A abordagem multifacetada acelera o compromisso global da Fortinet em colmatar a lacuna de competências em cibersegurança
Lisboa, 02 de fevereiro de 2023
John Maddison, EVP of Products and CMO da Fortinet
"A Fortinet incorpora automatização orientada a ML em todas as suas ofertas de SOC para apoiar as equipas com poucos colaboradores afetadas pela escassez de competências em cibersegurança. Mas a tecnologia por si só não resolverá esta questão, razão pela qual nos dedicamos também a aumentar a prestação de serviços SOC com base humana para fornecer apoio imediato, enquanto investimos num instituto de formação líder na indústria para colmatar a lacuna de competências em cibersegurança. Esta combinação de tecnologia, serviços e formação permite aos profissionais de SOC proteger melhor as suas organizações contra a deteção e recuperação de incidentes".
A Fortinet®, líder mundial em soluções amplas, integradas e automatizadas de cibersegurança, acaba de anunciar novos serviços de security operations center (SOC) concebidos para ajudar a reforçar a resiliência cibernética de uma organização e apoiar as equipas com falta de colaboradores, devido à escassez de talento. Além disso, como parte dos esforços de liderança da Fortinet para ajudar a colmatar a lacuna de competências cibernéticas, o Fortinet Training Institute acrescentou iniciativas em todos os seus programas para aumentar ainda mais o acesso à sua formação e certificações reconhecidas pela indústria.
Escassez de competências de cibersegurança leva a uma nova abordagem
A prevalência da escassez de talento continua a ser um dos principais desafios enfrentados pelas equipas de SOC a nível mundial. O relatório Cybersecurity Skills Gap de 2022 da Fortinet concluiu que 50% dos líderes globais citam as operações de segurança como um dos papéis mais desafiantes a preencher, e 42% ainda precisam de analistas de operações de segurança. Além disso, o mesmo estudo da Fortinet concluiu que 80% das organizações a nível mundial sofreram uma ou mais violações devido à falta de competências e sensibilização em matéria de cibersegurança.
A falta de recursos e de profissionais, combinada com o enorme volume de alertas de segurança que as equipas de SOC recebem por dia, resulta, frequentemente, em deteções falhadas e respostas mais lentas que aumentam a exposição ao ciber risco. As equipas de SOC requerem uma solução imediata para mitigar estes desafios através do investimento em tecnologias SOC e de cibersegurança automatizada e integrada, bem como profissionais experientes capazes de proteger contra estas ameaças.
Novos e aperfeiçoados serviços de SOC prestam apoio imediato a equipas de operações de segurança com poucos colaboradores
Empenhados em ajudar as organizações a ultrapassar estes obstáculos, os novos e aperfeiçoados serviços da Fortinet ajudam as equipas de SOC a reduzir o ciber risco das suas organizações, enquanto ganham tempo para se concentrarem em projetos prioritários. Estas atualizações incluem:
· SOC-as-a-Service (SOCaaS): A Fortinet expandiu a sua oferta de SOCaaS, que combina os especialistas em cibersegurança da FortiGuard com a tecnologia avançada SOC da Fortinet, acrescentando mais inteligência artificial (IA) e capacidades de machine learning (ML) a use cases adicionais. Estas atualizações aumentam a capacidade da oferta de agregar alertas de segurança num único painel de controlo baseado em cloud para que os clientes possam ver inteligência acionável e acelerar a resolução, permitindo, ainda, às equipas de operações de segurança, descarregar o controlo e a deteção para os especialistas de segurança da Fortinet. Com esta abordagem, a Fortinet acelera a triagem de alertas, aumenta rapidamente os incidentes de segurança e reduz os alertas falsos positivos para os clientes.
· Serviço de Deteção de Ocorrências: Está disponível um novo serviço de deteção de ocorrências que permite aos clientes que alertam os subscritores através do email, bem como automaticamente dentro de interfaces de utilizador de produtos chave para grandes eventos de quebra de cibersegurança que têm o potencial para ramificações generalizadas. Estes alertas incluem informação crítica sobre incidentes de segurança, tais como a cronologia de um ataque e qual a tecnologia específica que foi afetada. Além disso, os alertas também proporcionam às organizações uma análise à ameaça personalizada para correr contra registos e identificar o potencial impacto de um ataque, bem como recomendações para melhorar a sua postura de segurança para uma melhor proteção no futuro.
· Serviços de Resposta a Incidentes e Prontidão (IR&R): A Fortinet adicionou recentemente serviços de prontidão em cibersegurança como parte da sua oferta de Resposta a Incidentes e alterou o modelo de compra para dar prioridade à prevenção. Ao fornecer um conjunto de serviços proativos orientados para a prevenção, tais como avaliações de risco, desenvolvimento de playbook, e exercícios de tabletop como parte do retentor de Serviços de Resposta a Incidentes e Prontidão, as organizações podem reforçar a sua preparação cibernética, eficácia de SOC e reduzir o ciber risco, enquanto ainda têm acesso a uma equipa de especialistas FortiGuard para ajudar na rápida contenção e remediação no caso de um ciberataque. Em resposta a uma procura acelerada destes serviços em todo o mundo, a Fortinet está também a expandir o seu número de efetivos dedicado às capacidades de automatização IR&R e SOC para permitir que mais empresas tenham acesso à oferta.
Amplificar as Competências Cibernéticas através do Fortinet Training Institute
Apesar de os novos e aperfeiçoados serviços de SOC proporcionarem um alívio imediato às equipas, um investimento a longo prazo na aprendizagem contínua e no avanço de competências cibernéticas é igualmente crítico para acompanhar o cenário de ameaças em constante mudança. Como parte do compromisso de longa data da Fortinet para eliminar a escassez de competências, o Fortinet Training Institute oferece formação e certificações reconhecidas e multiníveis a profissionais de segurança que procuram avançar e melhorar os seus conhecimentos em áreas chave da cibersegurança. Estes programas também ajudam a desvincular novos grupos de talentos para ajudar a construir a força de trabalho cibernética do futuro, com foco na oferta de oportunidades de formação para mulheres, veteranos, estudantes, e populações carenciadas. Algumas atualizações recentes em todos os programas incluem:
· Aumentar o acesso à Formação Técnica Avançada: A Fortinet tornou o exame prático para NSE nível 8 mais acessível para profissionais de TI e segurança. Tanto a parte escrita como a parte prática do exame estão agora disponíveis num formato online, proctored, tornando o nível mais alto e elitista do programa de Certificação de Network Security Expert (NSE) mais acessível aos profissionais de segurança em todo o mundo.
· Apoiar o Aumento de Mulheres Profissionais em Cibersegurança: A primeira cohort de mulheres da Fortinet e Mulheres em Cibersegurança (WiCyS) completou o programa, que ofereceu a 100 membros WiCyS acesso à formação NSE de nível 4 da Fortinet e a labs gratuitamente, mentores técnicos, inscrição em exame, e mais. A Fortinet também concedeu a cinco das participantes do programa bolsas de estudo para participarem na Conferência anual WiCyS de 16-18 de Março, onde terão acesso a ciberlíderes e empregadores.
· Desenvolver Competências de Cibersegurança nos mais jovens: Para desenvolver ainda mais a força de trabalho cibernética do futuro, a Fortinet está a patrocinar vários concursos sobre cibersegurança para estudantes de diferentes níveis académicos, desde a escola secundária até à faculdade. Isto inclui ser um patrocinador platina do concurso Embedded Capture the Flag (eCTF) de 12 semanas da MITRE Engenuity e um patrocinador da categoria para o concurso Carnegie Mellon Capture the Flag.
Através destas iniciativas, a Fortinet está a progredir em direção ao compromisso da empresa de formar 1 milhão de pessoas em cibersegurança até 2026. Além disso, os novos e aperfeiçoados serviços de SOC da Fortinet baseiam-se no seu vasto porfólio de serviços apoiado pela FortiGuard Labs. Com este anúncio, a Fortinet continua empenhada em aliviar os desafios associados à escassez de talentos na área da cibersegurança, ajudando as organizações a gerir melhor os riscos cibernéticos com a automatização orientada por ML, serviços, e um maior acesso à formação.