ਇਹ ਸੁਰੱਖਿਆ ਕਹਾਣੀ ਦਾ ਉਹ ਹਿੱਸਾ ਹੈ ਜਿੱਥੇ dashboards ਦਿਲਾਸਾ ਦੇਣਾ ਬੰਦ ਕਰ ਦਿੰਦੇ ਹਨ। ਤੁਸੀਂ SIEM ਖਰੀਦ ਸਕਦੇ ਹੋ। ਤੁਸੀਂ EDR ਤੈਨਾਤ ਕਰ ਸਕਦੇ ਹੋ। ਤੁਸੀਂ ਲੌਗ "ਕਿਤੇ" ਭੇਜ ਸਕਦੇ ਹੋ। ਅਤੇ ਫਿਰ ਵੀ, ਘਟਨਾਵਾਂ ਅਜੇ ਵੀ ਵਾਪਰਦੀਆਂ ਹਨ ਕਿਉਂਕਿ ਕੋਈ ਵੀ ਕਾਫ਼ੀ ਧਿਆਨ ਨਾਲ ਨਹੀਂ ਦੇਖ ਰਿਹਾ ਹੈ, ਕਾਫ਼ੀ ਲੰਬੇ ਸਮੇਂ ਤੱਕ, ਤੇਜ਼ੀ ਨਾਲ ਕੰਮ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਸੰਦਰਭ ਦੇ ਨਾਲ। ਤਾਂ, ਸਾਦੇ ਸ਼ਬਦਾਂ ਵਿੱਚ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਕੀ ਹੈ? ਇਹ ਇੱਕ ਸੁਰੱਖਿਆ ਸੇਵਾ ਹੈ ਜਿੱਥੇ ਇੱਕ ਬਾਹਰੀ ਟੀਮ ਤੁਹਾਡੇ ਵਾਤਾਵਰਣ ਦੀ ਨਿਰੰਤਰ ਨਿਗਰਾਨੀ ਕਰਦੀ ਹੈ, ਖਤਰਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਕਰਦੀ ਹੈ, ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਦੀ ਜਾਂਚ ਕਰਦੀ ਹੈ, ਅਤੇ ਤਕਨਾਲੋਜੀ ਅਤੇ ਮਨੁੱਖੀ ਵਿਸ਼ਲੇਸ਼ਕਾਂ ਦੇ ਸੁਮੇਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹਮਲਿਆਂ ਨੂੰ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਕਰਦੀ ਹੈ (ਅਕਸਰ 24/7)। ਇਹ MDR ਕੀ ਹੈ ਇਸਦਾ ਵਿਹਾਰਕ ਜਵਾਬ ਹੈ: ਖੋਜ ਅਤੇ ਜਵਾਬ, ਇੱਕ ਚੱਲ ਰਹੀ ਸੰਚਾਲਨ ਸਮਰੱਥਾ ਵਜੋਂ ਪ੍ਰਦਾਨ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਨਾ ਕਿ ਕਿਸੇ ਹੋਰ ਸਾਧਨ ਵਜੋਂ ਜਿਸਨੂੰ ਤੁਹਾਨੂੰ ਆਪਣੇ ਆਪ ਚਲਾਉਣਾ ਚਾਹੀਦਾ ਹੈ। ਜੇਕਰ ਤੁਸੀਂ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਪ੍ਰਦਾਤਾਵਾਂ ਦਾ ਮੁਲਾਂਕਣ ਕਰ ਰਹੇ ਹੋ, ਤਾਂ ਤੁਸੀਂ ਆਮ ਤੌਰ 'ਤੇ ਇਹਨਾਂ ਸਮੱਸਿਆਵਾਂ ਵਿੱਚੋਂ ਇੱਕ ਨੂੰ ਹੱਲ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਹੋ: ਬਹੁਤ ਜ਼ਿਆਦਾ ਚੇਤਾਵਨੀਆਂ, ਬਹੁਤ ਘੱਟ ਹੁਨਰਮੰਦ ਵਿਸ਼ਲੇਸ਼ਕ, ਜਾਂ ਵਿਸ਼ਵਾਸ ਦੀ ਘਾਟ ਕਿ "ਅਸੀਂ ਇਸਨੂੰ ਸਮੇਂ ਸਿਰ ਫੜ ਲਵਾਂਗੇ।" ਇਹ ਬਿਲਕੁਲ ਉਹੀ ਪਾੜਾ ਹੈ ਜਿਸਨੂੰ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਨੂੰ ਬੰਦ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ।
MDR ਕੀ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਿਹਾ ਹੈ? #
ਆਓ ਨਤੀਜਿਆਂ ਬਾਰੇ ਸਖ਼ਤ ਰਹੀਏ। MDR ਕਿਸ ਬਾਰੇ ਨਹੀਂ ਹੈ: ਹੋਰ ਟੈਲੀਮੈਟਰੀ ਜੋੜਨਾ, ਹੋਰ ਲੌਗ ਇਕੱਠੇ ਕਰਨਾ, ਜਾਂ ਹੋਰ ਟਿਕਟਾਂ ਤਿਆਰ ਕਰਨਾ? ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਕੀ ਹੈ "ਕੁਝ ਸ਼ੱਕੀ ਵਾਪਰਿਆ" ਅਤੇ "ਅਸੀਂ ਇਸ 'ਤੇ ਕਾਰਵਾਈ ਕੀਤੀ" ਦੇ ਵਿਚਕਾਰ ਸਮਾਂ ਘਟਾਉਣ ਬਾਰੇ ਹੈ।
ਜ਼ਿਆਦਾਤਰ ਪਰਿਭਾਸ਼ਾਵਾਂ ਇੱਕੋ ਥੰਮ੍ਹਾਂ 'ਤੇ ਇਕੱਠੀਆਂ ਹੁੰਦੀਆਂ ਹਨ:
- ਨਿਰੰਤਰ ਨਿਗਰਾਨੀ (ਅਕਸਰ 24/7 ਵਜੋਂ ਦਰਸਾਈ ਜਾਂਦੀ ਹੈ)
- ਸਰਗਰਮ ਧਮਕੀ ਸ਼ਿਕਾਰ
- ਮਾਹਰ ਵਿਸ਼ਲੇਸ਼ਕਾਂ ਦੁਆਰਾ ਜਾਂਚ
- ਖਤਰਿਆਂ ਨੂੰ ਰੋਕਣ ਲਈ ਨਿਰਦੇਸ਼ਿਤ ਜਾਂ ਸਰਗਰਮ ਪ੍ਰਤੀਕਿਰਿਆ ਕਾਰਵਾਈਆਂ
ਇਹੀ ਕਾਰਨ ਹੈ ਕਿ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਪ੍ਰਦਾਤਾਵਾਂ ਦਾ ਮੁਲਾਂਕਣ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਵਿਕਰੇਤਾਵਾਂ ਤੋਂ ਵੱਖਰੇ ਢੰਗ ਨਾਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਖਰੀਦਦਾਰ ਸਿਰਫ਼ ਇੱਕ ਪਲੇਟਫਾਰਮ ਹੀ ਨਹੀਂ ਖਰੀਦ ਰਿਹਾ ਹੈ; ਉਹ ਕਾਰਜਸ਼ੀਲ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਵੀ ਖਰੀਦ ਰਹੇ ਹਨ।
ਅਤੇ ਜੇਕਰ ਤੁਸੀਂ ਲੀਡਰਸ਼ਿਪ ਲਈ ਇੱਕ ਸਾਫ਼ ਮਾਨਸਿਕ ਮਾਡਲ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ MDR ਕੀ ਹੈ "ਇੱਕ ਸੇਵਾ ਦੇ ਰੂਪ ਵਿੱਚ SOC ਨਤੀਜੇ", ਜਿਸ ਵਿੱਚ ਖੋਜ ਗੁਣਵੱਤਾ ਅਤੇ ਜਵਾਬਦੇਹੀ ਮਾਰਗਦਰਸ਼ਨ ਲਈ ਜਵਾਬਦੇਹੀ ਹੈ।
ਆਮ ਭੁਲੇਖੇ #
ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨਾਲ ਗੱਲਬਾਤ ਦੌਰਾਨ, ਉਹੀ ਗਲਤਫਹਿਮੀਆਂ ਵਾਰ-ਵਾਰ ਸਾਹਮਣੇ ਆਉਂਦੀਆਂ ਹਨ। ਇਹ ਮਾੜੀ ਖਰੀਦਦਾਰੀ ਵੱਲ ਲੈ ਜਾਂਦੀਆਂ ਹਨ।cisਆਇਨ, ਕਮਜ਼ੋਰ ਏਕੀਕਰਨ, ਅਤੇ ਅਵਿਸ਼ਵਾਸੀ ਉਮੀਦਾਂ। ਤਾਂ ਪਹਿਲਾਂ, ਆਓ ਗਲਤ ਧਾਰਨਾਵਾਂ ਨੂੰ ਖਤਮ ਕਰੀਏ।
ਗਲਤ ਧਾਰਨਾ #1: "ਸਾਡੇ ਕੋਲ ਪਹਿਲਾਂ ਹੀ ਔਜ਼ਾਰ ਹਨ, ਇਸ ਲਈ ਸਾਡੇ ਕੋਲ ਪਹਿਲਾਂ ਹੀ MDR ਹੈ।" #
ਦਰਅਸਲ! ਪਰ ਔਜ਼ਾਰ ਕੋਈ ਸੇਵਾ ਨਹੀਂ ਹਨ। ਇੱਕ EDR ਏਜੰਟ ਹਰ ਜਗ੍ਹਾ ਸਥਾਪਤ ਹੋਣ ਦਾ ਮਤਲਬ ਇਹ ਨਹੀਂ ਹੈ ਕਿ ਕੋਈ ਵਿਅਕਤੀ ਅੰਤਮ ਬਿੰਦੂਆਂ ਅਤੇ ਪਛਾਣਾਂ ਵਿੱਚ ਹਮਲਾਵਰ ਵਿਵਹਾਰ ਦੀ ਸਰਗਰਮੀ ਨਾਲ ਜਾਂਚ ਕਰ ਰਿਹਾ ਹੈ। ਲੌਗਾਂ ਨਾਲ ਭਰੇ ਇੱਕ SIEM ਦਾ ਮਤਲਬ ਇਹ ਨਹੀਂ ਹੈ ਕਿ ਪੁਸ਼ਟੀ ਕੀਤੀਆਂ ਘਟਨਾਵਾਂ ਨੂੰ ਕਾਬੂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਦੇ ਪਿੱਛੇ ਮੁੱਖ ਅੰਤਰ ਹੈ: ਇਹ ਨਿਰੰਤਰ ਕੀਤਾ ਜਾਣ ਵਾਲਾ ਕਾਰਜਸ਼ੀਲ ਕੰਮ ਹੈ, ਨਾ ਕਿ ਸਿਰਫ਼ ਡੇਟਾ ਇਕੱਠਾ ਕਰਨਾ।
ਗਲਤ ਧਾਰਨਾ #2: "MDR ਸਿਰਫ਼ ਚੇਤਾਵਨੀਆਂ ਅੱਗੇ ਭੇਜਦਾ ਹੈ।" #
ਜੇਕਰ ਕਿਸੇ ਵਿਕਰੇਤਾ ਦਾ "MDR" ਅਸਲ ਵਿੱਚ "ਅਸੀਂ ਤੁਹਾਨੂੰ ਸੂਚਿਤ ਕਰਦੇ ਹਾਂ" ਹੈ, ਤਾਂ ਤੁਸੀਂ ਅਸਲ ਵਿੱਚ MDR ਨਹੀਂ ਸਮਝ ਰਹੇ ਹੋ ਜਿਵੇਂ ਕਿ ਜ਼ਿਆਦਾਤਰ ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਪਰਿਭਾਸ਼ਾਵਾਂ ਇਸਦਾ ਵਰਣਨ ਕਰਦੀਆਂ ਹਨ। MDR ਵਿੱਚ ਜਾਂਚ ਅਤੇ ਜਵਾਬ ਸਹਾਇਤਾ, ਅਤੇ ਅਕਸਰ ਧਮਕੀ ਦੀ ਭਾਲ ਸ਼ਾਮਲ ਹੋਣ ਦੀ ਉਮੀਦ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਕਿਉਂਕਿ ਫਾਲੋ-ਥਰੂ ਤੋਂ ਬਿਨਾਂ ਖੋਜ ਹੀ ਉਲੰਘਣਾਵਾਂ ਦੀਆਂ ਸੁਰਖੀਆਂ ਬਣ ਜਾਂਦੀਆਂ ਹਨ।
ਗਲਤ ਧਾਰਨਾ #3: "MDR ਅੰਦਰੂਨੀ ਸੁਰੱਖਿਆ ਮਾਲਕੀ ਦੀ ਥਾਂ ਲੈਂਦਾ ਹੈ।" #
ਨਹੀਂ। ਸਭ ਤੋਂ ਵਧੀਆ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਪ੍ਰਤੀਕਿਰਿਆ ਪ੍ਰਦਾਤਾਵਾਂ ਨੂੰ ਵੀ ਤੁਹਾਨੂੰ ਐਸਕੇਲੇਸ਼ਨ ਮਾਰਗਾਂ, ਕਾਰੋਬਾਰੀ ਪ੍ਰਭਾਵ, ਸੰਪਤੀ ਦੀ ਆਲੋਚਨਾ, ਅਤੇ ਵਿਘਨਕਾਰੀ ਕਾਰਵਾਈਆਂ ਕਰਨ ਲਈ ਕੌਣ ਅਧਿਕਾਰਤ ਹੈ, ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। MDR ਕੀ ਹੈ ਇਹ ਤੁਹਾਡੀ ਸਮਰੱਥਾ ਦਾ ਵਿਸਥਾਰ ਹੈ, ਸ਼ਾਸਨ ਦਾ ਬਦਲ ਨਹੀਂ।
ਗਲਤ ਧਾਰਨਾ #4: "ਸਾਰੇ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਪ੍ਰਦਾਤਾ ਇੱਕੋ ਜਿਹੇ ਹਨ।" #
ਉਹ ਨਹੀਂ ਹਨ। ਕੁਝ ਐਂਡਪੁਆਇੰਟ ਟੈਲੀਮੈਟਰੀ 'ਤੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਧਿਆਨ ਦਿੰਦੇ ਹਨ, ਕੁਝ SIEM-ਕੇਂਦ੍ਰਿਤ ਕਾਰਜਾਂ 'ਤੇ, ਕੁਝ ਪਛਾਣ ਅਤੇ ਕਲਾਉਡ 'ਤੇ। ਜਵਾਬ ਅਧਿਕਾਰ ਵੀ ਵੱਖਰਾ ਹੁੰਦਾ ਹੈ: ਕੁਝ ਪ੍ਰਦਾਤਾ ਹੋਸਟਾਂ ਨੂੰ ਅਲੱਗ ਕਰ ਸਕਦੇ ਹਨ ਜਾਂ ਖਾਤਿਆਂ ਨੂੰ ਅਯੋਗ ਕਰ ਸਕਦੇ ਹਨ; ਦੂਸਰੇ ਸਿਰਫ ਕਾਰਵਾਈਆਂ ਦੀ ਸਿਫ਼ਾਰਸ਼ ਕਰਦੇ ਹਨ। ਜੇਕਰ ਤੁਸੀਂ ਇੱਕ ਬਰੋਸ਼ਰ ਦੇ ਅਧਾਰ 'ਤੇ ਖਰੀਦ ਰਹੇ ਹੋ, ਤਾਂ ਤੁਸੀਂ ਅਸਲ ਵਿੱਚ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਕੀ ਹੈ, ਇਹ ਨਹੀਂ ਖਰੀਦ ਰਹੇ ਹੋ, ਤੁਸੀਂ ਮਾਰਕੀਟਿੰਗ ਖਰੀਦ ਰਹੇ ਹੋ।
ਹਮਲੇ ਦੌਰਾਨ MDR ਅਸਲ ਵਿੱਚ ਕੀ ਕਰਦਾ ਹੈ? #
ਇਸ ਨੂੰ ਠੋਸ ਰੱਖਣ ਲਈ, ਇੱਥੇ ਇੱਕ ਆਮ ਪ੍ਰਵਾਹ ਹੈ ਜਿਸਦਾ ਬਹੁਤ ਸਾਰੇ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਪ੍ਰਦਾਤਾ ਪਾਲਣ ਕਰਦੇ ਹਨ:
- ਐਂਡਪੁਆਇੰਟਸ, ਪਛਾਣ ਪ੍ਰਣਾਲੀਆਂ, ਨੈੱਟਵਰਕਾਂ ਅਤੇ ਕਲਾਉਡ ਲੌਗਾਂ ਤੋਂ ਸਿਗਨਲ ਇਕੱਠੇ ਕਰੋ।
- ਵਿਸ਼ਲੇਸ਼ਣ, ਨਿਯਮਾਂ ਅਤੇ ਧਮਕੀ ਖੁਫੀਆ ਜਾਣਕਾਰੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਸ਼ੱਕੀ ਪੈਟਰਨਾਂ ਦਾ ਪਤਾ ਲਗਾਓ।
- ਇਹ ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਲਈ ਜਾਂਚ ਕਰੋ ਕਿ ਕੀ ਇਹ ਹੈ ਖ਼ਤਰਨਾਕ (ਜਾਂ ਸ਼ੋਰ).
- ਰੋਕਥਾਮ ਦੇ ਕਦਮਾਂ ਦੀ ਅਗਵਾਈ ਕਰਕੇ (ਜਾਂ ਉਹਨਾਂ ਨੂੰ ਪੂਰਾ ਕਰਕੇ), ਫਿਰ ਮਦਦ ਕਰਕੇ ਜਵਾਬ ਦਿਓ ਉਪਚਾਰ ਅਤੇ ਰਿਕਵਰੀ.
ਉਹ ਚੇਨ (ਡਿਟੈਕਟ → ਵੈਲੀਡੇਟ → ਰਿਸਪਾਂਡ) MDR ਦੇ ਪਿੱਛੇ ਕਾਰਜਸ਼ੀਲ ਪਰਿਭਾਸ਼ਾ ਹੈ, ਅਤੇ ਇਹੀ ਕਾਰਨ ਹੈ ਕਿ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਰਿਸਪਾਂਸ ਨੂੰ SOC ਸਟਾਫਿੰਗ ਦੀਆਂ ਰੁਕਾਵਟਾਂ ਦੇ ਇੱਕ ਵਿਹਾਰਕ ਜਵਾਬ ਵਜੋਂ ਵਧਦੀ ਸਥਿਤੀ ਵਿੱਚ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ।
MDR ਕਿਹੜੇ ਡੇਟਾ ਸਰੋਤਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦਾ ਹੈ? #
ਜੇਕਰ ਤੁਸੀਂ ਚਾਹੁੰਦੇ ਹੋ ਕਿ MDR ਕੰਮ ਕਰੇ, ਤਾਂ ਤੁਹਾਨੂੰ ਇਸਨੂੰ ਅਰਥਪੂਰਨ ਡੇਟਾ ਫੀਡ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਟੈਲੀਮੈਟਰੀ ਤੋਂ ਬਿਨਾਂ MDR ਕੀ ਹੈ? ਜ਼ਿਆਦਾਤਰ ਵਾਅਦਾ ਕਰਦਾ ਹੈ। ਅਭਿਆਸ ਵਿੱਚ, ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਪ੍ਰਦਾਤਾ ਇਹਨਾਂ ਸਰੋਤਾਂ ਦੇ ਸੁਮੇਲ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦੇ ਹਨ (ਮਿਸ਼ਰਣ ਪ੍ਰਦਾਤਾ ਅਤੇ ਤੁਹਾਡੇ ਆਰਕੀਟੈਕਚਰ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ):
ਐਂਡਪੁਆਇੰਟ ਟੈਲੀਮੈਟਰੀ (ਵਰਕਸਟੇਸ਼ਨ, ਸਰਵਰ, ਕੰਟੇਨਰ)
ਪ੍ਰਕਿਰਿਆ ਐਗਜ਼ੀਕਿਊਸ਼ਨ, ਫਾਈਲ ਬਦਲਾਅ, ਨਿਰੰਤਰਤਾ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ, ਸ਼ੱਕੀ ਚਾਈਲਡ ਪ੍ਰਕਿਰਿਆਵਾਂ, ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਡੰਪਿੰਗ ਪੈਟਰਨ, ਅਤੇ ਹੋਰ ਅੰਤਮ ਬਿੰਦੂ ਵਿਵਹਾਰ, ਅਕਸਰ EDR ਟੂਲਿੰਗ ਦੁਆਰਾ ਜੋ MDR ਟੀਮਾਂ ਚਲਾਉਂਦੀਆਂ ਹਨ।
ਨੈੱਟਵਰਕ ਅਤੇ DNS ਸਿਗਨਲ
ਬਾਹਰ ਜਾਣ ਵਾਲੇ ਕਨੈਕਸ਼ਨ, ਅਸਾਧਾਰਨ ਮੰਜ਼ਿਲਾਂ, DNS ਅਸੰਗਤੀਆਂ, ਪਾਸੇ ਦੀਆਂ ਹਰਕਤਾਂ ਦੇ ਨਿਸ਼ਾਨ, ਅਤੇ ਕਮਾਂਡ-ਐਂਡ-ਕੰਟਰੋਲ ਪੈਟਰਨ।
ਪਛਾਣ ਅਤੇ ਪਹੁੰਚ ਲੌਗ
ਪ੍ਰਮਾਣੀਕਰਨ ਘਟਨਾਵਾਂ, ਅਸੰਭਵ ਯਾਤਰਾ, ਅਸਾਧਾਰਨ ਟੋਕਨ ਵਰਤੋਂ, ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਵਧਾਉਣਾ, ਅਤੇ ਜੋਖਮ ਭਰਿਆ ਐਡਮਿਨ ਵਿਵਹਾਰ। ਕੁਝ MDR ਸੇਵਾਵਾਂ ਸਪਸ਼ਟ ਤੌਰ 'ਤੇ ਪਛਾਣ ਨੂੰ ਕਵਰ ਕਰਦੀਆਂ ਹਨ। ਧਮਕੀ ਖੋਜ ਉਨ੍ਹਾਂ ਦੇ ਨਿਗਰਾਨੀ ਦਾਇਰੇ ਦੇ ਹਿੱਸੇ ਵਜੋਂ।
ਕਲਾਉਡ ਕੰਟਰੋਲ-ਪਲੇਨ ਅਤੇ ਵਰਕਲੋਡ ਲੌਗ
ਕਲਾਉਡ ਆਡਿਟ ਲੌਗ (API ਕਾਲਾਂ, ਨੀਤੀ ਬਦਲਾਅ), ਵਰਕਲੋਡ ਗਤੀਵਿਧੀ, ਅਤੇ ਸ਼ੱਕੀ ਸਟੋਰੇਜ ਜਾਂ ਕੁੰਜੀ ਪ੍ਰਬੰਧਨ ਪਹੁੰਚ, ਕਿਉਂਕਿ ਹਮਲਾਵਰ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਬਾਅਦ ਕਲਾਉਡ ਵਾਤਾਵਰਣ ਵਿੱਚ ਘੁੰਮਣਾ ਪਸੰਦ ਕਰਦੇ ਹਨ।
ਸੁਰੱਖਿਆ ਲੌਗ ਅਤੇ ਕੇਂਦਰੀਕ੍ਰਿਤ ਘਟਨਾ ਡੇਟਾ
ਬਹੁਤ ਸਾਰੇ MDR ਮਾਡਲ ਸਰੋਤਾਂ ਵਿਚਕਾਰ ਆਪਸੀ ਸਬੰਧ ਬਣਾਉਣ ਲਈ ਡੇਟਾ ਝੀਲ ਜਾਂ SIEM-ਸ਼ੈਲੀ ਦੇ ਏਗਰੀਗੇਸ਼ਨ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ।
ਮੁੱਖ ਸਬਕ: MDR ਨਤੀਜਿਆਂ ਦੀ ਗੁਣਵੱਤਾ ਤੁਹਾਡੇ ਦੁਆਰਾ ਏਕੀਕ੍ਰਿਤ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਪਦਾਰਥਾਂ 'ਤੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਨਿਰਭਰ ਕਰਦੀ ਹੈ। ਇਹੀ ਕਾਰਨ ਹੈ ਕਿ ਗੰਭੀਰ ਖਰੀਦਦਾਰ ਪੁੱਛਦੇ ਹਨ ਕਿ ਸਾਡੇ ਵਾਤਾਵਰਣ ਵਿੱਚ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਨਿਗਰਾਨੀ ਕੀ ਹੈ, ਅਤੇ ਮੁੱਲ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀ ਘੱਟੋ-ਘੱਟ ਟੈਲੀਮੈਟਰੀ ਕੀ ਹੈ।
MDR ਬਨਾਮ MSSP ਬਨਾਮ EDR: ਜਿੱਥੇ ਲੋਕ ਉਲਝਣ ਵਿੱਚ ਪੈ ਜਾਂਦੇ ਹਨ #
DevOps ਟੀਮਾਂ ਲਈ, ਇਹ ਸਕੈਨਿੰਗ ਚੀਜ਼ਾਂ ਨੂੰ ਹੌਲੀ ਕਰਨ ਬਾਰੇ ਨਹੀਂ ਹੈ। ਇਹ ਦੁਬਾਰਾ ਕੰਮ ਕਰਨ ਅਤੇ ਘਟਨਾਵਾਂ ਤੋਂ ਬਚਣ ਬਾਰੇ ਹੈ। ਇੱਕ ਵੱਡਾ ਫਾਇਦਾ ਸ਼ੁਰੂਆਤੀ ਫੀਡਬੈਕ ਹੈ। ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਤੁਰੰਤ ਮਿਲਦਾ ਹੈ। ਇੱਥੇ ਤੁਹਾਡੇ ਬਿਰਤਾਂਤ ਨੂੰ ਇਕਸਾਰ ਰੱਖਣ ਦਾ ਇੱਕ ਸਧਾਰਨ ਤਰੀਕਾ ਹੈ:
- ਈ.ਡੀ.ਆਰ. ਮੁੱਖ ਤੌਰ 'ਤੇ ਅੰਤਮ ਬਿੰਦੂਆਂ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਇੱਕ ਟੂਲ ਸ਼੍ਰੇਣੀ ਹੈ।
- ਐਮ.ਐਸ.ਐਸ.ਪੀ ਅਕਸਰ ਵਿਆਪਕ ਪ੍ਰਬੰਧਿਤ ਸੁਰੱਖਿਆ ਕਾਰਜਾਂ 'ਤੇ ਕੇਂਦ੍ਰਤ ਕਰਦਾ ਹੈ, ਕਈ ਵਾਰ ਨਿਗਰਾਨੀ ਅਤੇ ਟਿਕਟਿੰਗ 'ਤੇ ਭਾਰੀ।
- MDR ਕੀ ਹੈ?? ਇੱਕ ਸੇਵਾ ਜੋ ਸਪਸ਼ਟ ਤੌਰ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਹੈ ਖੋਜ ਅਤੇ ਜਵਾਬ ਨਤੀਜੇ, ਆਮ ਤੌਰ 'ਤੇ ਧਮਕੀ ਦੀ ਭਾਲ ਅਤੇ ਵਿਸ਼ਲੇਸ਼ਕ ਦੀ ਅਗਵਾਈ ਵਾਲੀ ਜਾਂਚ ਦੇ ਨਾਲ।
ਅਤੇ ਜੇਕਰ ਕੋਈ ਦੁਬਾਰਾ ਪੁੱਛੇ ਕਿ XDR ਦੇ ਮੁਕਾਬਲੇ MDR ਕੀ ਹੈ: XDR ਨੂੰ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਤਕਨਾਲੋਜੀ ਪਹੁੰਚ ਵਜੋਂ ਦਰਸਾਇਆ ਜਾਂਦਾ ਹੈ ਜੋ ਕਈ ਟੈਲੀਮੈਟਰੀ ਸਰੋਤਾਂ ਨੂੰ ਇਕਜੁੱਟ ਕਰਦਾ ਹੈ, ਜਦੋਂ ਕਿ MDR ਇੱਕ ਸੇਵਾ ਮਾਡਲ ਹੈ ਜੋ XDR-ਵਰਗੇ ਟੂਲਿੰਗ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦਾ ਹੈ ਪਰ ਲੋਕਾਂ ਨੂੰ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸਦੇ ਆਲੇ-ਦੁਆਲੇ ਪ੍ਰਕਿਰਿਆ ਕਰਦਾ ਹੈ।
ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਪ੍ਰਦਾਤਾਵਾਂ ਦਾ ਮੁਲਾਂਕਣ ਕਿਵੇਂ ਕਰੀਏ? #
ਜੇਕਰ ਤੁਸੀਂ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਪ੍ਰਦਾਤਾਵਾਂ ਦੀ ਚੋਣ ਕਰ ਰਹੇ ਹੋ, ਤਾਂ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਵੇਰਵਿਆਂ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰੋ, ਵਿਸ਼ੇਸ਼ਤਾ ਸੂਚੀਆਂ 'ਤੇ ਨਹੀਂ:
- ਕੌਣ ਜਾਂਚ ਕਰਦਾ ਹੈ (ਅਤੇ ਉਨ੍ਹਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਕ ਕਵਰੇਜ ਮਾਡਲ ਕੀ ਹੈ)?
- ਉਹ ਕਿਹੜੀਆਂ ਪ੍ਰਤੀਕਿਰਿਆ ਕਾਰਵਾਈਆਂ ਕਰ ਸਕਦੇ ਹਨ, ਅਤੇ ਕਿਹੜੀਆਂ ਪ੍ਰਵਾਨਗੀਆਂ ਦੇ ਤਹਿਤ?
- ਉਹਨਾਂ ਨੂੰ ਕਿਹੜੇ ਟੈਲੀਮੈਟਰੀ ਸਰੋਤਾਂ ਦੀ ਲੋੜ ਹੈ, ਅਤੇ ਕਿਹੜੇ ਏਕੀਕਰਨ ਮੂਲ ਹਨ?
- ਉਹ ਝੂਠੇ ਸਕਾਰਾਤਮਕ ਨੂੰ ਘਟਾਉਣ ਲਈ ਧਮਕੀ ਦੀ ਭਾਲ ਅਤੇ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਕਿਵੇਂ ਸੰਭਾਲਦੇ ਹਨ?
ਤੁਹਾਡੀ ਸੰਸਥਾ ਵਿੱਚ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਕੀ ਹੈ ਇਹ ਤੁਹਾਡੇ ਵਾਤਾਵਰਣ, ਤੁਹਾਡੇ ਜਵਾਬ ਅਥਾਰਟੀ ਮਾਡਲ, ਅਤੇ ਪ੍ਰਦਾਤਾ ਤੁਹਾਡੇ ਵਰਕਫਲੋ ਵਿੱਚ ਕਿੰਨੀ ਚੰਗੀ ਤਰ੍ਹਾਂ ਏਕੀਕ੍ਰਿਤ ਹੁੰਦਾ ਹੈ, ਇਸ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ।
ਖੋਜ ਡੂੰਘਾਈ ਅਤੇ ਪ੍ਰਤੀਕਿਰਿਆ ਸੰਦਰਭ 'ਤੇ ਇੱਕ ਅੰਤਿਮ ਨੋਟ #
ਬਹੁਤ ਸਾਰੇ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਜਵਾਬ ਪ੍ਰੋਗਰਾਮਾਂ ਦੀ ਇੱਕ ਆਵਰਤੀ ਸੀਮਾ ਚੇਤਾਵਨੀਆਂ ਦੀ ਘਾਟ ਨਹੀਂ ਹੈ, ਸਗੋਂ ਉੱਚ-ਵਿਸ਼ਵਾਸ ਵਾਲੇ ਸ਼ੁਰੂਆਤੀ ਸੰਕੇਤਾਂ ਦੀ ਘਾਟ ਹੈ। MDR ਟੀਮਾਂ ਉਹਨਾਂ ਨੂੰ ਪ੍ਰਾਪਤ ਹੋਣ ਵਾਲੇ ਡੇਟਾ ਦੀ ਗੁਣਵੱਤਾ ਅਤੇ ਸਮੇਂ 'ਤੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ। ਜਦੋਂ ਖੋਜ ਦੇਰ ਨਾਲ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਜਵਾਬ ਪਹਿਲਾਂ ਹੀ ਪ੍ਰਤੀਕਿਰਿਆਸ਼ੀਲ ਹੁੰਦਾ ਹੈ। ਇਹ ਉਹ ਥਾਂ ਹੈ ਜਿੱਥੇ ਸ਼ੁਰੂਆਤੀ ਵਿਵਹਾਰ ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਪ੍ਰਸੰਗਿਕ ਬੁੱਧੀ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਪੂਰਕ ਪਹੁੰਚ ਢੁਕਵੇਂ ਬਣ ਜਾਂਦੇ ਹਨ। ਪਲੇਟਫਾਰਮ ਜਿਵੇਂ ਕਿ ਜ਼ਾਇਗੇਨੀ ਸਾਫਟਵੇਅਰ ਜੀਵਨ ਚੱਕਰ ਅਤੇ ਰਨਟਾਈਮ ਵਿੱਚ ਜਿੰਨੀ ਜਲਦੀ ਹੋ ਸਕੇ ਖਤਰਨਾਕ ਵਿਵਹਾਰ ਦਾ ਪਤਾ ਲਗਾਉਣ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰੋ, ਉੱਚ-ਵਫ਼ਾਦਾਰੀ ਸਿਗਨਲ ਪੈਦਾ ਕਰੋ ਜੋ ਸੁਰੱਖਿਆ ਕਾਰਜਾਂ ਅਤੇ MDR ਟੀਮਾਂ ਦੁਆਰਾ ਵਰਤੇ ਜਾ ਸਕਦੇ ਹਨ।
ਇਕੱਠੇ ਵਰਤੇ ਜਾਣ ਨਾਲ, ਸ਼ੁਰੂਆਤੀ ਖੋਜ ਸਮਰੱਥਾਵਾਂ ਅਤੇ ਪ੍ਰਬੰਧਿਤ ਖੋਜ ਅਤੇ ਪ੍ਰਤੀਕਿਰਿਆ ਰਹਿਣ ਦੇ ਸਮੇਂ ਨੂੰ ਘਟਾਉਣ, ਜਾਂਚ ਸ਼ੁੱਧਤਾ ਨੂੰ ਬਿਹਤਰ ਬਣਾਉਣ ਅਤੇ ਪ੍ਰਤੀਕਿਰਿਆ ਕਾਰਵਾਈਆਂ ਨੂੰ ਹੋਰ ਵਧੀਆ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦੇ ਹਨ।cisive, ਖਾਸ ਕਰਕੇ ਵਾਤਾਵਰਣ ਵਿੱਚ ਜਿੱਥੇ ਆਧੁਨਿਕ ਹਮਲੇ ਐਪਲੀਕੇਸ਼ਨ ਦੁਰਵਰਤੋਂ, ਪਛਾਣ ਸਮਝੌਤਾ, ਅਤੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੀ ਦੁਰਵਰਤੋਂ ਨੂੰ ਮਿਲਾਓ।