Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

How to increase SOC efficiency with automatic incident detection and response

Télécharger les ressources

À propos de cette session

Doron Davidson, fondateur de SecBI et maintenant vice-président des services mondiaux chez LogPoint après l'acquisition, explique ce qu'est l'orchestration, l'automatisation et la réponse en sécurité (SOAR) et comment elle améliore l'efficacité d'un centre des opérations de sécurité. Après un bref portrait de l'entreprise et des remerciements au partenaire GoSecure, il définit le SOAR comme une plateforme indépendante des fournisseurs qui combine flux de travail et collaboration, gestion de cas, automatisation par cahiers de procédures et gestion du renseignement, la machine collectant et corrélant les données pendant que l'analyste décide. Il énumère les irritants visés : surcharge d'alertes, pénurie de personnel et de savoir que les cahiers de procédures compensent en codifiant l'expertise des analystes seniors, longues enquêtes manuelles à travers des dizaines de produits, et attaques ciblées de plus en plus automatisées. L'hameçonnage est son cas phare : corréler la passerelle courriel, le mandataire web et l'EDR confirme l'attaque et déclenche la réponse. Une démonstration montre deux cahiers de procédures simples, le tri des échecs de connexion avec escalade de gravité et une enquête de pulvérisation de mots de passe qui liste les utilisateurs touchés en secondes, avec confinement CrowdStrike en option. Il conseille de n'automatiser d'abord que les processus bien documentés.

The challenge of wading through billions of security events that constantly change in scope and nature is increasingly difficult. SOC analysts are faced with an overabundance of false positives and lack the tools to achieve results in required time frames. Attend this session to learn how LogPoint SOAR helps your team autonomously build investigations and accelerate response to threats to your infrastructure. 

À retenir

  • N'automatiser que des processus déjà bien définis et documentés; démarrer avec un ou deux cas d'usage plutôt que tout automatiser, ce qui échoue souvent en quelques semaines.
  • L'hameçonnage est le premier cas d'usage SOAR pour la plupart des équipes : corréler la passerelle courriel, le mandataire web et l'EDR pour confirmer l'attaque, puis purger les copies non ouvertes et bloquer les utilisateurs touchés.
  • Transformer le savoir informel des analystes seniors en cahiers de procédures pour que le SOC fonctionne au niveau de ses meilleurs éléments et que les juniors apprennent en les exécutant.
  • Des cahiers de procédures simples (échecs de connexion, pulvérisation de mots de passe) remplacent 30 à 60 minutes de requêtes manuelles par une cote de gravité automatique et la liste des utilisateurs touchés.
  • Laisser le SOAR calculer les délais moyens de détection et de réponse ainsi que l'efficacité par analyste pour cibler la formation et prouver le rendement du renseignement sur les menaces.

Conférenciers

Doron Davidson
Doron Davidson
VP Global Services · LogPoint
Doron has over 20 years of experience in IT security and telecommunications, leading him to coin the term “full scope incident”. Before starting SecBI, he held operational and P&L responsibilities for RSA’s EMEA professional security services… Lire la suiteRéduire

Doron has over 20 years of experience in IT security and telecommunications, leading him to coin the term “full scope incident”. Before starting SecBI, he held operational and P&L responsibilities for RSA’s EMEA professional security services practices. In this role, Doron worked with some of the world’s largest security teams and helped them to establish the systems and business processes at the heart of their incident response operations. He previously held product management and technical positions at Cyota, Beyond Security, Schema, and Amdocs.  Doron led SecBI’s business development, and marketing. Doron has recently joined LogPoint as VP Global Services. Doron is a big believer in Stephen Covey’s seven habits and lectures on motivation. He is a CISSP and holds an MBA and a BSc in Computer Science.

Fun fact: In his spare time, Doron is a home brew master, producing beer with precision and innovative flavors.

Ressources

Mots-clés

Autres sessions GoSec 2021

Aussi de Doron Davidson

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.