Siber Güvenlik Sektör Liderleri Siber Tehdit İstihbarat Yeteneği Olgunluk Modelini Başlattı


BASIN BÜLTENİ

WILMINGTON, Del.–(İŞ TELİ) — Bugün, Intel 471Dünya çapında siber istihbarat odaklı çözümlerin önde gelen sağlayıcısı olan , tedarikçi ve tüketici topluluğu genelinde kamu ve özel kuruluşlara hizmet veren 28 sektör liderinin ortaklığına sponsor oldu. Bu profesyoneller birlikte, zamanlarını, çabalarını ve deneyimlerini, CTI sektöründeki her şekil ve boyuttaki kuruluşu desteklemek için türünün ilk örneği tedarikçi bağımsız ve evrensel olarak uygulanabilir bir kaynak olarak tasarlanan Siber Tehdit İstihbaratı Yetenek Olgunluk Modeli’nin (CTI-CMM) ilk sürümünü başlatmak için gönüllü olarak sundular. Günümüzün gelişen tehdit ortamında, başarılı bir Siber Tehdit İstihbaratı (CTI) programının işareti, bir kuruluşun temel hedefleri ve temel sonuçlarıyla sorunsuz bir şekilde bütünleşen olgun bir programdır.

Intel 471’de Baş İstihbarat Sorumlusu olan Michael DeBolt, “CTI programınızın tüm potansiyelini açığa çıkarmak, desteklediği her paydaşın yetenekleriyle uyum sağlamayı ve kurumsal önceliklerle senkronize edilmiş somut bir başarı ölçümü gerektirir” dedi. “CTI Yetenek Olgunluk Modeli (CTI-CMM), CTI ekiplerinin her bir kuruluşa özgü paydaş iş alanları için tanımlanmış uygulamalara uyum sağlayarak yeteneklerini oluşturmalarını desteklemek için tasarlanmıştır. Model, kuruluşların paydaşları akılda tutarak siber tehdit istihbaratına bütünsel bir yaklaşım benimsemelerini sağlamak için sektör genelinde paylaşılan değerler ve ilkeler oluşturur.”

IBM X-Force’da CTI Hizmetleri Yöneticisi olan Colin Connor, “Dünya çapında çok sayıda müşteriye danışmanlık yaparken, siber istihbarat programları için sonuç odaklı bir modele yönelik sürekli bir ihtiyaç gözlemledim. CTI-CMM, CTI programlarının kuruluşları için etkili ve kanıtlanabilir değer yaratmalarına yardımcı olmak için boşluğu kapatıyor” dedi.

CTI-CMM’nin arkasındaki tamamen gönüllülerden oluşan ekip, Intel 471, IBM, Kroger, Venation, Mandiant, IntL8, Regfast, Trellix, Autodesk, Centre for Cybersecurity Belgium (CCB), Northwave Cyber ​​Security, Workday, Marsh McLennan, Signify, Tidal Cyber, DeepSeas, BP, Gojek, SAND ve daha birçok şirketin liderleri de dahil olmak üzere çok çeşitli sektörleri, coğrafi bölgeleri, geçmişleri ve deneyimleri temsil eden profesyonellerden oluşmaktadır. Bu kişiler, bilgi ve deneyimler aracılığıyla sektör genelinde siber tehdit istihbaratını yükseltmek için CTI-CMM’yi oluşturdular. Birlikte, CTI topluluğunun ilerlemesini desteklemek için aşağıdaki değerleri ve ilkeleri tanımladılar:

Paylaşılan değerler

  • İstihbarat, paydaşlarımızla iş birliği yaparak ve karar alma süreçlerini destekleyerek değer sağlar.

  • Zeka asla tamamlanmaz. İyileştirme süreklidir. Bu, benimseme için de geçerlidir. Sürekli iyileştirme, başarı ve zamana ayak uyduramayan diğer modellerden ayırt etmek için çok önemlidir.

  • İstihbarat tescilli değildir ve emredici de değildir. Bu nedenle, model hiçbir zaman tek bir ticari tarafça talep edilmemelidir.

Paylaşılan İlkeler

  • Risk kapsamında tehdit istihbaratının bağlamlandırılması

  • Sürekli öz değerlendirme ve iyileştirme

  • Paydaş ihtiyaçlarına dayalı eyleme dönüştürülebilir istihbarat

  • Zekanın nicel ve nitel ölçümü

  • İşbirlikçi ve yinelemeli zeka süreçleri

Bu ekip, CTI-CMM’yi endüstrinin en iyi uygulamaları ve tanınmış bir siber güvenlik olgunluk modelinin kavramları ve biçimiyle uyumlu olacak şekilde tasarlama kararı aldı. Siber Güvenlik Yetenek Olgunluk Modeli (C2M2). C2M2’ye benzer şekilde, CTI-CMM on etki alanına ayrılmıştır. Her etki alanı, CTI işlevinin bunu nasıl desteklediğini açıklayan bir “CTI Misyonu” açıklamasının ardından gelen bir “Etki Alanı Amacı” içerir ve CTI Kullanım Örnekleri ve CTI Veri Kaynaklarından oluşur.

CTI-CMM, başarılı ve etkili bir CTI programının taslağıdır. Kuruluşları korumak için kararlar alan ve harekete geçen kişileri desteklemek için vardır. Daha fazla bilgi için lütfen şu adresi ziyaret edin: https://cti-cmm.org/

Intel 471 Hakkında

Intel 471, işletmelerin, devlet kurumlarının ve diğer kuruluşların, rakipler, ilişkileri, tehdit kalıpları ve işletmeleriyle ilgili yakın saldırılar hakkında gerçek zamanlı içgörüler kullanarak siber güvenlik savaşını kazanmalarını sağlar. Şirketin platformu, dış saldırı yüzeyimizi ve gelişmiş davranışsal tehdit avlama çözümlerimizi besleyen insan liderliğindeki, otomasyonla geliştirilmiş istihbaratı toplar, yorumlar, yapılandırır ve doğrular. Müşteriler, tehditleri etkisiz hale getirmek ve riski azaltmak için proaktif bir yanıt sağlamak amacıyla bu operasyonel istihbaratı kullanır. Dünya çapındaki kuruluşlar, Intel 471’in dünya standartlarındaki istihbaratını, güvenilir uygulayıcı katılımımızı ve etkinleştirmemizi ve küresel olarak dağıtılmış yer uzmanlığımızı, rakiple savaşmak ve kazanmak için sürekli gelişen siber tehditler manzarasına karşı ön cephe koruyucuları olarak kullanır. Daha fazla bilgi edinmek için https://intel471.com/.





Source link