Der Kampf um das moderne SOC

Kaspersky_news

Beitrag teilen

Kaspersky featured das aktuelle IDC Technology Spotlight: Der Kampf um das moderne SOC – Security Operations Center. Der Report “Die Evolution von Security Operations und der aktuelle Stand der Dinge” gibt Einblick.

Aus Recherchen von IDC geht hervor, dass 90 % der SOC-Teams unterbesetzt sind. Denn statt sich mit Routine-Aufgaben zu befassen, sollten die IT-Security-Analysten sich um komplexere Sicherheitswarnungen kümmern, die ein menschliches Eingreifen erfordern, sowie proaktives Threat Hunting. So gibt ein Großteil der CISOs an, dass zu viel Zeit mit der Erledigung solcher Routine-Aufgaben verschwendet wird.

Aufbau eines SOC ist kompliziert

Der Aufbau und Betrieb eines Security Operations Center stellt oftmals eine große Herausforderung dar. Laut IDC schafft hier nur eine ganzheitliche Lösung Abhilfe. Das moderne SOC hat sich drastisch gewandelt – 72 % der Unternehmen haben über die letzten fünf Jahre SOC-Fähigkeiten aufgebaut.

Heutzutage geht es bei der IT-Sicherheit nicht mehr um den Kauf der neuesten ITSecurity-Innovationen, sondern vielmehr darum, die Prozesse, die die allgemeinen Geschäftsprioritäten unterstützen, effizienter zu gestalten, ohne dabei die wichtigsten Sicherheitsvoraussetzungen zu beeinträchtigen. Derzeit betreiben 30 % der mittelgroßen und großen Unternehmen (mehr als 100 Vollzeitmitarbeiter) bereits ein Security Operations Center (SOC) in der einen oder anderen Form und weitere 35 % planen, innerhalb von zwei Jahren ein solches einzuführen. Die fortschrittlichsten Unternehmen achten bei der Entwicklung ihrer internen Security Operations Center darauf, dass sie in die allgemeine IT-Governance-Strategie integriert und auf die zukünftigen strategischen Prioritäten ausgerichtet sind.

Direkt zum IDC-Report via Kaspersky.com

 

Passende Artikel zum Thema

Quantensichere Verschlüsselung

Ein Anbieter von Lösungen, die das Privileged Access Management (PAM) nahtlos erweitern, bietet ab sofort einen effektiven Schutz vor Bedrohungen ➡ Weiterlesen

Neue russische Malware Kapeka entdeckt

Die Security-Experten von WithSecure haben Kapeka enttarnt. Die neue Malware scheint Verbindungen zur russischen Hacker-Gruppe Sandworm zu haben. Mehrere Faktoren ➡ Weiterlesen

Lancom LCOS mit Schwachstelle bei Root-Passwort 

Lancom und auch das BSI melden einen Konfigurations-Bug für das Betriebssystem LCOS: Eine Schwachstelle mit dem CVSS-Wert von 6.8 kann ➡ Weiterlesen

Starker Anstieg von Ransomware

Ein führender Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform, hat seine neuen Statistiken zu Cyber-Attacken und Ransomware für den Zeitraum Q1 2024 ➡ Weiterlesen

MDR: Erweiterter Managed Detection and Response-Dienst

Cybersecurity-Spezialist Bitdefender hat sein weiterentwickeltes Angebot für Managed-Detection-and-Response-Dienste vorgestellt. Unternehmen und Organisationen können ab sofort zwei verschiedene Stufen des Dienstes ➡ Weiterlesen

Risiken durch steigende Nutzung von künstlicher Intelligenz

Ein Report verdeutlicht, dass 569 TByte an Unternehmensdaten an KI-Tools weitergegeben werden, und unterstreicht die Relevanz besserer Datensicherheit. KI/ML-Transaktionen in ➡ Weiterlesen

Schwachstellen XenServer und Citrix Hypervisor

Citrix warnt vor zwei Schwachstellen in XenServer und Citrix Hypervisor. Die Sicherheitslücken sind zwar nur mittelschwer, aber dennoch wird ein ➡ Weiterlesen

Erfolgreiches Phishing: Angreifer attackieren MFA-Dienstleister für Cisco Duo 

Kurz "Duo" nennt Cisco seine Zero-Trust-Sicherheitsplattform. Deren Zugänge sind state of the art durch eine Multi-Faktor-Authentifizierung (MFA) geschützt. Durch einen ➡ Weiterlesen