Maximize o ROI em investimentos em ferramentas de segurança com estas 7 dicas

Cento e cinquenta e um bilhões de dólares! Isso é quanto foi previsto para ser gasto em produtos e serviços relacionados à segurança cibernética globalmente no ano de 2021. Verdade seja dita, obter as ferramentas mais recentes não reforça automaticamente a postura de segurança de nenhuma organização completamente.
Se uma organização gasta muito dinheiro em ferramentas de segurança, o objetivo é obter um retorno do investimento que justifique o volume inicial e os gastos recorrentes futuros, certo? Isso levanta a questão: como as organizações se sentem depois de gastar milhares ou provavelmente milhões de dólares para adquirir as melhores ferramentas de segurança da categoria e ainda serem violadas? Valor zero entregue, sim? Mas esse não é realmente o caso. Essas ferramentas não são uma varinha mágica para manter os invasores afastados. Eles devem ser complementados com certos elementos para garantir que o valor total da ferramenta seja derivado.
Nos pontos enumerados abaixo, compartilho dicas úteis sobre como obter o valor máximo de qualquer investimento em segurança técnica de firewalls, XDRs, SIEMs e assim por diante.
1. Primeiro, certifique-se de que há uma necessidade real da ferramenta
Não compre uma ferramenta apenas porque ela é “altamente avaliada” ou porque seus colegas do setor a estão comprando. Não compre uma ferramenta apenas porque é atraente, brilhante ou incorpora palavras da moda como “Inteligência Artificial”, “Aprendizado de Máquina”, “Cadeia de Blocos”, etc.
Antes de investir em qualquer ferramenta, deve haver um problema a ser resolvido! Se não há problema em implorar por uma solução, não há necessidade de gastar dinheiro em soluções técnicas de segurança.
2. Atribua uma pessoa de recurso para possuir e gerenciar ativamente a ferramenta
Já vi casos em que ferramentas de segurança foram compradas e deixadas sem vigilância até que um incidente ocorresse e houvesse a necessidade de verificar determinados logs ou eventos nessa ferramenta. Este não é o caminho a percorrer. Antes de fazer tais investimentos, certifique-se de que haja pelo menos um pessoal treinado no local que será responsável pelo monitoramento, administração e manutenção da solução diariamente, conforme necessário.
Ter uma pessoa de recursos dedicada encarregada da solução faz a diferença porque ela seria capaz de identificar problemas potenciais no início do ciclo de vida do incidente e fazer um bom esforço para evitá-los. Qual é o sentido de gastar uma tonelada de dinheiro em uma ferramenta quando não há pessoal para ajudar a obter seu benefício?
3. Otimize a ferramenta para desempenho e entrega de valor regularmente
Quando você compra um carro, depois de acumular alguns quilômetros você vai para a manutenção, certo? O técnico automotivo verifica os níveis de óleo, as pastilhas de freio, o alinhamento e balanceamento das rodas e muitos outros (ei, já sou um especialista em automóveis;)) para garantir que o carro tenha um desempenho ideal até que seja necessário fazer manutenção novamente.
O mesmo se aplica às ferramentas de segurança. Você deve realizar uma revisão periódica dessas ferramentas para garantir que elas estejam funcionando conforme o esperado. Você precisa garantir que todos os módulos estejam totalmente ativados e funcionando conforme o esperado. Verifique se há configurações incorretas, módulos críticos que não estão ativados, controles de acesso (mais como revisões de acesso para garantir que apenas aqueles que precisam de acesso às ferramentas recebam acesso apenas com os direitos e privilégios necessários). Isso deve ser feito talvez uma ou duas vezes por ano e garantiria, em grande medida, o desempenho ideal da solução.
4. Faça uma rotina/processo operacional da ferramenta (altamente recomendado)
Ao trabalhar com uma determinada organização, se comprássemos uma nova solução de segurança, por exemplo, antimalware, minha equipe e eu teríamos que entregar um relatório trimestral de malware para o gerenciamento superior para mostrar o valor que estava agregando à organização. Destacaríamos o número de possíveis incidentes de malware que poderiam ter se cristalizado, o número de ativos não protegidos pela solução, o que estava sendo feito para garantir que os problemas identificados fossem corrigidos e muitos outros números/estatísticas úteis. O mesmo se aplica a outras ferramentas que foram adquiridas também. O objetivo disso era mostrar que estávamos procurando ativamente possíveis problemas e respondendo a eles em tempo hábil. É por isso que a ferramenta foi comprada hein?
Além do fato de estarmos comunicando o valor da ferramenta aos executivos de alto escalão, também estávamos indiretamente dando a eles motivos muito fortes para aprovar a renovação da ferramenta sem fazer muitos questionamentos. O ponto principal aqui é que alguém/uma equipe estava comunicando ativamente o valor de uma ferramenta de segurança enquanto observava. Se a ferramenta fosse atendida passivamente, as partes interessadas poderiam ter dificuldade em saber a importância de tais ferramentas e, em alguns casos, poderiam considerá-las “investimentos desnecessários”.
5. Manutenção. Manutenção. Manutenção:
Isso só se aplica se a solução for instalada no local. Os OEMs de ferramentas de segurança, como qualquer outro OEM, lançam atualizações regulares e periódicas para melhorar as funções e corrigir problemas de segurança. Não espere até 2023 para instalar o service pack de 2022. Aguarde um pouco (talvez uma semana) e observe o feedback da comunidade online da solução para ver se a atualização/atualização quebra alguma coisa e instale ou aguarde mais com base em sua observação. Sempre tome cuidado para garantir que a instalação esteja em boas condições.
6. Realizar avaliações tecnológicas periódicas
Voltarei ao meu exemplo anti-malware. Pelo que me lembro, o antimalware deve ter começado com a tecnologia de detecção de assinaturas. Depois de um tempo, a detecção heurística foi adotada massivamente por muitos fornecedores de antivírus. Então começamos a ver a detecção de ransomware por causa da alta taxa de casos de ransomware. Muitas outras inovações no campo antimalware aconteceram desde a invenção de soluções antimalware até hoje.
Meu ponto? Sempre realize pesquisas periódicas para confirmar que sua ferramenta de segurança está equipada com a mais recente inovação em sua esfera que garante um funcionamento melhor e mais eficiente. Por exemplo, os SIEMs hoje em dia talvez tenham AI/ML embutidos neles. Você não quer ser pego usando um SIEM tradicional em tempos como estes, onde os ataques estão se tornando cada vez mais sofisticados.
7. Treine o pessoal que administrará a ferramenta
Qual é a melhor maneira de garantir que uma pessoa designada para gerenciar e administrar uma ferramenta de segurança recém-adquirida fará o trabalho da maneira mais satisfatória? Treine-os!
Faz muito sentido incluir o treinamento como parte das entregas ao preparar um contrato com um fornecedor para implantar qualquer ferramenta de segurança.
Ei, posso te contar um segredo? Alguns fornecedores de ferramentas de segurança podem apenas fornecer treinamento (principalmente virtual) sem nenhum custo, desde que você se comprometa a comprar a ferramenta e o suporte deles. Não diga a eles que eu te disse;).
Tem mais pontos? Por favor, adicione-os no comentário abaixo.