Kaufen Unternehmen Cybersicherheitslösungen oder nur „Abkürzungen“?
4 strategische Schritte, mit denen sich Unternehmen auf die grundlegenden Funktionen hinter den Etiketten konzentrieren sollten, damit sie sich von der Komplexität lösen und die genaueste Cybersicherheitsinfrastruktur aufbauen können.

Der schnelle Innovationsprozess und die Marketingstrategien in der Sicherheitsbranche machen es immer schwieriger, die Lösungen zu identifizieren, die Unternehmen zum Schutz ihrer Infrastruktur benötigen. Laut den Auswertungen von WatchGuard liegt dieser Verwirrung von Konzepten, die Produktentscheidungen und Sicherheitsstrategien beeinflussen, tatsächlich ein einziges Ziel zugrunde, nämlich das „Detection and Response“ (D&R)-Paradigma. Yusuf Evmez, Country Manager von WatchGuard Türkei und Griechenland, betont, dass der traditionelle „Alles blockieren“-Ansatz gegen moderne und komplexe Bedrohungen nicht ausreicht, und erklärt, dass es sich bei dem D&R-Ansatz um ein Betriebsmodell handele, das zur schnellen Erkennung von Bedrohungen und zur Minimierung von Schäden erforderlich sei, und nicht um ein eigenständiges Produkt. Evmez weist darauf hin, dass alle aktiven Systeme unabhängig vom Namen des Produkts einem gemeinsamen Sicherheitszyklus folgen müssen, der aus den Schritten Sammeln von Signalen, Erkennen, Priorisieren, Eingreifen und Verbessern von Signalen besteht.
Tag-fokussierte Investitionen schaffen Schwachstellen
Laut der Analyse von WatchGuard erwägen Entscheidungsträger Sicherheit wie EDR (Endpunkt), NDR (Netzwerk), MDR (verwaltet). Service) und XDR (Extended). Wenn sie die Unterschiede zwischen den Kategorien nicht klar erkennen können, werden ihre Kaufprozesse oft von dem Akronym geprägt, das „am besten für die Zukunft geeignet“ klingt, oder von Marken mit hoher Marketingkraft. Während eine Institution beispielsweise denkt, dass sie in „XDR“ investiert, um alle Erkennungsprozesse zu vereinheitlichen, kann es sein, dass sie sich während der Implementierungsphase nur auf eine fortschrittliche EDR-Plattform beschränkt. Ebenso können Unternehmen, die „MDR“-Dienste erhalten, fälschlicherweise glauben, dass sie kein internes Security Operations Center (SOC) benötigen, und dies kann nur im Falle eines echten Cyberangriffs bemerkt werden.
„Konzeptionelle Verwirrung verlangsamt die Einführung von Sicherheitstools“
Die Cybersicherheitsbranche erstellt jeden Tag ein neues Akronym, was die Erkennung und Reaktion erschwert Markt. Yusuf Evmez, Country Manager für Türkei und Griechenland bei WatchGuard, sagte: „Kunden sind von dieser Situation natürlich negativ betroffen. Oft können dieselben Sicherheitsbegriffe je nach Anbieter unterschiedliche Bedeutungen haben. Dies führt nicht nur zu Verwirrung in den IT-Teams, sondern verlangsamt auch die Einführung kritischer Tools, von denen erwartet wird, dass sie die Sicherheitstransparenz von Unternehmen erhöhen.“ sagte er.
4 strategische Schritte für die richtige Sicherheitsinvestition
Yusuf Evmez erklärt, dass sich Institutionen auf die grundlegenden Funktionen hinter den Etiketten konzentrieren sollten, um von dieser Komplexität wegzukommen und die genaueste Cybersicherheitsinfrastruktur aufzubauen, und schlägt vier strategische Schritte vor, die von IT-Führungskräften unternommen werden sollten.
1. Konzentrieren Sie sich auf die Kapazität, nicht auf Kategorien.Fordern Sie, dass Anbieter die Funktionen ihrer Lösungen an die tatsächlichen Anwendungsfälle Ihres Unternehmens anpassen. Analysieren Sie, ob es sich bei einem neuen Konzept tatsächlich um eine innovative Technologie oder nur um eine Umbenennung handelt.
2. Standardisieren Sie Ihre interne Terminologie. Klaren Sie, was Ihr Sicherheitsteam von Konzepten wie EDR, MDR oder XDR speziell für Ihre eigene Infrastruktur erwartet und nicht, was im Markt allgemein verstanden wird, und halten Sie diese Standards schriftlich fest. Priorisieren Sie Integration und Reaktionsfähigkeit. Jede Erkennung, die nicht durch eine sinnvolle und schnelle Reaktionsfähigkeit unterstützt wird, führt nur zu Betriebsgeräuschen im System. Bewerten Sie, wie effektiv das System oder der Dienstanbieter, in den Sie investieren möchten, Maßnahmen ergreifen kann.
4. Stellen Sie das Grundbedürfnis jenseits von Akronymen in Frage. Jede neue Kategorie in der Branche füllt eine echte Lücke, sei es die Verbreitung von Clouds, identitätsorientierte Angriffe oder Netzwerktransparenz. Anstatt sich Etiketten zu merken, identifizieren Sie echte Lücken in Ihrem eigenen System.
Sigortada Bugün'un teknoloji editörü. Yapay zeka, büyük veri ve dijital dönüşümün sigorta sektörüne etkilerini yakından takip ederek teknolojiyi sigortacılık penceresinden aktarıyor.
All articles →Kommentare (0)
Melden Sie sich an, um zu kommentieren
Noch keine Kommentare. Seien Sie der Erste!
Related Articles

5 Möglichkeiten, gefälschte QR-Code-Fallen zu vermeiden

Hüten Sie sich vor Berechtigungsfallen in mobilen Anwendungen

Neue Debatte im Smart Home: Warnen Sicherheitssysteme zu stark?

Mehrschichtiger Schutz mit Samsung Galaxy in einem Umfeld mit steigendem Bedarf an mobiler Sicherheit

Kaspersky warnt Benutzer, die mobile Daten kaufen, vor Betrügern, die die Namen von GSM-Betreibern verwenden

