Добавить новость
smi24.net
News in English
Июнь
2024

Monitoring and Analytics: The Eyes and Ears of Zero Trust

0
GigaOM 

Welcome back to our zero trust blog series! In our previous post, we took a deep dive into API security and explored best practices for securing this critical component of modern application architectures. Today, we’re turning our attention to another essential aspect of zero trust: monitoring and analytics.

In a zero trust model, visibility is everything. With no implicit trust granted to any user, device, or application, organizations must continuously monitor and analyze all activity across their environment to detect and respond to potential threats in real-time.

In this post, we’ll explore the role of monitoring and analytics in a zero trust model, discuss the key data sources and technologies involved, and share best practices for building a comprehensive monitoring and analytics strategy.

The Role of Monitoring and Analytics in Zero Trust

In a traditional perimeter-based security model, monitoring and analytics often focus on detecting threats at the network boundary. However, in a zero trust model, the perimeter is everywhere, and threats can come from any user, device, or application, both inside and outside the organization.

To mitigate these risks, zero trust requires organizations to take a comprehensive, data-driven approach to monitoring and analytics. This involves:

  1. Continuous monitoring: Collecting and analyzing data from all relevant sources, including users, devices, applications, and infrastructure, in real-time.
  2. Behavioral analytics: Using machine learning and other advanced analytics techniques to identify anomalous or suspicious behavior that may indicate a potential threat.
  3. Automated response: Leveraging automation and orchestration tools to quickly investigate and remediate potential threats, minimizing the impact of security incidents.
  4. Continuous improvement: Using insights from monitoring and analytics to continuously refine and optimize security policies, controls, and processes.

By applying these principles, organizations can create a more proactive, adaptive security posture that can detect and respond to threats faster and more effectively than traditional approaches.

Key Data Sources and Technologies for Zero Trust Monitoring and Analytics

To build a comprehensive monitoring and analytics strategy for zero trust, organizations must collect and analyze data from a wide range of sources, including:

  1. Identity and access management (IAM) systems: Data on user identities, roles, and permissions, as well as authentication and authorization events.
  2. Endpoint detection and response (EDR) tools: Data on device health, configuration, and activity, as well as potential threats and vulnerabilities.
  3. Network security tools: Data on network traffic, including flow logs, packet captures, and intrusion detection and prevention system (IDPS) events.
  4. Application performance monitoring (APM) tools: Data on application performance, errors, and potential security issues, such as injection attacks or data exfiltration attempts.
  5. Cloud security posture management (CSPM) tools: Data on cloud resource configurations, compliance with security policies, and potential misconfigurations or vulnerabilities.

To collect, process, and analyze this data, organizations can leverage a range of technologies, including:

  1. Security information and event management (SIEM) platforms: Centralized platforms for collecting, normalizing, and analyzing security event data from multiple sources.
  2. User and entity behavior analytics (UEBA) tools: Advanced analytics tools that use machine learning to identify anomalous or suspicious behavior by users, devices, and applications.
  3. Security orchestration, automation, and response (SOAR) platforms: Tools that automate and orchestrate security processes, such as incident response and remediation, based on predefined playbooks and workflows.
  4. Big data platforms: Scalable platforms for storing, processing, and analyzing large volumes of structured and unstructured security data, such as Hadoop, Spark, and Elasticsearch.

By leveraging these data sources and technologies, organizations can build a comprehensive, data-driven monitoring and analytics strategy that can detect and respond to threats in real-time.

Best Practices for Zero Trust Monitoring and Analytics

Implementing a zero trust approach to monitoring and analytics requires a comprehensive, multi-layered strategy. Here are some best practices to consider:

  1. Identify and prioritize data sources: Identify all relevant data sources across your environment, and prioritize them based on their level of risk and criticality. Focus on collecting data from high-risk sources first, such as IAM systems, EDR tools, and critical applications.
  2. Establish a centralized logging and monitoring platform: Implement a centralized platform, such as a SIEM or big data platform, to collect, normalize, and analyze security event data from multiple sources. Ensure that the platform can scale to handle the volume and variety of data generated by a zero trust environment.
  3. Implement behavioral analytics: Leverage UEBA tools and machine learning algorithms to identify anomalous or suspicious behavior by users, devices, and applications. Focus on detecting behavior that deviates from established baselines or patterns, such as unusual login attempts, data access patterns, or network traffic.
  4. Automate incident response and remediation: Implement SOAR tools and automated playbooks to quickly investigate and remediate potential threats. Ensure that playbooks are aligned with zero trust principles, such as least privilege access and continuous verification.
  5. Continuously monitor and refine policies and controls: Use insights from monitoring and analytics to continuously refine and optimize security policies, controls, and processes. Regularly review and update policies based on changes in the threat landscape, business requirements, and user behavior.
  6. Foster a culture of continuous improvement: Encourage a culture of continuous learning and improvement across the organization. Regularly share insights and lessons learned from monitoring and analytics with stakeholders, and use them to drive ongoing enhancements to the zero trust strategy.

By implementing these best practices and continuously refining your monitoring and analytics posture, you can better protect your organization’s assets and data from the risks posed by evolving threats and changing business requirements.

Conclusion

In a zero trust world, monitoring and analytics are the eyes and ears of the security organization. By continuously collecting and analyzing data from all relevant sources, organizations can detect and respond to potential threats faster and more effectively than ever before.

However, achieving effective monitoring and analytics in a zero trust model requires a commitment to leveraging the right data sources and technologies, implementing behavioral analytics and automation, and fostering a culture of continuous improvement. It also requires a shift in mindset, from a reactive, perimeter-based approach to a proactive, data-driven approach that assumes no implicit trust.

As you continue your zero trust journey, make monitoring and analytics a top priority. Invest in the tools, processes, and skills necessary to build a comprehensive monitoring and analytics strategy, and regularly assess and refine your approach to keep pace with evolving threats and business needs.

In the next post, we’ll explore the role of automation and orchestration in a zero trust model and share best practices for using these technologies to streamline security processes and accelerate incident response.

Until then, stay vigilant and keep your eyes and ears open!

Additional Resources:

The post Monitoring and Analytics: The Eyes and Ears of Zero Trust appeared first on Gigaom.








Клинический психолог Юлия Тарибо: каким типам личностей сложно было вместе

Письмо с душой из Marins Park Hotel Екатеринбург

Друг ведущего Дроздова рассказал о курсе уколов, который тот проходит

Анимационная программа нового пляжа «Изумрудный»


First confirmed death during Trump ICE raid is a farmworkers at a California cannabis facility

Trump's cuts force Texas food banks to ration supplies for flood survivors

Son Of British Boxing Legend Retires From The Sport Aged Just 24: “Won’t Be Fighting Again”

Dow futures sink as Trump keeps pushing tariffs while White House suggests Powell’s job could be at risk


Победили лучшие – выиграли все! В Санкт-Петербурге состоялся Международный конкурс «Мастер — Золотые руки 2025»

В степном краю любви

«Искуситель», «Актриса» и «Пиковая дама»: топ 3 спектаклей сентября

Каршеринг BelkaCar запустил новый сезон проекта «Умные путешествия»


Those shadow giants in the distance in Elden Ring Nightreign are over 2 miles tall⁠—almost as big as the Erdtree⁠—and nobody even mentions them in the game

I've swapped modern live service games for a browser game that's been running since 2009

The Expanse RPG's developers are 'humbled' by comparisons to BioWare's heyday, but don't expect it to be a straight Mass Effect clone: 'We make our story a little bit differently'

MMORPG Lord Nine: Infinite Class выпустят в Юго-Восточной Азии 31 июля



Росгвардейцы из Чеченской Республики стали победителями и призерами чемпионата Северо-Кавказского округа Росгвардии по комплексному единоборству

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки

Клинический психолог Юлия Тарибо: каким типам личностей сложно было вместе

«Искуситель», «Актриса» и «Пиковая дама»: топ 3 спектаклей сентября


«Сила в команде»: судебные приставы Кузбасса приняли участие во всероссийских хоккейных соревнованиях среди силовиков

В Москве мужчина ограбил магазин на АЗС, угрожая пистолетом

«Союз-Аполлон» — вторая встреча над Эльбой. А можем повторить?

(НЕ)СЕКРЕТНУЮ СЛУЖБУ США ПОДОЗРЕВАЮТ В ПОСТАНОВКЕ СЦЕНЫ ПОКУШЕНИЯ НА ТРАМПА. СЕНСАЦИЯ! Новости. В.В. Путин, Дональд Трамп. Россия, США, Европа могут улучшить отношения и здоровье общества!


Экс-жена Сафонова Анастасия требует от вратаря 4 млн рублей судебных издержек

В Видном арестовали мать мальчика, которого отчим избил битой

Молния убила трех человек на пляже в России

Эквадор передаст России гражданина, похитившего миллионы из Социального фонда


Российская теннисистка Вероника Кудерметова выиграла Уимблдон в парном разряде, а итальянец Янник Синнер – в одиночном

Байопик Эша стал ближе к экрану

«Гордимся!»: Рустам Минниханов отметил успех Вероники Кудерметовой на Уимблдоне

Мирра Андреева вошла в топ-5 мирового рейтинга WTA.


Молния убила трех человек на пляже в России

Эквадор передаст России гражданина, похитившего миллионы из Социального фонда

В Видном арестовали мать мальчика, которого отчим избил битой

«Турбозавры» поучаствовали в Дне московского транспорта


Музыкальные новости

«По понятиям»: как Любовь Успенская выбирает мужчин

Сотрудники Росгвардии обеспечили безопасность на мероприятии «Ночь П.И. Чайковского»

Рэперу Элджею подарили на день рождения болид «Формулы-3» за 10 миллионов рублей

Алгоритмы Яндекс Музыки. Алгоритмы продвижения в Яндекс Музыка.


Ольга Романив: как вести себя с мужчиной, который нравится

«Искуситель», «Актриса» и «Пиковая дама»: топ 3 спектаклей сентября

Росгвардейцы из Чеченской Республики стали победителями и призерами чемпионата Северо-Кавказского округа Росгвардии по комплексному единоборству

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки


В Подмосковье за один вечер молнии три раза ударили в дома

Правительство спишет долги 25 регионов по бюджетным кредитам на 43 миллиарда рублей – Мишустин

Конкурс юных певцов Елены Образцовой объявил победителей

Жители Прикамья активно покупают билеты на транспорт в отделениях Почты России


КАМАЗ-4280 начал тестовую эксплуатацию на маршруте в Подмосковье

СМИ: Байкер разбился насмерть в ДТП с машиной на Раменской пойме в Подмосковье

Вскрытие без последствий – сервис «Спас-замков»

Красные арки, синяя подсветка. В Москве строят новые пешеходные мосты


В США сделали смелое заявление в отношении Путина.

Посол Акира Муто: Япония будет приветствовать возможную встречу Путина и Трампа

В РФ раскрыли замысел Трампа после его попыток шантажировать Путина

"Пока Путин не заметит это безобразие": Пономарев резко высказался о легионерах в РПЛ




Клинический психолог Юлия Тарибо: каким типам личностей сложно было вместе

Врач-трихолог Мадина Осман: как часто можно делать пересадку волос

Травмированного на репетиции в цирке Москвы акробата выписали из больницы

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки


ВСУ атаковали дронами женщин под Сумами: Били за надпись "Мы русские"


Травмированного на репетиции в цирке Москвы акробата выписали из больницы

«Турбозавры» поучаствовали в Дне московского транспорта

«Спартак» продлил контракт с люксембургским футболистом Мартинсом

Раскрыто расписание Олимпийских игр 2028 года в Лос-Анджелесе.


Лукашенко заявил о необходимости проверки чиновников за манипуляции с ценами.

Петербургская делегация провела переговоры с президентом Беларуси в Минске

«Нам в Минске надо учиться». Лукашенко похвалил Беглова за зимнюю уборку Петербурга

Лукашенко предложил Петербургу ремонтировать всю белорусскую технику


Сергей Собянин: роботы и электромашины на страже московских улиц

Сергей Собянин: В Москве появятся три новых пешеходных моста к 2027 году

Сергей Собянин: Взяли курс на развитие высокотехнологичного сектора

Собянин рассказал о предпрофессиональных каникулах для школьников


Spark.ru - экосистема, объединяющая представителей бизнеса, экспертов и инвесторов

Платформа Spark.ru - полезное пространство для представителей малого и среднего бизнеса

В НОВОМ ОТЧЕТЕ LG ОБ УСТОЙЧИВОМ РАЗВИТИИ ОТМЕЧЕН ПРОГРЕСС В ДОСТИЖЕНИИ ЭКОЛОГИЧЕСКИХ ЦЕЛЕЙ 2030 ГОДА

РЭО запускает акселератор для экологических центров на базе Плехановского университета


Красные арки, синяя подсветка. В Москве строят новые пешеходные мосты

В Видном арестовали мать мальчика, которого отчим избил битой

Эквадор передаст России гражданина, похитившего миллионы из Социального фонда

Γpуɜинcκий пοлитиκ: Βce ɜдpaвοмыcлящиe xοтят вepнутьcя в eдинοe пpοcтpaнcтвο c Ροccиeй


Защищённый планшет Saotron RT-W11J на базе ОС Windows10

В городе Барнауле стартовал третий этап смотра-конкурса на звание "Лучшее звено газодымозащитной службы" среди Главных управлений МЧС России

Алтайский край оказался в числе регионов-аутсайдеров по доступности вторичного жилья

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса


Феодосия получила 150 миллионов на ремонты дворов - где начнут работы

Под Симферополем горят десятки гектаров леса

Симферополь частично остался без света утром 14 июля

Крыму и еще 24 регионам России спишут долги на миллиарды рублей


Γpуɜинcκий пοлитиκ: Βce ɜдpaвοмыcлящиe xοтят вepнутьcя в eдинοe пpοcтpaнcтвο c Ροccиeй

«Турбозавры» поучаствовали в Дне московского транспорта

Красные арки, синяя подсветка. В Москве строят новые пешеходные мосты

В Видном арестовали мать мальчика, которого отчим избил битой














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *