O que é o Managed SOC (Centro de Operações de Segurança)? Por que os MSPs precisam de MDR
Os hackers têm um manual profundo para penetrar nas redes. Mesmo quando os provedores de serviços gerenciados (MSPs) oferecem a seus clientes uma defesa robusta, os agentes mal-intencionados ainda podem se infiltrar nos sistemas para lançar ransomware ou outros ataques.
As pequenas e médias empresas (SMBs) procuram a ajuda dos MSPs porque não conseguem se proteger sozinhas diante das ameaças crescentes. Por exemplo, um estudo recente mostrou que os ataques de ransomware quase dobraram desde 2020, apenas um dos muitos vetores de ataque que podem afetar severamente as operações da empresa.
Embora os MSPs estejam cada vez mais bem versados em medidas de segurança cibernética, eles podem ficar sobrecarregados. Ferramentas de software, como antivírus (AV) e detecção e resposta de endpoint (EDR), ajudam a detectar quando surgem problemas de segurança. No entanto, muitos MSPs não têm os recursos necessários para realizar a busca de ameaças e a resposta a incidentes para investigações forenses digitais e análise de malware.
Profissionais de segurança cibernética altamente treinados, com habilidades para fornecer proteção avançada contra ameaças (ATP), são caros para contratar e estão em alta demanda. A grande maioria dos MSPs não está em condições de criar uma infraestrutura e uma equipe de ATP de grande porte, mas eles têm uma opção de qualidade: detecção e resposta gerenciadas (MDR).
Também conhecido como centro de operações de segurança gerenciado (SOC), ou MDR, o SOC gerenciado fornece o mais alto nível de proteção contra ameaças aos MSPs e seus clientes. Ele combina soluções de tecnologia com equipes humanas especializadas para caça avançada de ameaças, monitoramento e resposta a incidentes. Munidos do MDR, os MSPs podem identificar ameaças e limitar rapidamente seu impacto sem precisar adicionar uma equipe adicional dispendiosa.
O que é MDR? Uma necessidade de segurança cibernética
O papel das soluções de SOC gerenciado, ou MDR, evoluiu significativamente na prática de um MSP. Para uma proporção cada vez maior de clientes de pequenas e médias empresas, o MDR deixou de ser um item agradável para se tornar uma necessidade.
Essa mudança se reflete nos princípios fundamentais da estrutura de segurança cibernética do NIST, um conjunto de etapas interconectadas para gerenciar o risco à infraestrutura crítica. São elas:
- Identificar
- Proteger
- Detectar
- Responder
- Recuperar
A maioria das organizações hoje - MSPs, pequenas empresas, departamentos de TI - gasta 85% de seu orçamento em "proteger", deixando apenas uma pequena parte para gastar nas outras quatro fases. Entretanto, há uma conscientização crescente de que uma mudança no investimento em segurança cibernética é agora necessária. A empresa líder em pesquisas Gartner observou recentemente que:
"Os líderes de risco e segurança de TI devem deixar de tentar evitar todas as ameaças e reconhecer que não é possível obter uma proteção perfeita. As organizações precisam detectar e responder a comportamentos e incidentes mal-intencionados, pois mesmo os melhores controles preventivos não evitarão todos os incidentes."
A adição de MDR e SOC gerenciado é a forma como os MSPs lidam com essa realidade. Por exemplo, medidas de proteção como AV e firewall podem detectar arquivos mal-intencionados, mas a segurança adicional deve agora ir muito além disso.
Isso se deve ao fato de que os hackers estão usando cada vez mais técnicas para se infiltrar em redes que não parecem maliciosas na superfície, o que lhes permite burlar as defesas. Uma vez que um hacker tenha entrado na rede de uma SMB com essa técnica, ele pode permanecer invisível no sistema, reunindo informações críticas antes de atacar.
Por exemplo, os malfeitores sabem que podem usar uma ferramenta normal como a interface de linha de comando (CLI) do Windows PowerShell para atividades anormais. Trabalhando a partir do PowerShell, um hacker pode então usar o aplicativo de código aberto Mimikatz para observar e coletar credenciais de autenticação à medida que os pacotes passam pelo sistema. O software antivírus não registrará algo assim como um ato malicioso, mas certamente é suspeito, especialmente se os comandos forem originários de uma nação hostil.
O MDR ajuda os MSPs a identificar comportamentos maliciosos que ultrapassam os antivírus e outras medidas de proteção tradicionais. Com uma solução como o Datto Managed SOC , os MSPs são alertados sobre essas vulnerabilidades ocultas, podendo encontrá-las, contê-las e neutralizá-las antes que se tornem um problema grave.
Melhor economia
Do ponto de vista da segurança, o MDR faz sentido, especialmente à medida que as gangues de ransomware e outros agentes mal-intencionados se tornam cada vez mais sofisticados.
Terceirizar o MDR para um SOC gerenciado também é a escolha orçamentária certa para um MSP - e, muitas vezes, a única opção viável. Isso se deve ao fato de que construir um SOC do zero internamente é proibitivamente caro. Mesmo sem levar em conta a infraestrutura de tecnologia, os custos de pessoal podem ser surpreendentes. Para funcionar 24 horas por dia, 7 dias por semana, um SOC precisa de pelo menos três analistas de segurança especializados, mas é razoável que precise de muito mais do que isso.
No entanto, os profissionais qualificados de MDR estão em alta demanda atualmente e estão recebendo salários igualmente altos. Isso leva a um dilema para os MSPs que estão considerando serviços internos de MDR: Você investe pesadamente na criação de seu SOC interno primeiro e depois tenta conseguir os clientes? Ou você vende o serviço aos clientes e depois tenta formar a equipe e os serviços para cumprir suas promessas? É um risco caro, por um lado, e um risco para a reputação, por outro.
O caminho mais sensato para os MSPs é usar uma marca branca em seu MDR, terceirizando um serviço SOC gerenciado. É assim que os MSPs estão respondendo a essa necessidade crescente no mercado, de uma forma que não poderiam fazer de outra maneira.
O papel da remediação
Com o MDR implementado por meio de um SOC gerenciado, os MSPs podem partir para a ofensiva, detectando e contendo ameaças à segurança antes que elas se espalhem. Essa caça às ameaças é fundamental para a remediação da segurança cibernética, que é o processo de identificação e correção de problemas de segurança de TI. A correção também envolve a resolução de quaisquer problemas que possam ter surgido após uma violação.
A caça às ameaças é uma atividade de segurança mais madura que exige profunda experiência em perícia e resposta a incidentes - iniciativas que a maioria dos MSPs não possui pessoal, treinamento e ferramentas para realizar. No entanto, as operações de um número cada vez maior de PMEs estão fazendo a transição para a infraestrutura digital, o que significa que qualquer pessoa pode se tornar um alvo. Isso se deve ao fato de que, atualmente, qualquer tipo de informação sobre o cliente tem valor, podendo ser roubada e revendida na dark web.
Quando um MSP oferece MDR, a segurança cibernética se torna proativa. Os especialistas em SOC gerenciado são treinados para eliminar os agentes mal-intencionados que se infiltraram nos endpoints e nas redes das PMEs e conter essas ameaças. Conforme discutido acima, isso vai além da negação de malware, ransomware, ataques de negação de serviço distribuído (DDOS) e phishing: os profissionais de MDR reconhecem atividades aparentemente normais que podem devastar uma empresa se não forem controladas.
SOC gerenciado é MDR: Como encontrar o provedor certo
O MDR certo garante que os MSPs possam ampliar instantaneamente sua equipe para incluir pessoal de classe mundial, especialista em monitoramento de ameaças 24 horas por dia, 7 dias por semana.
Os MSPs devem procurar um SOC gerenciado que proteja os clientes em toda a sua infraestrutura, incluindo endpoints, redes e a nuvem. O monitoramento eficiente de registros, a inteligência e a busca de ameaças, a detecção de violação, o monitoramento de intrusão, a prevenção avançada de malware e a emissão de tíquetes PSA devem ser incluídos. Esses recursos são essenciais para uma proteção abrangente e uma correção eficaz que não sobrecarregue a equipe do MSP.
Aprimore suas soluções de segurança e experimente a tranquilidade que vem com a proteção contínua contra ataques. Agende uma demonstração do Datto Managed SOC .


