Noções básicas do Security Operations
Security Operations O traz dados de incidentes de suas ferramentas de segurança para um mecanismo de resposta estruturado que usa fluxos de trabalho inteligentes, automação e uma conexão profunda com a TI para priorizar e resolver ameaças com base no impacto que elas representam para a organização.
Security Operations em resumo
O ecossistema Security Operations pode ser configurado de várias maneiras, dependendo das necessidades da sua empresa e dos produtos Security Operations que você licencia. O diagrama a seguir fornece o fluxo de um sistema Security Operations básico.
- A primeira etapa é usar a aplicação ServiceNow Discovery para encontrar aplicações e dispositivos em sua rede e, em seguida, atualizar o ServiceNow Configuration Management Database (CMDB).
- Integre suas ferramentas existentes do Gerenciador de informações e eventos (SIEM) com aplicações Security Operations para importar dados de ameaça (por meio de APIs ou alertas de e-mail) e criar automaticamente incidentes de segurança priorizados.
- Use fluxos de trabalho e a aplicação Vulnerability Response para priorizar instantaneamente eventos, incidentes de segurança e vulnerabilidades.
- Aprimore os dados usando a aplicação Inteligência contra ameaças, bem como outros recursos de operações de inteligência artificial ou aprendizado de máquina.
- Use Gestão de riscos e outras aplicações Governança, risco e conformidade para identificar, avaliar, responder e monitorar continuamente os riscos empresariais e de TI que podem afetar negativamente as operações de negócios.
- Os fluxos de trabalho integrados a todas as aplicações Security Operations eliminam as suposições e o trabalho árduo da correção.
- Veja instantaneamente informações detalhadas sobre sua postura de segurança usando painéis.
Conectar segurança com TI
Usando Security Operations, os analistas de segurança e os gerentes de vulnerabilidade podem se comunicar perfeitamente com a TI trabalhando em uma plataforma unificada. Você pode entregar patches e outras tarefas para a TI enquanto ainda mantém a visibilidade das tarefas. O roteamento baseado em habilidades atribui tarefas aos respondentes corretos e os acordos de nível de serviço garantem que o trabalho seja realizado a tempo.
Acompanhamento visual da sua segurança
O pacote Security Operations de aplicações
Usando o poder das aplicações Now Platform, Security Operations, você pode escalonar sua solução de segurança de acordo com as necessidades do seu negócio e os tipos de ameaças cibernéticas que você enfrenta.
Como as peças Security Operations se encaixam
A aplicação Security Incident Response
No centro do ecossistema Security Operations está a aplicação Security Incident Response (SIR). Security Incident Response simplifica o processo de identificação de incidentes críticos aplicando fluxo de trabalho avançado e ferramentas de automação que aceleram a correção. Integre suas ferramentas existentes do Gerenciador de informações e eventos (SIEM) com aplicações Security Operations para importar dados de ameaça (por meio de APIs ou alertas de e-mail) e criar automaticamente incidentes de segurança priorizados.
Você pode exibir e rastrear facilmente as tarefas de resposta. Usando limites de ANS, Security Incident Response notifica os analistas atribuídos a tarefas se elas não forem concluídas a tempo ou se as tarefas forem escalonadas automaticamente, dependendo de como o sistema está configurado. Portanto, nenhuma tarefa é ignorada e nenhuma decisão é ignorada. Além disso, os analistas podem manter proativamente as partes interessadas informadas de dentro do Now Platform por meio de chamadas em conferência ou usando o recurso de bate-papo do Connect.
O Security Incident Response automatiza tarefas básicas, como solicitações de aprovação, verificações de malware ou aprimoramento de dados de ameaça quando o SIR está integrado à aplicação ServiceNow Inteligência contra ameaças. Esse tipo de automação acelera a resposta do incidente e permite que a equipe de segurança passe mais tempo na busca de ameaças complexas e críticas. Os pacotes de orquestração para produtos de segurança integrados automatizam ações repetidas com frequência, como solicitações de bloqueio de firewall, de dentro de Security Operations. Os Playbooks permitem resolver determinados tipos de ameaças à segurança passo a passo. Por exemplo, você pode resolver ataques de phishing e ameaças causados por atividade de código mal-intencionado usando playbooks.
A aplicação Vulnerability Response
A aplicação Vulnerability Response ajuda a priorizar seus ativos vulneráveis e adiciona contexto para ajudá-lo a determinar quando sistemas críticos para os negócios estão ameaçadas. Usando o CMDB, Vulnerability Response também pode identificar facilmente dependências entre sistemas e avaliar rapidamente o impacto nos negócios de mudanças ou tempos de inatividade. Você pode exibir todas as vulnerabilidades que afetam um determinado serviço, bem como o estado atual de todas as vulnerabilidades que afetam sua organização.
As equipes de resposta também podem aproveitar o fluxo de trabalho e as ferramentas de automação no Now Platform para corrigir vulnerabilidades mais rapidamente. Quando vulnerabilidades críticas são encontradas, um fluxo de trabalho pode iniciar automaticamente uma solicitação de aprovação de patch de emergência. Depois de aprovadas, as ferramentas de orquestração podem aplicar o patch e acionar uma verificação de vulnerabilidade adicional para garantir que o problema seja resolvido.
A aplicação Inteligência contra ameaças
A aplicação Configuration Compliance
O software configurado incorretamente coloca as organizações em risco de comprometimento. Configuration Compliance prioriza e corrige ativos configurados incorretamente usando dados coletados de verificações de avaliação de configuração de segurança de terceiros. Ele aproveita o CMDB para determinar quais itens são mais críticos. Fluxos de trabalho e automação permitem uma ação rápida em relação a ativos individuais ou grupos para mudanças em massa.
As aplicações Governança, risco e conformidade
- Gestão de riscos – Detecte e avalie a probabilidade e o impacto nos negócios de um evento com base em dados agregados em sua empresa estendida e responda a mudanças críticas na postura de risco.
- Policy and Compliance Management – Automatize os ciclos de vida das práticas recomendadas, unifique os processos de conformidade e forneça garantias sobre sua eficácia.
- Audit Management –Defina o escopo e priorize compromissos de auditoria usando dados de risco e informações de perfil para eliminar descobertas de auditoria recorrentes, aprimorar a garantia de auditoria e otimizar recursos em torno de auditorias internas.
- Gestão de riscos do fornecedor –Institua um processo padronizado e transparente para gerenciar o ciclo de vida das avaliações de riscos, due diligence e resposta a riscos com parceiros de negócios e fornecedores.