All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Notícias
Categories: Notícias

6 etapas para reforçar a proteção de endpoints modernos

As organizações têm implementado várias camadas de defesa para antecipar os ataques cibernéticos. Em teoria, elas deveriam estar mais protegidas. Em vez disso, as equipes de segurança estão sobrecarregadas com uma infinidade de ferramentas e interfaces. De acordo com o relatório de 2017 da Forrester Mastering the Endpoint (Dominando o endpoint), as organizações agora monitoram em média 10 agentes de segurança diferentes e utilizam pelo menos cinco interfaces para investigar e resolver os incidentes.

Há uma maneira melhor de proteger-se a partir de um conceito inovador de segurança de endpoints. Com base na experiência prática de mais de 250 tomadores de decisões de segurança e nas descobertas da Forrester e da McAfee, confira a seguir os seis passos essenciais para dominar os endpoints modernos e proteger a empresa hoje e no futuro.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

1. Crie uma estrutura de segurança escalonável e adaptável ao panorama de ameaças em constante mudança
O conceito de implementar várias camadas de defesa é amplamente aceito, mas a chave para tirar máximo proveito de todas essas camadas é integrá-las usando uma estrutura de segurança flexível e adaptável. A implementação de camadas de defesa que se comunicam entre si aumenta a eficiência e a eficácia. A estrutura ideal é extensível, permitindo incorporar continuamente novas camadas à malha à medida que os negócios e as exigências de segurança mudam.

2. Integre os recursos de detecção e resposta às operações diárias
Os administradores precisam estar aptos para determinar com rapidez o local exato da ameaça e higienizar tudo que ela tocou. Infelizmente, esses recursos geralmente são reservados para investigadores especializados e não há profissionais suficientes para todas as empresas. Agregar outro pacote de investigação avançada não resolverá esse problema. Ao implementar uma solução que integre os recursos de detecção e resposta às operações diárias relacionadas aos endpoints, os administradores poderão reagir rapidamente quando infecções inevitáveis ocorrerem.

3. Diminua os falsos positivos para poder se concentrar nas tarefas mais importantes
As defesas que compartilham inteligência de ameaças podem validar ou exonerar automaticamente uma ameaça potencial, de modo que os administradores não precisem fazê-lo manualmente. Ao eliminar as camadas de complexidade e esforço manual, as equipes de segurança podem ignorar os falsos positivos e reagir com mais rapidez. Cria ainda mais foco ao destacar automaticamente os incidentes de maior prioridade e fornece um fluxo de trabalho claro para a resolução.

4. Compartilhe informações sobre as ameaças em tempo real e coloque os aprendizados em prática imediatamente
A estratégia ideal de inteligência combina fontes externas com informações coletadas no seu próprio ambiente. Plataformas devem compartilhar informações entre as várias camadas de defesas em tempo real, de forma automática e sem exigir que os administradores operem várias interfaces. Em seguida, a plataforma deve imediatamente compartilhar as informações aprendidas em uma infeção com todos os outros sistemas de segurança no ambiente.

5. Use o machine learning avançado e a nuvem para ter escalabilidade e velocidade
Com a implementação e a utilização de recursos avançados de machine learning, tanto localmente como na nuvem, é possível comparar executáveis suspeitos estatisticamente com milhares de atributos de ameaças conhecidas sem o uso de assinaturas. Com a capacidade de analisar características de código estático e o comportamento real de um executável, é possível descobrir ameaças ocultas em questão de segundos.

6. Consolide agentes e processos manuais
A consolidação de vários sistemas, ferramentas e relatórios em um único console de gerenciamento reduz significativamente o número de processos manuais. Ao adotar uma abordagem consolidada, é possível reduzir o número de agentes que a equipe precisa administrar e automatizar tarefas manuais com fluxos de trabalho simplificados. Em vez de gastar horas lidando com várias interfaces, capacitar a equipe para controlar as várias camadas da segurança de endpoints com recursos automatizados.

Next Internet das coisas vai gerar "tsunami" de informações »
Previous « Sete dicas sobre o que não fazer diante de um investidor-anjo
Share
Published by
Editorial IT Forum 365
Tags: destaque
9 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

7 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

7 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

7 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

7 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

7 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

7 dias ago
All Rights ReservedView Non-AMP Version
  • L