Der Kampf um das moderne SOC

Kaspersky_news

Beitrag teilen

Kaspersky featured das aktuelle IDC Technology Spotlight: Der Kampf um das moderne SOC – Security Operations Center. Der Report “Die Evolution von Security Operations und der aktuelle Stand der Dinge” gibt Einblick.

Aus Recherchen von IDC geht hervor, dass 90 % der SOC-Teams unterbesetzt sind. Denn statt sich mit Routine-Aufgaben zu befassen, sollten die IT-Security-Analysten sich um komplexere Sicherheitswarnungen kümmern, die ein menschliches Eingreifen erfordern, sowie proaktives Threat Hunting. So gibt ein Großteil der CISOs an, dass zu viel Zeit mit der Erledigung solcher Routine-Aufgaben verschwendet wird.

Aufbau eines SOC ist kompliziert

Der Aufbau und Betrieb eines Security Operations Center stellt oftmals eine große Herausforderung dar. Laut IDC schafft hier nur eine ganzheitliche Lösung Abhilfe. Das moderne SOC hat sich drastisch gewandelt – 72 % der Unternehmen haben über die letzten fünf Jahre SOC-Fähigkeiten aufgebaut.

Heutzutage geht es bei der IT-Sicherheit nicht mehr um den Kauf der neuesten ITSecurity-Innovationen, sondern vielmehr darum, die Prozesse, die die allgemeinen Geschäftsprioritäten unterstützen, effizienter zu gestalten, ohne dabei die wichtigsten Sicherheitsvoraussetzungen zu beeinträchtigen. Derzeit betreiben 30 % der mittelgroßen und großen Unternehmen (mehr als 100 Vollzeitmitarbeiter) bereits ein Security Operations Center (SOC) in der einen oder anderen Form und weitere 35 % planen, innerhalb von zwei Jahren ein solches einzuführen. Die fortschrittlichsten Unternehmen achten bei der Entwicklung ihrer internen Security Operations Center darauf, dass sie in die allgemeine IT-Governance-Strategie integriert und auf die zukünftigen strategischen Prioritäten ausgerichtet sind.

Direkt zum IDC-Report via Kaspersky.com

 

Passende Artikel zum Thema

regreSSHion: größte Sicherheitslücke seit log4shell

Sicherheitsforscher melden mit regreSSHion eine der bedeutendsten Entdeckungen von Sicherheitslücken der letzten Jahre, in Bezug auf Ausmaß und potenziellen Auswirkungen. ➡ Weiterlesen

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

MDR kombiniert KI und rund um die Uhr Support

Darktrace hat sein neues Serviceangebot Darktrace Managed Detection & Response (MDR) gestartet. Der Service unterstützt die internen Sicherheitsteams mit KI-basierter ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen