{"id":31932,"date":"2023-11-21T08:54:24","date_gmt":"2023-11-21T07:54:24","guid":{"rendered":"https:\/\/relnet.hu\/?p=31932"},"modified":"2023-11-21T12:11:02","modified_gmt":"2023-11-21T11:11:02","slug":"8-kerdes-egy-serulekenyseg-es-fenyegeteskezelesi-megoldas-kivalasztasahoz","status":"publish","type":"post","link":"https:\/\/relnet.hu\/en\/8-kerdes-egy-serulekenyseg-es-fenyegeteskezelesi-megoldas-kivalasztasahoz\/","title":{"rendered":"8 k\u00e9rd\u00e9s egy s\u00e9r\u00fcl\u00e9kenys\u00e9g- \u00e9s fenyeget\u00e9skezel\u00e9si megold\u00e1s kiv\u00e1laszt\u00e1s\u00e1hoz"},"content":{"rendered":"<p>#1 A VTM megold\u00e1s teljes k\u00e9pet ny\u00fajt a t\u00e1mad\u00e1si fel\u00fcletr\u0151l?<\/p>\n<p>Olyan megold\u00e1sra van sz\u00fcks\u00e9g, amely dinamikus biztons\u00e1gi modellt gener\u00e1l. Ennek a modellnek a k\u00f6vetkez\u0151kb\u0151l kiindulnia: az eszk\u00f6z\u00f6k \u00e9s a biztons\u00e1gi adatok s\u00e9r\u00fcl\u00e9kenys\u00e9gvizsg\u00e1lata, fenyegetetts\u00e9gi adatszolg\u00e1ltat\u00e1sok, biztons\u00e1gi eszk\u00f6zkonfigur\u00e1ci\u00f3k \u00e9s hozz\u00e1f\u00e9r\u00e9sek a h\u00e1l\u00f3zati \u00e9s felh\u0151infrastrukt\u00far\u00e1kon.<\/p>\n<p>#2 A VTM megold\u00e1s a szervezeti priorit\u00e1sok alapj\u00e1n rangsorolja a kitetts\u00e9geket?<\/p>\n<p>A h\u00e1l\u00f3zatot \u00e1tvizsg\u00e1lva a s\u00e9r\u00fcl\u00e9kenys\u00e9geket a k\u00f6vetkez\u0151k alapj\u00e1n kell rangsorolni: nyilv\u00e1nos s\u00e9r\u00fcl\u00e9kenys\u00e9gi (CVE) adatok, valamint az eszk\u00f6z fontoss\u00e1ga, kihaszn\u00e1lhat\u00f3s\u00e1ga \u00e9s kitetts\u00e9ge.<\/p>\n<p>#3 A VTM megold\u00e1s k\u00e9pes felt\u00e1rni a pontos t\u00e1mad\u00e1si \u00fatvonalakat?<\/p>\n<p>A kock\u00e1zat jobb meg\u00e9rt\u00e9s\u00e9hez r\u00e9szletes t\u00e1mad\u00e1si \u00fatvonalelemz\u00e9sre van sz\u00fcks\u00e9g (figyelembe v\u00e9ve a hozz\u00e1f\u00e9r\u00e9si szab\u00e1lyokat \u00e9s \u00fatvonalakat), amely felt\u00e1rja a h\u00e1l\u00f3zaton t\u00f6rt\u00e9n\u0151 mozg\u00e1sok pontos sorrendj\u00e9t a fenyeget\u00e9s forr\u00e1s\u00e1t\u00f3l a c\u00e9l\u00e1llom\u00e1sig, \u00e9s t\u00e1mogatja a t\u00e1mad\u00e1sszimul\u00e1ci\u00f3t is.<\/p>\n<p>#4 Hogyan v\u00e9di a VTM megold\u00e1s a \\&#8221;nem szkennelhet\u0151\\&#8221; h\u00e1l\u00f3zatokat?<\/p>\n<p>A nem szkennelhet\u0151 h\u00e1l\u00f3zatokat, p\u00e9ld\u00e1ul az OT vagy a min\u0151s\u00edtett adatok feldolgoz\u00e1s\u00e1ra haszn\u00e1lt h\u00e1l\u00f3zatokat gyakran \u201eair-gap\u201d m\u00f3dszerrel k\u00fcl\u00f6n\u00edtik el. A kiv\u00e1lasztott VTM technol\u00f3gi\u00e1nak a legfrissebb fenyeget\u00e9si inform\u00e1ci\u00f3kat kell alkalmaznia, hogy azonos\u00edtani tudja a vesz\u00e9lyeztetett eszk\u00f6z\u00f6ket, \u00e9s automatikusan megold\u00e1si javaslatokat tegyen, ha a patchel\u00e9s neh\u00e9znek vagy lehetetlennek bizonyul.<\/p>\n<p>#5 Tud-e a VTM megold\u00e1s alternat\u00edv lehet\u0151s\u00e9geket javasolni arra az esetre, ha nincs m\u00f3d azonnali patchel\u00e9sre?<\/p>\n<p>Ezekben a helyzetekben a megold\u00e1snak automatikusan elemeznie kell a kitetts\u00e9get, \u00e9s alternat\u00edv javaslatokat kell tennie, p\u00e9ld\u00e1ul a h\u00e1l\u00f3zati szegment\u00e1ci\u00f3 m\u00f3dos\u00edt\u00e1s\u00e1t, IPS al\u00e1\u00edr\u00e1sfriss\u00edt\u00e9st, vagy ak\u00e1r a t\u0171zfalszab\u00e1lyok m\u00f3dos\u00edt\u00e1s\u00e1t.<\/p>\n<p>#6 A VTM megold\u00e1s seg\u00edt meg\u00e9rteni az el\u0151nyeit a nem m\u0171szaki f\u00f3kusz\u00fa \u00e9rdekelteknek?<\/p>\n<p>J\u00f3, ha a VTM megold\u00e1s t\u00e1mogatja a kiberkock\u00e1zat sz\u00e1mszer\u0171s\u00edt\u00e9s\u00e9t (CRQ), mert ez seg\u00edt azonos\u00edtani \u00e9s rangsorolni a kock\u00e1zatokat a potenci\u00e1lis p\u00e9nz\u00fcgyi hat\u00e1s alapj\u00e1n, doll\u00e1r\u00e9rt\u00e9ket rendelni a kock\u00e1zathoz, valamint p\u00e9nz\u00fcgyi \u00e9rtelemben is m\u00e9rni a kock\u00e1zatcs\u00f6kken\u00e9st.<\/p>\n<p>#7 A s\u00e9r\u00fcl\u00e9kenys\u00e9gmenedzsmenten fel\u00fcl seg\u00edt a VTM megold\u00e1s az \u00e1ltal\u00e1nos kitetts\u00e9g kezel\u00e9s\u00e9ben?<\/p>\n<p>A megold\u00e1snak meg kell \u00e9rtenie, hogy a h\u00e1l\u00f3zat mik\u00e9ppen szegment\u00e1lt. K\u00e9pesnek kell lennie a t\u0171zfalkonfigur\u00e1ci\u00f3k \u00e9s a szab\u00e1lyok elemz\u00e9s\u00e9re a potenci\u00e1lis biztons\u00e1gi hi\u00e1nyoss\u00e1gok szempontj\u00e1b\u00f3l. A funkci\u00f3k\u00e9szletnek tartalmaznia kell a m\u00f3dos\u00edt\u00e1si k\u00e9relmeknek \u00e9s a kitetts\u00e9get cs\u00f6kkent\u0151 v\u00e1ltoztat\u00e1sok v\u00e9grehajt\u00e1s\u00e1nak az \u00e9rt\u00e9kel\u00e9s\u00e9t.<\/p>\n<p>#8 Hogyan seg\u00edt a VTM megold\u00e1s a folyamatos megfelel\u00e9s kezel\u00e9s\u00e9ben?<\/p>\n<p>Azaz a t\u0171zfalszab\u00e1lyok m\u00f3dos\u00edt\u00e1sai mik\u00e9ppen vesz\u00e9lyeztetik a kor\u00e1bban v\u00e9dett eszk\u00f6z\u00f6ket. A megold\u00e1snak integr\u00e1l\u00f3dnia kell a megl\u00e9v\u0151 ITSM-rendszerekkel a m\u00f3dos\u00edt\u00e1si k\u00e9relmek formaliz\u00e1l\u00e1sa \u00e9rdek\u00e9ben, meg kell felelnie az ellen\u0151rz\u00e9si k\u00f6vetelm\u00e9nyeknek, valamint kezelnie \u00e9s automatiz\u00e1lnia kell a t\u0171zfalszab\u00e1lyok l\u00e9trehoz\u00e1s\u00e1ra, a m\u00f3dos\u00edt\u00e1sok ellen\u0151rz\u00e9s\u00e9re, a szab\u00e1lyok \u00fajratan\u00fas\u00edt\u00e1s\u00e1ra \u00e9s visszavon\u00e1s\u00e1ra vonatkoz\u00f3 munkafolyamatokat.<\/p>\n<p>A VTM-gy\u00e1rt\u00f3 \u00e9rt\u00e9kel\u00e9se \u00e9s kiv\u00e1laszt\u00e1sa sor\u00e1n kritikus fontoss\u00e1g\u00fa, hogy olyasvalakit tal\u00e1ljon, aki seg\u00edt a csapat\u00e1nak pontosan azonos\u00edtani, rangsorolni \u00e9s orvosolni azokat a s\u00e9r\u00fcl\u00e9kenys\u00e9geket, amelyek a legnagyobb kock\u00e1zatot jelentik a szervezet\u00e9re n\u00e9zve. Keresse a RelNet magasan k\u00e9pzett m\u00e9rn\u00f6keit \u00e9s term\u00e9kmenedzsereit, ha seg\u00edts\u00e9gre, tan\u00e1csra van sz\u00fcks\u00e9ge egy hat\u00e9kony VTM megold\u00e1s kiv\u00e1laszt\u00e1s\u00e1ban!<\/p>\n<h5>Forr\u00e1s<\/h5>\n<p><a>8 questions to ask any Vulnerability &amp; Threat Management solution vendor<\/a><br \/>\njustify<br \/>\nno-repeat;left top;;<br \/>\nauto<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sok szervezet sz\u00e1m\u00e1ra a s\u00e9r\u00fcl\u00e9kenys\u00e9g- \u00e9s fenyeget\u00e9skezel\u00e9si (VTM) megold\u00e1s kiv\u00e1laszt\u00e1sa \u00e9s bevezet\u00e9se remek kiindul\u00f3pont ahhoz, hogy biztons\u00e1gban tudja infrastrukt\u00far\u00e1j\u00e1t \u00e9s kritikus eszk\u00f6zeit. Ez a 8 k\u00e9rd\u00e9s seg\u00edt eld\u00f6nteni, hogyan v\u00e1lasszuk ki a legmegfelel\u0151bb VTM megold\u00e1st.<\/p>\n","protected":false},"author":1086,"featured_media":31933,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[73],"tags":[4458,3406,1522,2237,78,4460,4459,1730,879],"yst_prominent_words":[],"class_list":["post-31932","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-skybox-security","tag-crq","tag-cve","tag-ips","tag-itsm","tag-skybox","tag-solution-vendor","tag-threat-management","tag-vtm","tag-vulnerability-2"],"_links":{"self":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/31932","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/users\/1086"}],"replies":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/comments?post=31932"}],"version-history":[{"count":4,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/31932\/revisions"}],"predecessor-version":[{"id":31938,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/31932\/revisions\/31938"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media\/31933"}],"wp:attachment":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media?parent=31932"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/categories?post=31932"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/tags?post=31932"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/yst_prominent_words?post=31932"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}