Il 0% ha trovato utile questo documento (0 voti)
5 visualizzazioni11 pagine

SOCaaS Wpdigital360

Il SOC As a Service (SOCaaS) è un modello di esternalizzazione delle funzioni di un Security Operation Center, reso possibile dall'evoluzione del cloud. Questo servizio integra dati di sicurezza provenienti da ambienti cloud e locali, utilizzando strumenti di automazione per monitorare e gestire le anomalie. Le aziende devono valutare attentamente i requisiti e testare i fornitori prima di impegnarsi in un contratto per garantire che il SOCaaS soddisfi le loro esigenze specifiche.

Caricato da

d.baudone
Copyright
© All Rights Reserved
Per noi i diritti sui contenuti sono una cosa seria. Se sospetti che questo contenuto sia tuo, rivendicalo qui.
Formati disponibili
Scarica in formato PDF, TXT o leggi online su Scribd
Il 0% ha trovato utile questo documento (0 voti)
5 visualizzazioni11 pagine

SOCaaS Wpdigital360

Il SOC As a Service (SOCaaS) è un modello di esternalizzazione delle funzioni di un Security Operation Center, reso possibile dall'evoluzione del cloud. Questo servizio integra dati di sicurezza provenienti da ambienti cloud e locali, utilizzando strumenti di automazione per monitorare e gestire le anomalie. Le aziende devono valutare attentamente i requisiti e testare i fornitori prima di impegnarsi in un contratto per garantire che il SOCaaS soddisfi le loro esigenze specifiche.

Caricato da

d.baudone
Copyright
© All Rights Reserved
Per noi i diritti sui contenuti sono una cosa seria. Se sospetti che questo contenuto sia tuo, rivendicalo qui.
Formati disponibili
Scarica in formato PDF, TXT o leggi online su Scribd

SOC As a Service (SOCaaS):

che cos’è e come funziona

Testi a cura di:


Laura Zanotti - Fonte TechTarget

Vuoi approfondire il tema Data Center?


Scopri tutti i white paper e webcast in tema su TechFlix360
Informati ora

1
INDICE DEGLI
ARGOMENTI
1. SOC As a Service: che cosa è 4
2. Sicurezza sulle nuvole: ci sono fornitori e
fornitori 5
3. Quali sono le aree presidiate da un SOCaaS 5
4. Come valutare se il SOCaaS è l’opzione giusta 8
5. Come iniziare il rapporto con un fornitore SOC
As a Service 9
6. SOCaaS e intelligenza artificiale 10

2
Con l’aumentare dell’uso del cloud, molte aziende
esternalizzano alcune funzioni in carico ai Security
Operation Center. A questo punto vale la pena
considerare l’opzione As a Service

SOC As a Service ha nell’acronimo SOCaaS


un’ennesima applicazione del cloud, il che non rende
immediatamente comprensibile il suo significato
intrinseco.

Trasformare il centro operativo di sicurezza in una


chiave di servizio on demand e pay per use, infatti,
può generare confusione per diversi motivi. Vediamo
quali.

3
1.
SOC AS A SERVICE:
CHE COSA È
Il SOCaaS riflette un modello basato sui servizi che
esternalizza parti delle funzioni di un SOC a un for-
nitore esterno. Il driver principale del SOC in chiave
As a Service è stato l’evoluzione sempre più funzio-
nale del cloud. Il passaggio al cloud significa che le
informazioni di sicurezza come, per esempio, avvisi,
telemetria, registri e informazioni di rete, diventano
accessibili tramite canali diversi rispetto alla gestione
effettuata tramite ambienti in locale.

Grazie all’applicazione di vari meccanismi, i team di


sicurezza ottengono tutta una serie di informazioni
a diversi livelli dello stack in un contesto cloud. Ma
come si conciliano le informazioni di un SOC As a Ser-
vice con quelle provenienti da strumenti locali o gesti-
ti direttamente dall’organizzazione?

Il SOCaaS risolve l’integrazione di questi flussi di dati


utilizzando strumenti di automazione per tene-
re traccia delle risorse gestiti dall’ambiente che
si vuole presidiare, contrassegnando le anomalie e
bloccando o inviando le segnalazioni più opportune.
Questo tipo di attività, infatti, può essere fatto in modo
totalmente automatizzato oppure, in alcuni casi, può
essere soggetto alla revisione di un’analista umano
che supervisiona i processi, eliminando i falsi positivi.

4
2.
SICUREZZA SULLE NUVOLE:
CI SONO FORNITORI
E FORNITORI
In primo luogo, i professionisti possono mettere in
dubbio quale sia la differenza tra SOCaaS e altri
modelli come, per esempio, i provider di servizi di
sicurezza gestiti (MSSP – Managed Security Service
Provider) o il rilevamento e la risposta gestiti (MDR –
Managed Detection and Response).

In secondo luogo, il ruolo e la portata di un SOC pos-

3.
sono essere molto diversi da impresa a impresa.

A questo punto sorge spontanea la seguente doman-


da. Quali elementi SOC sono inclusi in una formula as
a Service e quali no?

QUALI SONO LE AREE


PRESIDIATE DA UN SOCAAS
Concentrandosi sugli elementi di monitoraggio di un
SOC tradizionale piuttosto che su elementi operativi
specifici dell’azienda, il SOC As a Service differisce da
una MSSP tradizionale. Gli MSSP, infatti, possono ave-
re la funzione di monitoraggio come parte integrante
della loro offerta di servizi. In genere questi ultimi an-
dranno a includere anche il funzionamento di nume-
rosi strumenti di sicurezza locali.

5
Prendiamo, per esempio, gli elementi sorgente neces-
sari per realizzare quel tipo di monitoraggio. Il servi-
zio può includere controllo e manutenzione di tutti gli
strumenti di sicurezza locali, come:

• i sistemi di rilevamento delle intrusioni (IDS) e i fi-


rewall
• la raccolta dei dati di telemetria di tutti i dispositivi
sulla rete
• la raccolta dei vari log
Un MSSP non solo gestisce una parte del monitorag-
gio, ma in genere si occupa anche della manutenzio-
ne e del funzionamento dell’infrastruttura fisica ne-
cessaria a realizzare la raccolta dei dati che cerca di
monitorare.

In estrema sintesi, quando si parla di SOC As a Service


non tutti i fornitori di servizi o le offerte sono equi-
valenti. È possibile che si verifichino sovrapposizioni
significative man mano che si procede con lo sviluppo
di ulteriori funzionalità o che i fornitori procedono a
introdurre formule più innovative.

6
SOCaaS e MDR
Nell’ambito del SOCaaS e dell’MDR generalmente
vengono utilizzati strumenti di analisi integrate
all’apprendimento automatico e ad altri strumen-
ti o metodi finalizzati a semplificare il processo di
rilevamento. Questa semplificazione è più efficace
rispetto a quando il set di strumenti di raccolta dei
dati è disparato, eterogeneo o è unico per una deter-
minata organizzazione.

A questo punto, alcuni professionisti potrebbero


pensare che SOCaaS assomigli molto a MDR. Ci sono
aspetti di ciascuno che si sovrappongono.

Analogamente al SOC As a Service, i provider MDR


utilizzano generalmente strumenti di apprendimento
automatico e strumenti analitici per facilitare il rileva-
mento degli eventi, appoggiandosi a diversi ambienti
sia in cloud che locali.

Il vantaggio di subappaltare a un fornitore la gestio-


ne del SOC è che questo, utilizzando il proprio set di
strumenti e le proprie tecniche, garantisce economie
di scala più interessanti rispetto alla capacità di rile-
vamento e di risposta di una singola azienda. Il tutto
consentendo di ottenere una visione migliore a costi
più bassi. A differenza di un modello MSSP tradizio-
nale, un partner MDR generalmente non gestirà o ge-
stirà direttamente strumenti di sicurezza come SIEM,
IDS, rilevamento di anomalie del comportamento di
rete o filtro di rete nei locali dei clienti.

7
4.
COME VALUTARE
SE IL SOCaaS
È L’OPZIONE GIUSTA
Per valutare il miglior servizio ogni azienda deve
prima identificare bene quali sono i requisiti.
L’importante, dunque, è iniziare da un’analisi
sistematica degli obiettivi che si vogliono centrare
con il programma di sicurezza. L’obiettivo potrebbe
essere quello di rafforzare la capacità di
rilevamento oppure, più semplicemente, di ridurre
i costi di monitoraggio o, ancora, di migliorare
la visibilità negli ambienti cloud o di rafforzare
gli ambienti locali o esterni. Rispondere a queste
domande aiuta a migliorare la comprensione e a
identificare meglio quale tipo di servizio o fornitore
potrebbe essere la soluzione migliore.

Se si tratta di una grande organizzazione con una


o più relazioni MSSP già in atto, è possibile che
gli stessi provider siano in grado di supportare
il monitoraggio aggiungendo una voce di costo
al contrato in essere. Se un’organizzazione ha
chiaramente delimitato gli ambienti cloud (ad
esempio l’uso intensivo di un modello IaaS con un
singolo provider), un’offerta SOC As a Service che si
rivolge specificamente a quell’ambiente potrebbe
essere una valida opzione. Le organizzazioni
possono scegliere di coinvolgere un partner MDR per
rafforzare la propria capacità di risposta in entrambi
i casi. La decisione su quale sia ottimale dipende
da ciò che è già in atto e da ciò che l’azienda sta
cercando di realizzare, nonché da eventuali criteri
specifici dell’organizzazione che possono influenzare
il modo in cui ciò viene realizzato.

8
5.
COME INIZIARE
IL RAPPORTO CON
UN FORNITORE SOC
AS A SERVICE
Prima di sottoscrivere il contratto, è consigliabile te-
stare il servizio. Per esempio, si può partire dalla ri-
chiesta di eseguire test di penetrazione che può aiuta-
re a identificare eventuali singhiozzi inaspettati nella
consegna. Alcuni provider, infatti, avranno dei limiti di
fattibilità. Inoltre, i team di sicurezza potrebbero non
voler impegnarsi in un aggiornamento della loro inte-
ra infrastruttura di monitoraggio solo per testare le
capacità di un particolare fornitore. Tuttavia, questo
tipo di richieste sono ben note ai provider, che hanno
esperienza e quindi possono supportare i potenziali
clienti nelle loro valutazioni.

Infine, nell’incrociare l’elenco di funzionalità con l’elen-


co dei fornitori, i team di sicurezza devono mantene-
re la loro supervisione prima, durante e dopo l’onbo-
arding del fornitore di servizi. Analogamente a come
manterrebbero la supervisione di un fornitore cloud
per comprendere l’aderenza agli accordi sul livello di
servizio, anche con il SOC As a Service le aziende de-
vono assicurarsi di rimanere aggiornate nel tempo
sulla tipologia di prestazioni offerta da ogni fornitore
di servizi.

9
6.
SOCAAS E INTELLIGENZA
ARTIFICIALE
In questi ultimi anni si sta puntando sempre più su
servizi dedicati SOCaas che favoriscono processi au-
tomatici per la protezione di infrastrutture e device
aziendali.

Alle organizzazioni servono servizi capaci di elaborare


grandi quantità di dati, per esempio, per monitorare
i comportamenti degli utenti di piattaforme e appli-
cazioni al fine di prevenire (o intervenire tempestiva-
mente) in caso di minacce. Grazie a funzioni as a ser-
vice è possibile delegare complesse analisi di dati ed
eventi a tecnologie veloci e sempre pronte all’uso.

La dimensione proattiva resa possibile dall’uso di


tecniche di intelligenza artificiale as a service rende
sempre più interessante per le aziende l’adozione di
SOCaaS.

10
Network Digital360 è il più grande network in Italia di testate e portali
B2b dedicati ai temi della Trasformazione Digitale e dell’Innovazione
Imprenditoriale, con oltre 50 fra portali, canali e newsletter.
Ha la missione di diffondere la cultura digitale e imprenditoriale nelle
imprese e pubbliche amministrazioni italiane e di fornire a tutti i decisori
che devono valutare investimenti tecnologici informazioni aggiornate e
approfondite.
Il Network è parte integrante di Digital360HUB, il polo di Demand
Generation di Digital360, che mette a disposizione delle tech company
un’ampia gamma di servizi di comunicazione, storytelling, pr, content
marketing, marketing automation, inbound marketing, lead generation,
eventi e webinar.

VIA COPERNICO, 38
20125 - MILANO
TEL. 02 92852785
MAIL: MARKETING@[Link] ©ICT & Strategy

Potrebbero piacerti anche