Добавить новость
ru24.net
News in English
Июнь
2024

Monitoring and Analytics: The Eyes and Ears of Zero Trust

0
GigaOM 

Welcome back to our zero trust blog series! In our previous post, we took a deep dive into API security and explored best practices for securing this critical component of modern application architectures. Today, we’re turning our attention to another essential aspect of zero trust: monitoring and analytics.

In a zero trust model, visibility is everything. With no implicit trust granted to any user, device, or application, organizations must continuously monitor and analyze all activity across their environment to detect and respond to potential threats in real-time.

In this post, we’ll explore the role of monitoring and analytics in a zero trust model, discuss the key data sources and technologies involved, and share best practices for building a comprehensive monitoring and analytics strategy.

The Role of Monitoring and Analytics in Zero Trust

In a traditional perimeter-based security model, monitoring and analytics often focus on detecting threats at the network boundary. However, in a zero trust model, the perimeter is everywhere, and threats can come from any user, device, or application, both inside and outside the organization.

To mitigate these risks, zero trust requires organizations to take a comprehensive, data-driven approach to monitoring and analytics. This involves:

  1. Continuous monitoring: Collecting and analyzing data from all relevant sources, including users, devices, applications, and infrastructure, in real-time.
  2. Behavioral analytics: Using machine learning and other advanced analytics techniques to identify anomalous or suspicious behavior that may indicate a potential threat.
  3. Automated response: Leveraging automation and orchestration tools to quickly investigate and remediate potential threats, minimizing the impact of security incidents.
  4. Continuous improvement: Using insights from monitoring and analytics to continuously refine and optimize security policies, controls, and processes.

By applying these principles, organizations can create a more proactive, adaptive security posture that can detect and respond to threats faster and more effectively than traditional approaches.

Key Data Sources and Technologies for Zero Trust Monitoring and Analytics

To build a comprehensive monitoring and analytics strategy for zero trust, organizations must collect and analyze data from a wide range of sources, including:

  1. Identity and access management (IAM) systems: Data on user identities, roles, and permissions, as well as authentication and authorization events.
  2. Endpoint detection and response (EDR) tools: Data on device health, configuration, and activity, as well as potential threats and vulnerabilities.
  3. Network security tools: Data on network traffic, including flow logs, packet captures, and intrusion detection and prevention system (IDPS) events.
  4. Application performance monitoring (APM) tools: Data on application performance, errors, and potential security issues, such as injection attacks or data exfiltration attempts.
  5. Cloud security posture management (CSPM) tools: Data on cloud resource configurations, compliance with security policies, and potential misconfigurations or vulnerabilities.

To collect, process, and analyze this data, organizations can leverage a range of technologies, including:

  1. Security information and event management (SIEM) platforms: Centralized platforms for collecting, normalizing, and analyzing security event data from multiple sources.
  2. User and entity behavior analytics (UEBA) tools: Advanced analytics tools that use machine learning to identify anomalous or suspicious behavior by users, devices, and applications.
  3. Security orchestration, automation, and response (SOAR) platforms: Tools that automate and orchestrate security processes, such as incident response and remediation, based on predefined playbooks and workflows.
  4. Big data platforms: Scalable platforms for storing, processing, and analyzing large volumes of structured and unstructured security data, such as Hadoop, Spark, and Elasticsearch.

By leveraging these data sources and technologies, organizations can build a comprehensive, data-driven monitoring and analytics strategy that can detect and respond to threats in real-time.

Best Practices for Zero Trust Monitoring and Analytics

Implementing a zero trust approach to monitoring and analytics requires a comprehensive, multi-layered strategy. Here are some best practices to consider:

  1. Identify and prioritize data sources: Identify all relevant data sources across your environment, and prioritize them based on their level of risk and criticality. Focus on collecting data from high-risk sources first, such as IAM systems, EDR tools, and critical applications.
  2. Establish a centralized logging and monitoring platform: Implement a centralized platform, such as a SIEM or big data platform, to collect, normalize, and analyze security event data from multiple sources. Ensure that the platform can scale to handle the volume and variety of data generated by a zero trust environment.
  3. Implement behavioral analytics: Leverage UEBA tools and machine learning algorithms to identify anomalous or suspicious behavior by users, devices, and applications. Focus on detecting behavior that deviates from established baselines or patterns, such as unusual login attempts, data access patterns, or network traffic.
  4. Automate incident response and remediation: Implement SOAR tools and automated playbooks to quickly investigate and remediate potential threats. Ensure that playbooks are aligned with zero trust principles, such as least privilege access and continuous verification.
  5. Continuously monitor and refine policies and controls: Use insights from monitoring and analytics to continuously refine and optimize security policies, controls, and processes. Regularly review and update policies based on changes in the threat landscape, business requirements, and user behavior.
  6. Foster a culture of continuous improvement: Encourage a culture of continuous learning and improvement across the organization. Regularly share insights and lessons learned from monitoring and analytics with stakeholders, and use them to drive ongoing enhancements to the zero trust strategy.

By implementing these best practices and continuously refining your monitoring and analytics posture, you can better protect your organization’s assets and data from the risks posed by evolving threats and changing business requirements.

Conclusion

In a zero trust world, monitoring and analytics are the eyes and ears of the security organization. By continuously collecting and analyzing data from all relevant sources, organizations can detect and respond to potential threats faster and more effectively than ever before.

However, achieving effective monitoring and analytics in a zero trust model requires a commitment to leveraging the right data sources and technologies, implementing behavioral analytics and automation, and fostering a culture of continuous improvement. It also requires a shift in mindset, from a reactive, perimeter-based approach to a proactive, data-driven approach that assumes no implicit trust.

As you continue your zero trust journey, make monitoring and analytics a top priority. Invest in the tools, processes, and skills necessary to build a comprehensive monitoring and analytics strategy, and regularly assess and refine your approach to keep pace with evolving threats and business needs.

In the next post, we’ll explore the role of automation and orchestration in a zero trust model and share best practices for using these technologies to streamline security processes and accelerate incident response.

Until then, stay vigilant and keep your eyes and ears open!

Additional Resources:

The post Monitoring and Analytics: The Eyes and Ears of Zero Trust appeared first on Gigaom.




Moscow.media
Частные объявления сегодня





Rss.plus



Социальный фонд оказывает помощь эвакуированным жителям Курской области

На Сейшелы - слушать песни китов

Мытищинский отдел вневедомственной охраны

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию


Banyan Tree Vabbinfaru: экологичная роскошь

Фонд «Зеленая миссия» запустил акселератор для социальных предпринимателей и продолжает прием заявок на участие в конкурсе

На Сейшелы - слушать песни китов

«Ингосстрах» и «Будь Здоров» помогут подопечным фонда «Онкологика»


Turkish Police arrest 14 Afghan refugees

Nottingham rampage victim’s families slam ‘shameful & arrogant’ BBC doc ‘too sympathetic’ to killer Valdo Calocane

Overview of Baltic Bearing Company-Riga (BBC-R)

Just hours left for thousands of hard-up households to get £100s worth of white goods or new boiler – how to claim now


Bluetooth-сканер штрих-кодов SAOTRON P04 на базе CMOS-матрицы

Парковку у "Екатеринбург Арены" застроят небоскребами

Социальный фонд оказывает помощь эвакуированным жителям Курской области

С момента открытия по трассе М-12 Восток проехали более 20 млн раз


Невероятный успех Star Wars Outlaws… если бы она была инди-игрой

Destiny 2 is adding new maps and factions to the superb Onslaught mode next week, but Bungie confirms no new 'shiny' weapons

Today's Wordle answer for Sunday, September 29

Мафия-НН: У него было несколько личностей, каждая из которых появлялась в зависимости от ситуации, и никто не знал, кем он будет через минуту.


Просувайте сайт на новий рівень за допомогою якісних крауд-посилань


Приготовивший кофе Путину и Собянину студент рассказал о своем волнении

История борьбы человечества с сердечно-сосудистыми заболеваниями

Завод весового оборудования | Импортозамещение весового оборудования

В четверг Москву может накрыть пыль от песчаной бури с юга




Семья косаток застряла на Камчатке: как спасают животных, попавших на мелководье

Итоги рейтинга подвели на II Международном форуме особых экономических зон

Строительство нового моста завершилось в Ленинском округе

Мужчина спас троих детей из пожара в Мордовии


Пронько: Финансирование медицины и образования де-факто сократят. Бюджет России без цензуры

Адвокат Кати Лель заявила, что певица отзывает иск к Кушанашвили

Шоу «Мыльные чудеса» для всей семьи в ТРЦ «Нора»

Житель Карелии отсудил почти 150 тысяч рублей, увидев свою кровать


Сизикова не смогла выйти в 1/4 финала турнира WTA в Пекине в парном разряде

Мирра Андреева дебютирует в топ-20 рейтинга WTA

Рублев рассказал об операции перед турниром в Пекине

Хачанов обыграл Черундоло и вышел в четвертьфинал турнира ATP в Пекине


Адвокат сообщил о завершении расследования дела Шабутдинова

3 октября – День отрядов мобильных особого назначения Росгвардии

Спасенная семья косаток на Камчатке вновь застряла во время отлива

Житель Карелии отсудил почти 150 тысяч рублей, увидев свою кровать


Музыкальные новости

«Я сидел спиной к сцене между двумя незнакомыми людьми». Павел Воля в Comedy Club рассказал подробности о свадьбе Харламова

Певец Валерий Леонтьев выступит на юбилее Игоря Крутого

Концерт к 150-летию Чарльза Айвза: Американская классика в «Зарядье»

Гарик Харламов: «Мы подтверждаем, что Comedy Club закрывается» 



Завод весового оборудования | Импортозамещение весового оборудования

В четверг Москву может накрыть пыль от песчаной бури с юга

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

Приготовивший кофе Путину и Собянину студент рассказал о своем волнении


Сотрудники Росгвардии, дислоцированные на территории комплекса «Байконур», приняли участие в товарищеском матче по мини-футболу

«Зенит» объявил стартовый состав на матч Кубка России против «Акрона»

Выставка художников «Река жизни» открылась в Доме Нижегородской области в Москве

Шестая встреча проекта «Квартирник у Маргулиса» пройдет в ЦДКЖ с Дианой Анкудиновой


Водитель сбил 10-летнего мальчика на самокате на юго-западе Москвы

МОСКОВСКИЕ РОСГВАРДЕЙЦЫ ОКАЗАЛИ ПОМОЩЬ 10-ЛЕТНЕМУ РЕБЕНКУ, НА КОТОРОГО НАЕХАЛ АВТОМОБИЛЬ

Евгения Вершинина: 5 трендовых украшений из бабушкиной шкатулки

История борьбы человечества с сердечно-сосудистыми заболеваниями


Приготовивший кофе Путину и Собянину студент рассказал о своем волнении

Заместитель управляющего ОСФР по г. Москве и Московской области Алексей Путин об индексации работающим пенсионерам

Путин пошутил, что взял кофе в парке «Руднево» в кредит

Путин и Собянин попробовали эспрессо в парке «Руднево»





Бизнес-психолог Станислав Кондрашов: 10 книг, которые откроют вам удивительные тайны медицины

История борьбы человечества с сердечно-сосудистыми заболеваниями

Защитят организм в сезон простуд: пять продуктов, которые нужно есть осенью

Иммунолог Болибок назвал восемь признаков заражения вирусом Марбург


В Киеве раскрыли, что Зеленский не знает, на каких условиях идти на переговоры с РФ

Финский эксперт: Реализация Западом «мирного плана» Зеленского приведёт к


2020 • Набор в ХК "Спартак-Спорттех" Москва 2020

6 октября в Международном центре самбо состоится Гран-При по боевому самбо, посвященное Дню Рождения Президента РФ

Росгвардия обеспечила безопасность на спортивных мероприятиях в Москве

Собянин: За лето в Москве прошло около 15 тыс. спортивных мероприятий


Александр Лукашенко утвердил соглашение с РФ о признании электронной подписи

Али Асадов встретился в Минске с Александром Лукашенко

Лукашенко: Минск и Баку не дружат против третьих стран



Собянин подвел итоги летней спортивной программы в Москве

Путин и Собянин выпили по стаканчику кофе в студенческой столовой

Приготовивший кофе Путину и Собянину студент рассказал о своем волнении

Путин и Собянин попробовали эспрессо в парке «Руднево»


Депутат Милонов призвал россиян не выбрасывать старые вещи

Фонд «Зеленая миссия» запустил акселератор для социальных предпринимателей и продолжает прием заявок на участие в конкурсе

Москва заряжает: какие зарядные станции для электротранспорта выпускают в столице

Фермер Балаев заявил о необходимости развивать инфраструктуру в сельской местности


Восемь педагогов из Псковской области представляют регион на форуме классных руководителей

Непомнящий предложил матч для сборной России

Василий Ливанов попал в реанимацию

3 октября – День отрядов мобильных особого назначения Росгвардии


В 2024 году в Поморье на поддержку творческих союзов выделено 5 млн рублей

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Детское радио звучит в Архангельске

В 14 регионах число детей в интернатах начнут сокращать на четверть


Тематическая выставка «Одна страна. Одна семья. Одна Россия»

Ретро-вечер «Джентльмен удачи – Савелий Крамаров»

Прогноз погоды в Крыму на 2 октября

Поздравительный десант «Не считайте прожитые годы, их и так никто не отберет…», к Международному дню пожилых людей


Василий Ливанов попал в реанимацию

Самолет с членами семей дипломатических работников вылетел из Бейрута в Москву

Наро-Фоминск: бизнес и экология идут рука об руку

Ресторанная премия WhereToEat составила программу на новый сезон












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Хачанов обыграл Черундоло и вышел в четвертьфинал турнира ATP в Пекине






Пронько: Финансирование медицины и образования де-факто сократят. Бюджет России без цензуры

Афиша на 3-10 октября: лаборатория драматургии, мастер-класс по линогравюре и концерт «Музыка ночи»

Адвокат Кати Лель заявила, что певица отзывает иск к Кушанашвили

Андрей Турчак назначил сенатором Амыра Аргамакова