3
PLATAFORMAS ANALÍTICAS ABERTAS
DE SEGURANÇA
Essas plataformas combinam, visualizam e
analisam conjuntos de dados diferentes em
escala para ajudar as organizações de segurança a
conduzir investigações, detectar ameaças e extrair
insights acionáveis. Os tipos de organizações que
podem se beneåfciar das plataformas analíticas
abertas de segurança abrangem uma ampla
faixa - desde autoridades legais e agências de
inteligência a equipes de segurança empresariais.
INTRODUÇÃO
Na teoria, alcançar uma resolução rápida para
investigações criminais, ações terroristas e cibercrimes
deveria ser relativamente simples em nosso mundo
movido pela tecnologia.
Aåfnal, hoje em dia, as organi ações de segurança
governamentais e corporativas nunca tiveram tantos
dados disponí eis e ferramentas soåfsticadas para
ajudá-las.
Ainda assim, detectar e prevenir ameaças de forma
eåfca é um objeti o muito mais complicado do que
parece.
As organizações de segurança, sejam agências
governamentais ou de âmbito empresarial, enfrentam
desaåfos semelhantes neste conte to. As equipes
investigativas, operacionais e de SOC nessas
organizações são encarregadas de manter as pessoas,
propriedades e processos seguros, além de pre enir
interrupções operacionais e danos à reputação.
Embora essas equipes de segurança tenham tecnologia
avançada e pessoal altamente treinado, muitas vezes as
investigações demoram muito para serem resolvidas ou
åfcam totalmente sem solução. Os dados são isolados em
bancos de dados distintos, e itando que partes críticas
de informações sejam combinadas, correlacionadas e
aproveitadas. E, como resultado, as equipes de segurança
frequentemente não têm acesso a informações de alta
qualidade em tempo real e indicadores importantes são
perdidos, o que evita que incidentes prejudiciais sejam
evitados antes que ocorram.
Nos últimos anos, virtualmente todos os segmentos
começaram a usar soluções analíticas para gerar
insights a åfm de obter uma antagem competiti a
- seja para melhorar os processos de fabricação ou
para otimi ar preciåfcação e publicidade. Embora
algumas organizações de segurança tenham seguido
essa tendência e implantado plataformas analíticas,
em muitos casos, essas plataformas são soluções
proprietárias caseiras que não oferecem suporte
adequado às necessidades em evolução das equipes
de segurança e não conseguem fornecer o ní el
profundo de conhecimento necessário.
A antiga abordagem de desenvolvimento interno não
é mais iá el, assim, as organi ações de segurança
estão cada vez mais se voltando para plataformas
analíticas abertas de segurança.
Neste white paper, examinaremos o que está levando
as organizações de segurança, tanto governamentais
quanto corporativas, a fazer essa mudança.
MÚLTIPLOS USUÁRIOS EM ORGANIZAÇÕES DE
SEGURANÇA
Equipes de investigação: Responsáveis pela
resolução de investigações, que podem demorar
ários dias ou até mesmo ários anos. Esses casos
envolvem a detecção e prevenção de futuras
ameaças, criminais e cibernéticas, ou in estigação
posterior para capturar os criminosos.
Equipes operacionais: Responsáveis pela execução
das missões de segurança em campo. Para esses
proåfssionais, é de ital importância obter insights
em tempo real ou quase em tempo real para
garantir a conclusão bem-sucedida das missões.
Operadores de SOC: Centros de Operações de
Segurança (SOC) cibernética são responsá eis por
detectar e mitigar ciberameaças, enquanto SOCs de
segurança física são responsá eis pela segurança
dos funcionários e continuidade dos negócios.
Cognyte I Formerly a Verint company