Abordar la desconexión en el ecosistema de proveedores de ciberseguridad
COMENTARIO
Si es miembro del equipo de seguridad responsable de defender una red, probablemente esté acostumbrado a trabajar con una pila de tecnología que consta de hardware (computadoras, servidores, dispositivos y dispositivos de red), software (aplicaciones y servicios) y datos. consta (registros y capturas de paquetes) de docenas de fuentes diferentes. Todas estas herramientas generan una gran cantidad de información que debe reunirse y luego combinarse con sus propios sistemas y datos internos para clasificar y mitigar los ataques.
Consolidar y fusionar estos datos puede resultar complejo y difícil para los clientes, pero se ha convertido en el status quo en la industria de la tecnología. Todo el mundo sabe que si desea una pila de tecnología que funcione, debe invertir una parte importante de su presupuesto en una variedad de herramientas y servicios superpuestos, y luego estar preparado para invertir continuamente cantidades significativas de tiempo para que la información sea relevante y útil para todos. Tu propia compañía. Parece que no hay manera de evitarlo.
Compraste 10 “discos individuales” pero no hay ninguno. ¿Qué pasó?
Con tecnologías diseñadas para mejorar áreas de gestión de operaciones dentro de una empresa, el progreso se produce de forma incremental dependiendo de cuánto tiempo y presupuesto pueda invertir la empresa. Constantemente se introducen nuevas herramientas y soluciones y la empresa decide si comprarlas o no. La mejora es lineal y los riesgos son bastante bajos para las empresas que optan por no adoptar cada nueva tecnología tan pronto como se introduce.
Sin embargo, hay mucho más en juego cuando se trata de ciberseguridad. Constantemente se descubren nuevas vulnerabilidades críticas y los riesgos son mucho mayores. Todo el mundo sufre cuando los piratas informáticos dañan los sistemas de infraestructura crítica, cuando un hospital local sufre un ataque de ransomware o cuando una empresa de servicios financieros a nivel empresarial sufre una filtración de datos.
El ritmo y la escala de la explotación de la seguridad de la red han aumentado exponencialmente en los últimos años y, con la llegada de la IA generativa y los grandes modelos de lenguaje (LLM), es probable que se vuelva aún más implacable. Como industria, es hora de abordar la desconexión dentro del ecosistema de ciberseguridad para garantizar que nuestra tecnología funcione de manera más efectiva para los equipos de defensa de la red que utilizan nuestros productos.
Argumentos a favor de una cooperación más estrecha
Tal como están las cosas actualmente, se podría argumentar que los actores del ecosistema de proveedores de ciberseguridad no tienen incentivos para colaborar. Al igual que muchos proveedores de tecnología, los proveedores de ciberseguridad suelen cotizar en bolsa y, por lo tanto, tienen objetivos de crecimiento ambiciosos en términos de participación de mercado y rentabilidad. Con tantos actores compitiendo por el dominio en el mercado, es difícil encontrar buenas razones para colaborar, ya que los objetivos de crecimiento y ganancias a corto plazo de estos proveedores entran en conflicto con el concepto subyacente.
Tal como funciona el ecosistema ahora, muchos proveedores de tecnología cobran una prima por que sus productos interactúen o se integren con otros productos. Por ejemplo, un proveedor de gestión de información de seguridad normalmente necesita utilizar un producto de respuesta y detección de terminales para la integración. No es raro que estos proveedores de tecnología se cobren entre sí o cobren más al cliente por acceder a la versión integrada. Peor aún, los proveedores a veces descuidan su ecosistema de integración en caso de que quieran ingresar a un mercado adyacente en algún momento en el futuro. La búsqueda de cuota de mercado tiene prioridad sobre la necesidad de garantizar la seguridad del cliente.
Desafortunadamente, este tipo de dinámica hipercompetitiva crea más complejidad, más fricción y más dificultades para nuestros clientes. Los equipos de seguridad a menudo obtienen datos de proveedores de tecnología que no confían entre sí y, por lo tanto, tienen que trabajar mucho más para que las herramientas y la información sean utilizables de manera oportuna.
Una complicación adicional es que los compradores y vendedores de tecnología a menudo confían demasiado en las grandes empresas de investigación que tienen un interés personal en mantener el status quo en lugar de apoyar la innovación o la colaboración dentro de la industria. Estos recursos se gastarían mejor en investigación y desarrollo.
5 pasos en la dirección correcta
No existe una solución única para este problema. Estados Unidos alberga el mayor número de proveedores de tecnología de ciberseguridad y es poco probable que la competencia empresarial en esta área se detenga pronto. La complejidad que encontramos actualmente en el ecosistema de ciberseguridad es un testimonio del éxito de la industria. Como dicen, «Cada sistema está perfectamente diseñado para los resultados que recibe».
Aun así, como industria, hay algunas cosas que podemos hacer para garantizar que los equipos de seguridad puedan proteger mejor sus redes sin comprometer la sólida salud de nuestras organizaciones:
-
Implementar estándares comunes. Las ontologías, vocabularios, formatos y marcos comunes contribuirán en gran medida a resolver algunos de los problemas que nuestros clientes enfrentan actualmente al integrar diferentes tecnologías. En lugar de escribir el suyo propio, utilice formatos y estándares existentes a los que los clientes estén acostumbrados.
-
Cambiar nuestra mentalidad colectiva. Los clientes deben comenzar a exigir una integración más estrecha y los proveedores de tecnología deben tomar medidas para mejorar la integración entre nuestro hardware, software y datos. Por ejemplo, ¿tendría sentido que compartiéramos ejemplos de datos o especificaciones de API?
-
Permita una mayor libertad en software y hardware en lo que respecta al control de datos y la privacidad. La regulación es necesaria, pero nuestros clientes deben poder compartir sus datos con proveedores sin violar las leyes de cumplimiento.
-
Apoye fuentes confiables de información. La lista de vulnerabilidades explotadas conocidas (KEV) de la Agencia de Seguridad de Infraestructura y Ciberseguridad es un buen ejemplo de algo que funciona bien en el sector privado. La lista es independiente del proveedor y se basa en muchas fuentes excelentes, incluida la comunidad de inteligencia de Estados Unidos. Sin embargo, actualmente se centra únicamente en proteger la infraestructura crítica y no existe un mandato claro para expandirse más allá de eso, por lo que existen muchos puntos ciegos. Pero, en general, representa una fuente de información completa y confiable para la industria. Además, el Instituto Nacional de Estándares y Tecnología proporciona buena documentación y recomendaciones sobre temas generales como sistemas de seguridad criptográfica, mejores prácticas arquitectónicas y de configuración, etc.
-
Invertir en la integración entre tecnologías. Esto puede requerir buscar otros tipos de KPI determinados empíricamente que vayan más allá del crecimiento y las ganancias a corto plazo. Optimice las ganancias compartidas de los clientes utilizando las tecnologías que sus clientes ya compran.
En última instancia, los proveedores de tecnología de ciberseguridad deben trabajar mejor juntos por el bien de las organizaciones que utilizan nuestra tecnología. Muchos ataques de ciberseguridad contra organizaciones se producen a través de vulnerabilidades en el software que se ejecuta en el borde de la red. Los nuevos avances en inteligencia artificial y aprendizaje automático están facilitando que los delincuentes encuentren y aprovechen estas vulnerabilidades. Para que las organizaciones puedan defenderse adecuadamente, deben compartir información de manera más rápida y eficiente.
Si queremos vivir en un mundo que no esté constantemente plagado de ciberataques automatizados generados por máquinas, debemos priorizar la colaboración y la defensa dentro de la industria de la ciberseguridad por encima de la promesa de crecimiento y ganancias a corto plazo. Sobre todo, nunca debemos olvidar que el enemigo de la industria de la seguridad son los atacantes y no otros proveedores.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/endpoint-security/addressing-the-cybersecurity-vendor-ecosystem-disconnect