Höhepunkte der Infosecurity Europe 2023: Frauen in der Cybersecurity, Ontinue-Kunde spricht über SOC-Strategie und mehr

Die Infosecurity Europe 2023-Konferenz in London, Europas führende Veranstaltung zum Thema Cybersicherheit, bot Hunderten von Teilnehmern eine hervorragende Gelegenheit, sich über die Ontinue ION AI-gestützter Managed Extended Detection and Response (MXDR) Dienst. Mit Live-Demos unserer ION-Plattform und Zugang zu unseren Cybersecurity-Experten konnten sich die Infosec-Teilnehmer über Innovationen, Trends und Keynotes austauschen, darunter auch die folgenden Erkenntnisse unseres Teams.
Frauen in der Cybersicherheit
Als Vertreterin von Ontinue am Microsoft-Stand während der Microsoft-Networking-Session "Breaking Barriers: Women's Leadership and Success in Cybersecurity, Ontinue Head of Product Automation Meena Rajendran teilte ihre Erfahrungen als Frau in der Cybersicherheit.
Meena erzählte von ihrer 13-jährigen Karriere im Bereich der Cybersicherheit, die mit einer SOC-Analystenrolle begann. Danach arbeitete sie sich bis zu einer Führungsposition hoch, in der sie die Bedrohungsjagd und die Reaktion auf Vorfälle überwachte. Heute leitet Meena den Bereich Automatisierung bei Ontinue. “Ich habe für Unternehmen gearbeitet, die SOC von Grund auf neu gegründet haben, und ich habe dabei geholfen, ein Startup-Unternehmen zu übernehmen”, sagte Meena und fügte hinzu: “Als Frau im Bereich der Cybersicherheit war ich mit Herausforderungen konfrontiert - ich musste mich immer wieder aufs Neue beweisen. Ich glaube jedoch, dass sich die Zeiten ändern und dass Frauen in diesem Bereich immer mehr akzeptiert werden.
“Ich möchte andere Frauen ermutigen, eine Karriere im Bereich der Cybersicherheit anzustreben. Lasst euch nicht von Herausforderungen abschrecken. Setzen Sie sich für das ein, woran Sie glauben, und erreichen Sie Ihre Ziele.”
Ontinue Kunde Ottobock: Kaufen Sie Ihr SOC
Henning Christiansen, Chief Information Security Officer bei Ottobock, erläuterte in seinem Strategievortrag “SOC - Make or Buy?” seine Sicht auf die Debatte über den Bau oder den Kauf einer SOC.”
Für Henning ist die Antwort klar: Kaufen Sie ein SOC, bauen Sie es nicht selbst. Ottobock ist ein 100 Jahre altes Medizintechnikunternehmen mit Sitz in Deutschland und weltweit führend in der innovativen Technologie für tragbare Bionik. Ottobock entwickelt und perfektioniert seine Technologie kontinuierlich, um das Leben seiner Nutzer zu verbessern. Infolgedessen sieht sich das Unternehmen mit einer Vielzahl von Herausforderungen im Bereich der Cybersicherheit konfrontiert - einschließlich des Mangels an Fachkräften im Bereich der Cybersicherheit und der Bedrohung seines geistigen Eigentums -, so dass der Kauf eines SOC-Dienstes die logischste Entscheidung war.
Henning empfahl anderen CISOs, die sich in einer ähnlichen Situation befinden, ebenfalls den Kauf in Betracht zu ziehen, anstatt ihr eigenes SOC zu bauen. Henning sagte, dass Ottobocks Expertise nicht im Bereich der Cybersicherheit liegt, sondern dass sie sich stattdessen auf die Cybersicherheitsexperten verlassen wollen.
Microsoft Teams-basierte Dienstbereitstellung
Während einige Anbieter auf der Infosec noch immer Portale für die Servicebereitstellung nutzen - und immer mehr davon einführen -, verfolgt Ontinue mit einem einzigartigen Microsoft Teams-nativen Servicebereitstellungsmodell einen entschieden anderen und intuitiveren Ansatz. Durch die Verwendung von Teams als Schnittstelle zu ION haben SecOps-Fachleute - sowohl im Unternehmen des Kunden als auch in unserem SOC - einen direkten Weg zur Kommunikation mit den Tools, die der Kunde bereits hat. Keine neuen Portale, durch die man navigieren muss. Keine neuen Tools, die erlernt werden müssen. Nur hocheffiziente Zusammenarbeit.
Schutz vor Datenverlust mit Microsoft Purview
Compliance war ein wichtiges technisches Thema, das in mehreren Sitzungen am Microsoft-Stand und in mehreren Keynotes behandelt wurde. Es ist klar, dass die Bedrohung durch Insider und Datenlecks immer mehr an Bedeutung gewinnt.
Eine Microsoft-Demonstration zu Purview und Data Loss Prevention zeigte, dass Microsoft mit den richtigen Kontrollen zur Dokumentenklassifizierung die Extraktion der Dateien selbst blockieren und auch verhindern kann, dass klassifiziertes Material beim Kopieren und Einfügen in Teams oder E-Mail nach außen gelangt. Microsoft zeigte auch die Möglichkeit, je nach Management- oder Compliance-Anforderungen bei sensiblen Daten - die sich in der Regel von den standardmäßigen SOC-Vorgängen bei externen Bedrohungen unterscheiden - in einem anderen Workflow zu alarmieren.
Andere aktuelle Themen
Auch die Verwaltung und Überwachung von SaaS-Anwendungen wurde auf der diesjährigen Infosec diskutiert. Diese Themen sind zwar schon seit einiger Zeit populär, aber das Gespräch über Schatten-IT findet schon seit geraumer Zeit statt.
In einer Keynote, die sich mit der Entwicklung von Hacking und Ransomware befasste, wurden aufkommende Trends diskutiert, bei denen KI eingesetzt wird, um im Wesentlichen Code zu ersetzen - und herkömmliche Sicherheitsmethoden zu umgehen - durch dateilose polymorphe Malware. Dieser Angriffsvektor wird mit Sicherheit auf dem Radar eines jeden sein.



