該研究揭示了SOC團隊在使用Cyberbit Range 實訓平臺后,關鍵指標的顯著改進,以及跨多個預算項目的成本節(jié)約。
由AT&T前首席技術官Ed Amoroso博士領導的領先研究公司TAG Cyber分析了為SOC團隊使用下一代培訓方法所節(jié)省的成本,以及對安全KPI的影響。該研究是基于Cyberbit技能開發(fā)平臺創(chuàng)建的。
用于網(wǎng)絡安全技能開發(fā)和培訓的Cyberbit平臺
Cyberbit平臺使安全運營中心(SOC)團隊能夠建立和發(fā)展他們的技能,在各種模擬攻擊場景中進行培訓,并衡量他們的表現(xiàn)。該平臺涵蓋了全方位的學習、培訓和驗證——從基本的網(wǎng)絡安全技能到真實場景,在這些場景中,學員作為一個團隊在Cyber Range 內對模擬的網(wǎng)絡攻擊做出響應,以驗證其作戰(zhàn)準備情況。
該平臺由學習、培訓和驗證方法驅動,該方法提供基本的網(wǎng)絡安全技能,然后將這些技能應用于真實世界的模擬的事件場景中,以優(yōu)化安全團隊的作戰(zhàn)準備。
主要調查結果摘要
研究表明,在合理的假設下,使用安全運營中心 (SOC) 的企業(yè)團隊在投資 Cyberbit技能開發(fā)解決方案時,有望看到預算支出的顯著減少和共同關鍵績效指標(KPI) 的可衡量改進。在典型的用例中,以下財務優(yōu)勢被證明是可以實現(xiàn)的:
•CISO預算整體削減2.2%
•SOC總支出節(jié)省13.7%
•每位分析師每年節(jié)省4萬美元成本
SOC中網(wǎng)絡安全技能開發(fā)投資的成本節(jié)約是通過TAG Cyber為本研究創(chuàng)建的分析方法得出的。在典型的企業(yè)案例中,關鍵績效影響(KPI)指標也得到了補充改進。研究中基于KPI的優(yōu)勢表明,通??梢詫崿F(xiàn)以下目標:
•事件處理時間減少25%
•活動的平均停留時間減少 25%
•平均響應時間(MTTR)減少30%
這些估算包括對重要企業(yè)安全問題的補充性質量改進,例如審計的準備時間和與SOC相關的審計結果的平均強度。