セキュリティチームは可視性に欠けているのではなく、実行力に欠けているのだ。クラウド、ネットワーク、SaaS環境から信号が殺到していますが、アラート数が増加しリソースが横ばいになる中で、インサイトを一貫したスケーラブルな行動に変えることは日々の課題となっています。
Netskopeの最高情報セキュリティ責任者ジェームズ・ロビンソンと、タイネスのフィールドCTOブラッド・ランプは、可視性だけでは不十分な理由と、知ることと対応することのギャップを埋めるために何が必要かを検証します。
この議論では、セキュリティ対策の実行においてどこで問題が発生するのか、自動化がチームを手動によるトリアージから再現可能な対応へと移行させるのにどのように役立つのか、そして実際の現場ではどのような規模のセキュリティ対策が求められるのかを探ります。
また、人材育成、燃え尽き症候群の軽減、そしてリーダーが業務改善を経営幹部や取締役会が信頼する成果へとどのように結びつけることができるかなど、自動化における人的側面についても掘り下げていきます。