Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini untuk peran apa pun yang terlibat dalam modernisasi Operasi Keamanan (SecOps).
Ini menjelaskan cara menggunakan lokakarya perencanaan terstruktur untuk memulai modernisasi SecOps, dan menjelaskan keterlibatan yang dipimpin Microsoft tersedia melalui Microsoft Terpadu untuk mendukung proses ini.
SecOps) adalah disiplin tekanan tinggi yang kompleks yang bergantung pada koordinasi yang kuat di seluruh orang, proses, dan teknologi. Memodernisasi SecOps membutuhkan lebih dari sekaitan penyebaran alat - diperlukan pemahaman bersama tentang misi, prioritas, peran, dan model operasi.
Tujuan lokakarya SecOps
Lokakarya perencanaan strategis membantu organisasi membangun pemahaman bersama tentang tantangan yang mereka hadapi sehingga mereka dapat membangun visi, misi, dan tujuan yang sama untuk mengatasi tantangan tersebut. Jenis latihan perencanaan ini sangat penting untuk SecOps karena:
- SecOps mencakup beberapa tim dan spesialisasi.
- Setiap peran harus berkoordinasi dengan lancar di bawah tekanan.
- Keputusan yang dibuat di SecOps secara langsung memengaruhi risiko dan ketahanan bisnis.
Lokakarya adopsi SecOps yang dijalankan dengan baik membantu organisasi:
- Menetapkan konteks dan kosakata bersama.
- Selaraskan hasil, sasaran, dan prioritas SecOps.
- Identifikasi batasan, risiko, dan peluang perbaikan.
- Membangun kepercayaan dan hubungan kerja di seluruh tim yang berkolaborasi selama insiden/
Lokakarya ini dirancang untuk memulai atau mempercepat perjalanan modernisasi, bukan untuk menyelesaikan semuanya sekaligus.
Siapa yang harus hadir?
Lokakarya harus mencakup pemangku kepentingan yang secara kolektif mewakili semua aspek SecOps, bersama dengan mitra internal utama. Partisipasi harus menyeimbangkan orang-orang yang melakukan pekerjaan dengan pemimpin yang bertanggung jawab atas hasil.
Peserta Core SecOps
- Kepemimpinan SecOps/SOC - Manajer dan direktur yang bertanggung jawab atas strategi, eksekusi, dan hasil SecOps.
- Koordinasi dan manajemen insiden - Peran yang bertanggung jawab atas manajemen krisis dan integrasi dengan proses respons bisnis.
- Analis SecOps - Pimpinan teknis atau pimpinan tim yang menangani triase (Tingkat 1) dan investigasi (Tingkat 2).
- Peran SecOps tingkat lanjut dan proaktif - Perwakilan yang menangani perburuan ancaman, inteligensi ancaman, dan simulasi serangan (tim merah/ungu).
Mitra Utama SecOps
- Tim teknologi dan keamanan - Arsitek keamanan, manajer keamanan, manajer teknologi yang mengintegrasikan wawasan SecOps tentang arsitektur, platform, dan operasi keamanan.
Peserta opsional
- Kepemimpinan eksekutif dan senior (CISO, CIO, direktur) – Menyediakan sponsor, konteks strategis, dan keselarasan dengan inisiatif bisnis dan IT.
- Pemimpin atau tim platform cloud – Penting untuk menyelaraskan pemantauan, deteksi, dan respons dengan inisiatif cloud.
- Mitra outsourcing atau penyedia layanan terkelola: - Setiap organisasi pendukung atau outsourcing yang dipilih oleh peserta utama.
Pelajari selengkapnya tentang peran SecOps.
Agenda lokakarya SecOps
Lokakarya adopsi SecOps biasanya mencakup artikel berikut. Tujuannya adalah untuk menciptakan pemahaman dan arah bersama—untuk tidak mendalami implementasi terperinci.
Tentukan misi dan keberhasilan SecOps - Selaraskan pemahaman tentang seperti apa keberhasilan SecOps dan bagaimana hal itu mendukung tujuan organisasi, manajemen risiko, dan capaian Zero Trust. Memulai dari sini menjadi landasan bagi semua diskusi selanjutnya.
Tinjau pendekatan SecOps/SOC saat ini - Buat tampilan umum lingkungan SecOps yang ada, termasuk:
- Tim dan tanggung jawab
- Proses dan alur kerja
- Alat dan sumber data saat ini
Bahas modernisasi SecOps - Tinjau apa saja yang dibutuhkan SecOps modern di seluruh area berikut:
- Orang (peran, keterampilan, risiko burnout)
- Proses (model operasi, perulangan umpan balik)
- Teknologi (pada tingkat strategi, bukan konfigurasi produk)
Diskusi ini dipandu oleh disiplin SecOps.
Tinjau anti-pola umum - Diskusikan anti-pola umum dalam SecOps dan cara menghindarinya.
Mengatasi risiko burnout - Diskusikan sumber frustrasi dan burnout secara terbuka, seperti pekerjaan berulang manual, kepemilikan yang tidak jelas, dan mode krisis konstan. Ini membangun kesadaran tentang bagaimana stres operasional berdampak pada orang dan hasil risiko.
Tinjau peran dan model operasi - Telusuri model tim SecOps untuk memastikan semua orang memahami:
- Bagaimana peran dirancang untuk bekerja sama
- Mengapa ini tentang spesialisasi, bukan hierarki
Ini mengurangi kebingungan dan gesekan selama insiden nyata.
Tinjau strategi SecOps secara keseluruhan untuk mendapatkan gambaran besar tentang produk, fungsi, tim, dan proses kolaborasi SecOps.
Review AI dan Zero Trust: Pastikan setiap orang memiliki pemahaman yang jelas tentang perubahan yang berpotensi mengganggu untuk memotong potensi kesalahan persepsi dan ketakutan.
Tinjau arsitektur referensi - Gunakan arsitektur referensi SecOps untuk memvisualisasikan bagaimana sinyal keamanan, deteksi, dan kemampuan respons terhubung.
Rencanakan langkah berikutnya - Tutup lokakarya dengan mengidentifikasi:
- Peluang langsung untuk perbaikan
- Prioritas jangka dekat
- Tujuan modernisasi jangka panjang
Ini memastikan momentum ke depan setelah lokakarya.
Tips untuk lokakarya yang sukses
Rekomendasi ini didasarkan pada pengalaman Microsoft membimbing organisasi melalui modernisasi SecOps:
- Praktis* - Memperkuat bahwa modernisasi adalah perjalanan. Gunakan keterampilan, alat, dan keterbatasan yang ada saat ini.
- Menjadi inklusif - Sertakan praktisi langsung dan pemimpin yang bertanggung jawab atas hasil. Pastikan semua suara didengar, termasuk suara yang awalnya tidak berbicara.
- Bersikaplah berpusat pada hasil - Sertakan praktisi dan pemimpin langsung yang bertanggung jawab atas hasil. Pastikan semua suara didengar.
- Jujur dan konstruktif - Lihatlah secara kritis apa yang tidak berfungsi sambil tetap menghormati dan berfokus pada pembelajaran dan peningkatan.
Lokakarya opsi SecOps yang dipimpin oleh Microsoft
Microsoft menawarkan lokakarya adopsi SecOps yang dipimpin ahli melalui Microsoft Unified untuk membantu mempercepat strategi, arsitektur, dan modernisasi operasional SecOps.
Format lokakarya yang tersedia
Microsoft Unified menawarkan hal berikut:
-
Penerapan Keamanan - Sesi Perancangan Arsitektur: Operasi Keamanan Modern menawarkan:
- Ringkasan Topik: Diskusi terfokus (kurang dari empat jam) yang mencakup konsep dan praktik terbaik SecOps utama
- Full Security Architecture Design Session (Security ADS) Keterlibatan dua hari termasuk diskusi kematangan, studi kasus Microsoft, dan rencana modernisasi referensi
Hubungi perwakilan Microsoft Anda (manajer akun keberhasilan pelanggan) untuk informasi lebih lanjut tentang lokakarya ini.
Langkah berikutnya
- Tinjau disiplin SecOps.
- Tinjau skenario bisnis umum untuk memulai adopsi keamanan.