Respuesta a Incidentes Cibernéticos y Disponibilidad de la Plataforma de Soft2Bet

TECNOLOGÍA.-

Un incidente cibernético en la plataforma rara vez se manifiesta de inmediato. Soft2Bet trata esa ventana como un proceso definido, pasando de una señal de detección a la contención, la recuperación y el retorno al servicio normal.

El monitoreo continuo convierte un incidente cibernético en un caso sobre el que un especialista puede actuar, y luego lo hace pasar por etapas fijas. La primera de esas etapas es la contención, que retiene la amenaza dentro de la parte más pequeña del sistema que ha tocado, mientras que la segmentación de red mantiene separado el resto de la plataforma. Le sigue la recuperación, y las copias de seguridad con escenarios de recuperación predefinidos devuelven los servicios afectados. La infraestructura redundante, construida sobre una arquitectura en la nube, mantiene la plataforma disponible mientras los componentes dañados vuelven a estar en línea.

Monitoreo de Soft2Bet y Respuesta Estructurada a Incidentes.

La respuesta a incidentes comienza antes de que algo salga mal, con un monitoreo que se ejecuta mientras la plataforma funciona con normalidad. Soft2Bet realiza un monitoreo continuo en toda su infraestructura, rastreando el estado de los servicios y el flujo de actividad a medida que ocurre. El monitoreo cubre el estado de la infraestructura y la actividad que se ejecuta en ella, por lo que la actividad inusual aparece rápidamente.

Soft2Bet considera los ataques DDoS, el phishing y las amenazas internas en sistemas desactualizados entre las amenazas más comunes para la plataforma. Esas amenazas llegan a una plataforma a través de puntos débiles, y Soft2Bet realiza evaluaciones periódicas de vulnerabilidades y pruebas de penetración, que los identifican antes de que los atacantes puedan explotarlos.

Cuando el monitoreo registra un incidente, la respuesta avanza a través de etapas establecidas. La detección identifica el cambio, y Soft2Bet convierte esa señal en un caso definido que un especialista confirma. El caso toma su lugar en la cola según cuánto se desvía la actividad de la línea base normal. Cada caso deja un registro de qué levantó la bandera, quién lo revisó y qué se decidió, por lo que una repetición del mismo patrón es más rápida de manejar la próxima vez.

Contención de Amenazas y Límites de Acceso a Nivel de Zona.

Cuando se abre un caso, Soft2Bet comienza con la contención, que corta los caminos que una amenaza podría usar para propagarse. En la práctica, eso puede significar aislar un componente del resto de la red, revocar las sesiones y credenciales vinculadas a él, o cerrar la forma en que la amenaza entró.

La contención en Soft2Bet se basa en la segmentación de red. Soft2Bet divide la plataforma en zonas separadas, cada una con sus propios límites de acceso, de modo que un compromiso en un componente no abre los demás. Los controles de acceso, la autenticación multifactor y los límites basados en roles restringen el acceso a componentes sensibles de la plataforma Soft2Bet.

La compañía incorpora estas divisiones en la arquitectura de la plataforma, por lo que el aislamiento ya está en su lugar cuando se abre un caso, y los respondedores no tienen que ensamblarlo durante el incidente. Las zonas que Soft2Bet define retienen un compromiso en el límite del componente que afectó primero.

Copias de Seguridad de Soft2Bet y Escenarios de Recuperación Predefinidos.

Con la amenaza retenida en el componente que alcanzó, la recuperación devuelve los servicios afectados. Soft2Bet captura copias de seguridad según un calendario, por lo que una copia reciente y verificada de los datos de la plataforma está lista cuando se solicita una restauración. Soft2Bet también prepara escenarios de recuperación, que los servicios en la nube de la plataforma admiten. Juntas, las copias programadas y los escenarios de recuperación acortan el tiempo que un servicio de Soft2Bet necesita para alcanzar la operación normal.

Soft2Bet mantiene sus datos en servicios en la nube construidos para copias de seguridad programadas y restauración, guardando archivos grandes en almacenamiento de objetos y registros estructurados en bases de datos gestionadas. Ese entorno admite tanto las copias guardadas como los pasos de recuperación, por lo que escribir una copia y restaurarla ocurren en la propia infraestructura de Soft2Bet. Un servicio restaurado allí vuelve a funcionar sobre capacidad que ya está en ejecución, y no se tiene que construir ningún hardware físico antes de que arranque. Restaurar desde una copia guardada es el paso que gobierna un escenario definido, y Soft2Bet tiene ese escenario configurado antes de que se abra un caso.

Infraestructura Redundante para la Disponibilidad de la Plataforma de iGaming.

La infraestructura redundante decide cuánto de la plataforma puede dejar fuera de línea un incidente. Soft2Bet separa los componentes de su infraestructura para que cada uno opere independientemente de los demás.

Soft2Bet trasladó sus servicios a la nube de forma gradual, y su infraestructura central con ellos. La disponibilidad de la infraestructura se mantuvo alta después de la migración, y el modelo en la nube proporciona una gestión centralizada de esos componentes, por lo que su estado es visible desde un solo lugar mientras se ejecuta un incidente. El modelo en la nube transporta las copias programadas y los escenarios de recuperación, y admite la disponibilidad del servicio durante un incidente.

Alcanzarlo antes acorta el tiempo que una desviación permanece sin abordar, y el ritmo de cambio en Soft2Bet decide con qué rapidez una corrección llega a la plataforma. La redundancia y el modelo en la nube mantienen la plataforma Soft2Bet accesible mientras una parte de ella vuelve a la normalidad.

Sitio Fuente: NCYT de Amazings