätverkssäkerhet täcker.
Upptäcka
Beteendebaserad detektion på endpoints hittar angrepp som ingen sett tidigare, eftersom den tittar på vad en process gör i stället för på om den finns i en databas.
Mänsklig analys
Ett larm klockan tre på natten är bara värt något om någon läser det. För organisationer utan eget säkerhetsteam är ett bemannat SOC skillnaden mellan att upptäcka ett intrång samma natt eller tre veckor senare.
Återställa
Immutabel backup – kopior som inte kan ändras eller raderas under en bestämd period – är det som faktiskt överlever ett ransomware-angrepp. En angripare som når era system letar upp backupen först.
Var man bör börja
Ordningen spelar roll, och den är inte alltid den man tror.
Börja med identiteterna. Det är den vanligaste vägen in och det billigaste lagret att åtgärda.
Sedan endpoint-skyddet. Utan det är resten akademiskt.
Därefter backup med testad återställning. En backup som aldrig testats är en förhoppning, inte ett skydd.
Sist det förebyggande lagret. Zero Trust ger mest men kräver också mest förvaltning.
Alla behöver inte allt
Vi för flera säkerhetsplattformar och kan därför sätta ihop lagren utifrån hur er miljö ser ut – och avråda från de lager ni inte behöver.