¿Qué quieres decir con SOAPA? ¿Tiene futuro en seguridad informática?

Soapa significa operaciones de seguridad y arquitectura de rendimiento analítico. Sí, creo que tiene un papel en la seguridad informática, ya que integra SIEM (información de seguridad y sistema de gestión de eventos)

SIEM es una de varias herramientas de seguridad dentro de SOAPA, y estas tecnologías deben estar diseñadas para una cooperación asincrónica para que los analistas de seguridad puedan pasar rápidamente de una herramienta a otra para encontrar datos y tomar las medidas que necesiten en tiempo real.

SOAPA es una arquitectura dinámica, lo que significa que se agregarán nuevas fuentes de datos y planos de control de forma incremental en horas extras. Sin embargo, sí creo que el SOAPA de hoy está construido con SIEM (o productos / servicios de búsqueda y gestión de registros similares) y:

  • Herramientas de detección / respuesta de punto final (EDR). Los analistas de seguridad a menudo quieren profundizar en las alertas de seguridad monitoreando e investigando el comportamiento del host, por lo que EDR (es decir, CarbonBlack, Countertack, CrowdStrike, Guidance Software, etc.) es un componente esencial de SOAPA.
  • Plataformas de respuesta a incidentes (IRP). Además de recopilar, procesar y analizar datos de seguridad, los profesionales de ciberseguridad desean priorizar las alertas y solucionar los problemas lo antes posible. Estos requisitos están dando lugar a IRP como Hexadite, Phantom, Resilient Systems (IBM), ServiceNow y Swimlane.
  • Análisis de seguridad de red. El análisis de registro de SIEM y la supervisión del comportamiento del host EDR se complementan con el análisis de flujo y paquetes en SOAPA, proporcionado por proveedores como Arbor Networks, Blue Coat / Symantec, Cisco (Lancope) y RSA.
  • UBA / algoritmos de aprendizaje automático. Si bien estas herramientas han recibido un grado excesivo de exageración en la industria, hay pocas dudas de que el aprendizaje automático se incorporará a los análisis de seguridad en adelante, por lo que los proveedores como Bay Dynamics, Caspida (Splunk), Exabeam, Niara, Sqrrl y Varonis deberían incluirse en SOAPA .
  • Escáneres de vulnerabilidades y gestores de activos de seguridad. Parte de las operaciones de seguridad es saber qué alertas deben priorizarse. Estas decisiones deben basarse en datos sólidos de los sistemas de gestión de vulnerabilidades (es decir, Qualys, Rapid7, Tanium) y otras herramientas que supervisan el estado de los sistemas y las configuraciones de red (es decir, RedSeal, Skybox, Verodin, etc.).
  • Cajas de arena antimalware. Esta tecnología representa otro punto clave para comprender los ataques dirigidos que pueden usar malware de día cero. Los sandboxes de FireEye, Fidelis y Trend Micro son definitivamente parte de SOAPA.
  • Inteligencia de amenazas. Las organizaciones empresariales quieren comparar las anomalías de la red interna con actividades maliciosas “en la naturaleza”, por lo que SOAPA se extiende a las fuentes y plataformas de inteligencia sobre amenazas (es decir, BrightPoint (ServiceNow), FireEye / iSight Partners, RecordedFuture, ThreatConnect, ThreatQuotient, etc.).

Fuente- Soapa – Búsqueda de Google

Adiós SIEM, hola SOAPA

SOAPA es una evolución de SIEM en el sentido de que agrega más análisis a los eventos y datos de registro extraídos de muchas fuentes de datos, los integra con Threat Analytics, EDR, IRP y crea acciones accionables (con suerte) automatizadas a su alrededor.

¿Tiene futuro? Oh sí. SOAPA agregará aprendizaje automático, análisis de big data (p. Ej. WildFire, SourceFire) y productos de inteligencia artificial maduros para analizar todos los datos agregados que todas sus máquinas, servicios externos (VirusTotal), interfaces en la nube y EDR y ayudarán a encontrar posibles problemas. Es mucho más eficiente y rentable ejecutar un SOAPA con aprendizaje automático e IA para ser su analista que tener que contratar, capacitar y capacitar a trabajadores humanos.