サイバー アナリストは、環境が可能な限り保護され、悪用イベントに備えられるように、あらゆる攻撃に対する攻撃と防御を実践するのが一般的です。これらのコンテストでは、攻撃者が常に有利です。十分に理解されている利点は、保護がどれほど適切に設定され、監視されていても、攻撃チームが見つけて悪用できる既知および未知の脆弱性が環境に存在することです。
どのような環境においても、理解された脆弱性は、攻撃の試みを防止または対応するための措置を講じることができるサイバー アナリストによって行われる手動分析の問題です。これにより教訓が得られますが、脆弱性は、再びプレイしたときにどのような環境でもアキレス腱となります。このため、組織はサイバー保護とサイバー レジリエンス戦略の両方を実装する必要があります。
サイバー保護とサイバー レジリエンスは、サイバーセキュリティにおける 2 つの重要な概念です。関連性はありますが、オンラインの脅威と脆弱性に対処するためのさまざまなアプローチについて言及しています。サイバープロテクションとは、サイバー攻撃の発生を防ぐために実施される対策と戦略を指します。これには、ファイアウォール、ウイルス対策ソフトウェア、安全なパスワード ポリシーが含まれます。サイバープロテクションは、ハッカーがネットワークやシステムにアクセスするのを可能な限り困難にすることを目的としています。
一方、サイバーレジリエンスとは、サイバー攻撃に耐えて回復する組織の能力を指します。サイバーレジリエンスとは、最悪のシナリオに備え、攻撃が発生しても運用することです。これには、堅牢なバックアップおよびリカバリ システムを配置し、攻撃に対応して被害を最小限に抑える計画を立てることが含まれます。
では、サイバープロテクションとサイバーレジリエンスのどちらがより重要なのでしょうか?答えは、両方が重要であり、組織は強力なサイバー保護対策と堅牢なサイバー レジリエンス戦略を持つように努力する必要があるということです。サイバー プロテクションは攻撃を防ぐのに役立ち、サイバー レジリエンスは攻撃が発生した場合に組織を迅速に回復するのに役立ちます。強力なサイバー保護対策を実施することで、攻撃の可能性を減らすことができます。また、堅牢なサイバー レジリエンス計画を準備しておくことで、攻撃が発生した場合に組織が立ち直るのに役立ちます。重要なのは、2 つのアプローチの間で適切なバランスを見つけることです。
フォーチュン 10 から大通りの企業に至るまで、誰もがリソースと分析を可能な限りリアルタイムに近づけて拡張し、適切に実践された場合にビジネス継続性をもたらす課題に対処するように設計されたサイバー レジリエンスを実現する必要があります。これらは、既存のソリューションの管理に関連するリスクを軽減し、費用対効果の高い方法で、遠隔地や分散した場所へのスケーリングのコストを削減します。効率を高め、ネットワーク セキュリティを簡素化することで、究極のソリューションは、目に見えないサイバーセキュリティの脅威がネットワーク環境を危険にさらす前に明らかにすることで、保護と可視性を提供します。