13

مراقبة الشبكة والدفاع عنها

تشغيل العمليات والأدوات لإنشاء وصيانة مراقبة شاملة للشبكة والدفاع ضد التهديدات الأمنية عبر البنية التحتية للشبكة وقاعدة مستخدمي المؤسسة.

لماذا هذا الضابط مهم؟

لا يمكننا الاعتماد على دفاعات الشبكة لتكون مثالية. يستمر الخصوم في التطور والنضج، حيث يتشاركون أو يبيعون المعلومات بين مجتمعاتهم حول الاستغلالات وطرق تجاوز الضوابط الأمنية. حتى لو كانت الأدوات الأمنية تعمل 'كما هو مُعلن عنها'، فإن الأمر يتطلب فهماً لموقف المخاطر في المؤسسة لتكوينها وضبطها وتسجيلها بفعالية. في كثير من الأحيان، تؤدي أخطاء التكوين الناتجة عن الخطأ البشري أو نقص المعرفة بقدرات الأدوات إلى شعور زائف بالأمان. لا يمكن للأدوات الأمنية أن تكون فعالة إلا إذا كانت تدعم عملية مراقبة مستمرة تسمح للموظفين والأتمتة باكتشاف الأحداث والتصرف بناءً عليها.

الإجراءات الوقائية (11)