DE.AE-02 DE.AE-03 DE.AE-04 DE.AE-06 DE.AE-07 DE.AE-08
Nepageidaujamų įvykių analizė (AE)
Anomalijos, kompromitavimo indikatoriai ir kiti potencialiai nepageidaujami įvykiai analizuojami siekiant apibūdinti įvykius ir aptikti kibernetinio saugumo incidentus
DE.AE-02
Potencialiai nepageidaujami įvykiai analizuojami siekiant geriau suprasti susijusius veiksmus
Nuoroda į originalą
- Naudokite saugumo informacijos ir įvykių valdymo (SIEM) ar kitus įrankius, kad nuolat stebėtumėte žurnalo įvykius dėl žinomų kenkėjiškų ir įtartinų veiklų;
- Naudokite naujausią kibernetinių grėsmių informaciją žurnalo analizės įrankiuose, kad pagerintumėte aptikimo tikslumą ir apibūdintumėte grėsmių vykdytojus, jų metodus bei kompromitavimo indikatorius;
- Reguliariai rankiniu būdu peržiūrėkite žurnalo įvykius technologijoms, kurių automatizuotas stebėjimas nepakankamas;
- Ataskaitas apie radinius generuokite naudodami žurnalo analizės įrankius.
DE.AE-03
Informacija koreliuojama iš kelių šaltinių
Nuoroda į originalą
- Nuolat persiųskite įvykių žurnalo duomenis iš įvairių šaltinių į ribotą skaičių žurnalo serverių;
- Naudokite įvykių koreliacijos technologiją (pvz., SIEM), kad surinktumėte daugybės šaltinių užfiksuotą informaciją;
- Naudokite kibernetinių grėsmių žvalgybos duomenis, kad padėtumėte koreliuoti įvykius tarp žurnalų šaltinių.
DE.AE-04
The estimated impact and scope of adverse events are understood
Nuoroda į originalą
DE.AE-06
Informacija apie nepageidaujamus įvykius teikiama įgaliotiems darbuotojams ir priemonėms
Nuoroda į originalą
- Naudokite kibernetinio saugumo programinę įrangą perspėjimams generuoti ir teikti juos saugumo operacijų centrui (SOC), reagavimo į incidentus specialistams ir reagavimo į incidentus priemonėms;
- Reagavimo į incidentus specialistai ir kiti įgalioti darbuotojai gali bet kada pasiekti žurnalų analizės radinius;
- Automatiškai sukurkite ir priskirkite incidento įrašą organizacijos bilietų sistemoje, kai atsiranda tam tikro tipo perspėjimai;
- Rankiniu būdu sukurkite ir priskirkite įrašus organizacijos bilietų sistemoje, kai techniniai darbuotojai aptinka kompromitavimo požymių.
DE.AE-07
Kibernetinių grėsmių žvalgybos ir kita kontekstinė informacija įtraukiama į analizę
Nuoroda į originalą
- Saugiai teikite kibernetinių grėsmių informacijos srautus aptikimo technologijoms, procesams ir personalui;
- Saugiai teikite turto inventoriaus informaciją aptikimo technologijoms, procesams ir personalui;
- Skubiai surinkite ir analizuokite pažeidžiamumų atskleidimus, susijusius su organizacijos technologijomis, iš tiekėjų, pardavėjų ir trečiųjų šalių saugumo pranešimų.
APTIKTIDE.AE-08
Incidentai deklaruojami, kai nepageidaujami įvykiai atitinka nustatytus incidento kriterijus
Nuoroda į originalą
- Taikykite incidento kriterijus žinomiems ir numanomiems veiklos požymiams, siekiant nustatyti, ar incidentas skelbtinas;
- Taikydami incidentų kriterijusts atsižvelkite į žinomus klaidingus teigiamus rezultatus.
