Аудит ИТ и ИБ-систем – важнейшая задача, от которой во многом зависит информационная безопасность компаний. Однако нередко к процессу аудита относятся формально, используют устаревшие подходы и инструменты, что приводит к плачевным последствиям. Менеджер по продукту Илья Одинцов NGR Softlab в своей статье для Information Security рассказывает, что сделать проверку качественной и не «для галочки» можно с помощью SIEM, которая по природе своей является идеальной платформой для помощи аудиторам.
Могут ли аудиторы использовать SIEM? Да, могут. SIEM не заменит традиционные инструменты (опросы, интервью, ручной анализ), но дополнит объективными данными, подтверждающими или опровергающими теорию, а также поможет сэкономить время. Однако прежде, чем использовать этот инструмент, необходимо провести архитектурный аудит источников данных. Что мы логируем? В каком виде? С какой детализацией?
SIEM для аудитора – это мощный инструмент для зрелых команд и отлаженных процессов. Это не разовая история – «внедрил и забыл», а комплексная организационно-техническая трансформация, переводящая комплаенс-контроль из реактивного состояния (раз в год/квартал) в постоянный, проактивный процесс. Без понимания этого проект обречен на провал.