Samenvatting
Elke seconde telt mee voor cybersecurity. Zonder high-performance opslag om snelle opname- en verwerkingssnelheden te leveren, zijn zelfs de beste beveiligingstools – en de cyberbedreigingsjachtteams die ze gebruiken – beperkt.
Organisaties vertrouwen op beveiligingslogboeken om te helpen bij het detecteren van, reageren op en herstellen van cyberbedreigingen. Maar deze logs zijn alleen nuttig als ze volledige data vastleggen en deze snel genoeg verwerken om bedreigingen in realtime te detecteren.
Toch hebben de meeste logs datahiaten, waardoor bedreigingen door de kloof kunnen glippen. En de reden? Storage-infrastructuur.
Dit is hoe trage of verouderde opslag uw cyberveerkracht verzwakken en hoe u deze kunt oplossen.
Wat is datazichtbaarheid?
In algemene zin is datazichtbaarheid weten waar uw data zich bevinden. In de context van het handhaven van een veilige IT-omgeving is datazichtbaarheid beveiligingsanalyse. Dit betekent uw vermogen om anomalieën op te sporen, bedreigingen te identificeren en ze in realtime te stoppen voordat ze escaleren.
| Zichtbaarheid van data De mogelijkheid om anomalieën op te sporen, bedreigingen te identificeren en actie te ondernemen voordat ze ernstige schade veroorzaken |
Misschien denkt u: Is dit niet wat beveiligingslogboeken zijn fo r? Ja, maar hier komen velen tekort…
Beveiligingslogboeken: De frontlinie – als ze snel genoeg zijn
Beveiligingslogboeken zijn uw eerste verdedigingslinie. Ze worden gebruikt om systeemactiviteit te volgen om afwijkingen op te sporen, bedreigingen in te perken en te dienen als cruciaal forensisch bewijs. Maar hun effectiviteit hangt af van de kwaliteit en volledigheid van uw data en hoe snel u deze verwerkt.
De uitdaging is dat moderne cyberbedreigingen snel gaan – met break-outtijden van gemiddeld slechts 48 minuten.
Breakout-tijd is de tijd tussen het moment waarop een aanvaller inlogt als een reguliere gebruiker met “verworven” referenties en vervolgens zijn privileges op beheerdersniveau brengt. Zodra een aanvaller een beheerder is, worden ze extreem moeilijk te vangen. Het erger maken van de breakout-tijden wordt steeds korter. Eén aanval klokte in op 27 minuten. Als beveiligingsteams geen realtime logboekregistratie hebben, kunnen aanvallers zich door uw systemen verspreiden voordat iemand het merkt.
Trage logs laten u reageren op schade in plaats van deze te voorkomen. En hier komt uw opslaginfrastructuur om de hoek kijken…
Storage: Een over het hoofd geziene bottleneck voor log performance
Stelt u zich eens voor dat een enorm magazijn gevuld is met waardevolle goederen. Het bedrijf heeft beveiliging ingesteld – afgesloten deuren, camera’s en bewakers die 24/7 door het gebied patrouilleren. Maar op een avond vindt een groep dieven een weg naar binnen.
Ze gebruiken gestolen werknemersgegevens om het gebouw te betreden en stappen vervolgens in schoonmaakploeguniformen om zich aan te passen. Als ze onopgemerkt blijven, schakelen ze alarmen uit en ontgrendelen ze deuren.x
De dieven hebben een voordeel: Camera’s nemen slechts om de 30 minuten op en bewakers patrouilleren niet vaak genoeg. Tegen de tijd dat iemand merkt dat er iets mis kan zijn, hebben ze een vrachtwagen vol goederen geladen en weggereden.
Dit illustreert hoe veel storage er nu is.
Als uw inname (verzameling) en verwerkingssnelheden te traag zijn, ontvangt u geen volledige informatie in realtime, waardoor er hiaten in de data ontstaan.
Dan kan uw bedreigingsjachtteam te laat afwijkingen detecteren, zoals bewakers die te laat een waarschuwing krijgen voor verdachte bewegingen, maar pas aankomen nadat de planken zijn geruimd.
75% van de organisaties heeft blinde vlekken
Volgens een Flexera-enquête van 2024 heeft maar liefst 75% van de IT-leiders het gevoel dat hun organisatie zichtbaarheidshiaten heeft in hun IT-ecosysteem. Deze blinde vlekken creëren ernstige veiligheidsrisico’s en het probleem neemt toe naarmate dataomgevingen complexer worden.
Enkele van de belangrijkste uitdagingen voor datazichtbaarheid zijn:
- Overweldigend datavolume: Beveiligingsteams kunnen de exponentiële datagroei niet bijhouden.
- Gefragmenteerde systemen en silo’s: Losgekoppelde logs creëren blinde vlekken waar bedreigingen zich verbergen.
- Trage infrastructuur vertraagt detectie: Als het verwerken van logs te lang duurt, kunnen beveiligingsteams niet snel genoeg reageren.
Natuurlijk kunt u uw beveiligingstools upgraden, maar zelfs de beste tools zijn beperkt zonder high-performance opslag.
Waarom uw blinde vlekken erger kunnen worden
Cyberaanvallen nemen toe in frequentie en complexiteit, dus u moet meer data verwerken dan ooit. Dit vereist meer opslagcapaciteit en snelheid. Wanneer opslag niet bij kan blijven, hebt u te maken met een moeilijke keuze:
- Verzamel beveiligingslogboeken uit meer bronnen, maar verwerk data langzamer.
- Verwerk data snel, maar verzamel beveiligingslogboeken uit minder bronnen.
Geen van beide opties is ideaal, omdat ze allebei datahiaten creëren, waardoor de kwetsbaarheid van de organisatie toeneemt.
Vergeet niet dat anomalieën vaak beginnen als kleine activiteiten – een ongebruikelijke login, onverwachte systeemtoegang of een escalatie van privileges. Als deze waarschuwingssignalen niet onmiddellijk worden gedetecteerd, hebben aanvallers meer tijd om door uw systemen te bewegen en meer schade te veroorzaken.
Maar dat hoeft niet zo te zijn.
Ontgrendel de kracht van realtime anomaliedetectie
Alleen schaalbare, high-performance opslag maakt echte datazichtbaarheid mogelijk. Door anomalieën in realtime te kunnen bekijken, kan uw cyberbedreigingsteam inbreuken detecteren voordat ze plaatsvinden, wat een sterkere cyberveerkracht mogelijk maakt.
Als we teruggaan naar de analogie van het magazijn, ziet u er als volgt uit:
- Camera’s markeren direct een onbekend gezicht bij de ingang en sturen beelden onmiddellijk naar bewakers.
- Als de dieven binnenkomen, detecteren camera’s en sensoren onmiddellijk ongebruikelijke activiteiten, bepalen ze de exacte locatie en waarschuwen ze de bewakers.
- Beveiligers grijpen in voordat de diefstal plaatsvindt.
Duik dieper in deze video, “Hoe de juiste opslag SIEM-operaties kan verbeteren“.
Hoe Pure Storage is ontworpen om echte datazichtbaarheid te leveren
Al uw data leeft op opslag. Toch wordt opslag vaak over het hoofd gezien totdat er iets misgaat.
Een belangrijk overzicht is hoeveel organisaties gebruikmaken van commodity Solid-state-schijven (SSD’s), die niet zijn gebouwd voor de eisen van moderne cybersecurity. SSD’s van goederen missen de snelheid en bandbreedte om data uit alle bronnen op te nemen en correleren deze snel genoeg om volledige zichtbaarheid van data te bieden.
De Pure Storage-architectuur overwint deze beperkingen om echte anomalie zichtbaarheid te bieden.
Pure Storage® DirectFlash®-modules (DFM’s) elimineren traditionele opslagknelpunten door:
- Directe toegang tot NAND-opslag, waarbij trage externe controllers worden omzeild
- Het opnemen en correleren van beveiligingsdata op lijnsnelheid, het maximaliseren van realtime inzichten
- Volledige datazichtbaarheid mogelijk maken voor beveiligingsteams, zodat bedreigingen op tijd worden opgevangen
Met de ongeëvenaarde opname- en verwerkingssnelheden van Pure Storage spelen uw cyberbedreigingsjachtteams geen inhaalslag. Ze stoppen bedreigingen voordat ze zich voordoen.
Een snelle basis
Elimineer opslagknelpunten met het Pure Storage-platform.





