생성 데이터 인텔리전스

더 나은 보안을 위해 데이터 과학자의 조언을 받아보세요

시간

조직이 도구 상자에 더 많은 사이버 보안 솔루션을 추가함에 따라 감독해야 하는 데이터의 양도 늘어납니다. 이러한 도구는 다양한 형식으로 엄청난 양의 데이터를 생성합니다. 이로 인해 신속하게 저장, 분석 및 액세스하는 데 비용이 많이 드는 구획화된 데이터가 발생했습니다. 또한 보안 담당자가 위협을 탐지하기 어렵게 만드는 위험한 지식 격차를 조성합니다.

데이터 과학 세계에서 데이터 레이크는 조직이 데이터 문제를 더 잘 처리할 수 있는 한 가지 방법입니다. 이 접근 방식은 사이버 보안에도 유용할 수 있습니다. 보안 데이터 레이크는 데이터 사일로를 해체하고 가시성을 확장하는 데 도움이 될 수 있지만 이러한 레이크를 만드는 것만으로는 충분하지 않습니다.

사일로화된 데이터에서 벗어나기

전통적으로 기업 데이터와 보안 데이터는 별도로 취급되어 안일함이나 관례로 인해 데이터 사일로가 발생했습니다. 그러나 진화하는 환경에서는 보안 데이터를 포함한 모든 기업 데이터를 글로벌 데이터 전략의 핵심 구성 요소로 통합하는 방향으로의 전환이 필요합니다. 또한 조직에는 최상의 사용과 이점을 위해 획득한 모든 데이터를 통합하고 정규화하는 메커니즘이 필요합니다.

보안 도구 전반에 걸쳐 가시성 문제를 해결하려는 과거의 시도는 종종 임시적인 솔루션이어서 새로운 문제를 야기했습니다. 끊임없이 변화하는 환경에서는 보안 및 데이터 통합에 대한 보다 포괄적이고 지속 가능한 접근 방식이 필요하므로 통합 데이터 전략은 이제 필수적입니다.

A 보안 데이터 레이크는 일회성 전략이 아닌 전체 보안 운영에 대한 가시성을 제공하고 보안 데이터를 중앙 집중식으로 관리하는 방법을 제공할 수 있습니다. 보안 데이터 레이크용 솔루션은 분석, 보고, 조정 및 기타 주요 작업을 위한 도구 및 데이터 소스와 결합될 때 최고의 성능을 발휘합니다.

보안 데이터 레이크 구현

이상적으로 레이크는 디지털 자산과 직원을 보호하기 위해 보안, 위험 및 규정 준수 팀에 필요한 비즈니스 컨텍스트를 조합합니다. 규정 준수 및 감사 전문가, 사고 대응자, 위협 사냥꾼, 보안 운영 센터(SOC) 분석가, 연구원, 데이터 분석가, 가급적이면 데이터 과학자로 구성된 팀이 이 전략에 포함됩니다. 비즈니스 컨텍스트가 포함된 통합 보기를 통해 이러한 팀의 구성원은 실제 위협을 식별하고 규정 준수를 관리할 수 있습니다.

데이터 레이크 구현을 시작하려면 다음 5가지 단계를 고려하세요.

  1. 데이터 격차와 사일로를 식별하고 단절을 이해하며 이를 극복할 방법을 모색합니다. 여기에는 다양한 소스와 시스템의 데이터를 데이터 레이크로 통합하는 작업이 포함됩니다. 이는 다음을 통해 달성할 수 있습니다. ETL(추출, 변환, 로드) 프로세스 다양한 소스에서 데이터를 수집, 정리 및 병합하는 도구입니다.

  2. 데이터 과학자, 데이터 엔지니어, IT, 비즈니스 분석가, SOC 전문가(예: 위협 사냥꾼, 보안 분석가) 등 데이터를 사용하여 교육받은 비즈니스 결정을 내리는 다양한 역할 간의 지식을 이해합니다. 이러한 이해는 각 역할의 특정 요구 사항을 충족하도록 데이터 레이크를 조정하는 데 중요합니다. 이는 협업을 촉진하고, 데이터 거버넌스를 개선하며, 데이터 레이크가 전체 조직의 귀중한 리소스 역할을 하도록 보장하여 정보에 입각한 의사 결정과 데이터 기반 통찰력을 촉진합니다.

  3. 데이터와 함께 전달되는 데이터 스토리를 표준화하세요. 질문: “최종 사용자는 이 데이터를 어떤 방식으로 사용합니까? 그리고 왜?"

  4. 이 데이터를 정규화하고, 구문 분석하고, 강화하여 모든 다양한 데이터 사용자가 시작할 수 있는 공통 보기를 생성합니다. 데이터가 다음과 같은 공통 형식으로 표준화되면 보안 모범 사례를 구현할 수 있습니다. 마이트레카 or OCSF.

  5. 엄격한 보안 프로토콜을 준수하는 동시에 사용자가 데이터에서 필요한 깊이 있는 통찰력을 얻을 수 있도록 거버넌스 및 보안 모범 사례를 염두에 두고 보안 데이터 레이크를 설계합니다.

보다 안전한 미래를 위한 데이터 레이크

기업이 보안 사고에 대한 비즈니스 컨텍스트를 제공하는 깨끗한 데이터를 보유하고 있다면 보안 팀은 실제 위협을 더 빠르게 식별할 수 있습니다. 중요한 부수적 이점으로 팀은 조직 내 데이터의 사용, 비용 및 적용에 대한 제어를 평가하고 달성할 수 있습니다. 이 전략의 핵심은 팀이 최고의 데이터를 수신하고 이를 최대한 활용하도록 하는 것입니다.

기업 임원과 분석가는 보안 데이터 레이크 전략을 통해 조직의 모든 데이터가 단일 생태계 내에 포함되어 있을 때 변화하는 비즈니스 및 보안 상황에 신속하게 대응하고 이전에 해결할 수 없었던 문제에 대한 답변을 제공할 수 있습니다.

spot_img

최신 인텔리전스

spot_img