3. Integrar para informar
Cada empresa tem necessidades únicas, mas existem alguns temas comuns para soluções eficazes de segurança cibernética
Sua solução deve ter gerenciamento integrado de endpoint e detecção de ameaças que preencham os logs em sua plataforma de orquestração, automação e resposta de segurança (SOAR). Isso pode orientar as investigações e desencadear uma resposta na sua plataforma SIEM. Os logs precisam ser ricos e relevantes, integrando diversas fontes de dados internas e externas.
A IA tem o potencial de agilizar e aprimorar esse trabalho, ingerindo os logs e obtendo enriquecimentos relevantes que melhoram o contexto. Isso pode ajudar a reduzir a fadiga dos incidentes e acelerar as investigações de incidentes. A IA generativa também pode oferecer uma interface de usuário. “Você poderia pedir à IA que fornecesse uma descrição do incidente e fornecesse artefatos, endereços IP e informações de hospedagem”, disse Durrer. “Se indicar algo tão malicioso ou perigoso, você pode perguntar por quê. Em seguida, deverá extrair dados como pontuações de reputação de IP.”
A IA pode ser assustadora, mas introduza-a ao longo do tempo para garantir que funcione para sua equipe. “Você quer testar tudo antes de ir ao ar. Configure contingências como alertas, espere que eles disparem, veja se você tem informações suficientes para investigar. Talvez você precise extrair mais registros. Então, quando estiver pronto, você estabelece sua severidade e finaliza as decisões. Você escreveu seus POPs para poder convertê-los em incidentes.”
A IA é uma ferramenta poderosa. Mas a inteligência humana deve, em última análise, moldar as suas respostas.
“Ainda existe uma resistência muito grande no mercado brasileiro em relação a IA. Víamos a mesma resistência sobre utilização de recursos em nuvem não faz muito tempo. Mas a IA é uma tecnologia em ascensão e fortemente utilizada por empresas que desenvolvem soluções em segurança cibernética. Ela pode enriquecer o processo de monitoramento e geração de alertas e apoiar as equipes especializadas em direcionar corretamente o esforço em análises. Portanto, ser capaz de integrar essas novas soluções ao ambiente de tecnologia é o novo desafio para as corporações para ganho de eficiência e tempo de resposta.”
Everson Probst, Sócio Líder de Cibersegurança da Grant Thornton Brasil