Güvenlik Uyarıları: İşletmelerin yüzde 70'i bunalmış durumda 

Kaspersky_news

Gönderiyi paylaş

Dört kuruluştan yaklaşık üçü (yüzde 70), güvenlik analizi araçları tarafından üretilen uyarı hacmine ayak uydurmakta zorlanıyor. Kaspersky tarafından yaptırılan yakın tarihli ESG çalışması SOC Modernization and the Role of XDR'ye göre bu, önemli stratejik görevler için kaynak eksikliği anlamına geliyor ve bu da kuruluşları süreç otomasyonuna ve dış kaynak kullanımına yöneltiyor.

Bununla birlikte, uyarıların hacmine ek olarak, uyarıların çeşitliliği de güvenlik operasyonları merkezinde (SOC) çalışanların üçte ikisinden fazlası (yüzde 67) için zorluk teşkil ediyor.Her iki faktör de SOC analistlerinin odaklanmasını zorlaştırıyor. daha karmaşık ve önemli görevlere odaklanır. Üç şirketten birinde (yüzde 34), uyarılar ve acil durum güvenlik sorunları nedeniyle bunalan siber güvenlik ekipleri, strateji ve süreç optimizasyonları yapmak için yeterli zamana sahip değil.

Personel eksikliği sorun değil

Çalışma ayrıca şirketlerin bu durumu personel eksikliğine bağlamadığını da gösteriyor. Yüzde 83'ü, SOC'lerinin kendi boyutlarındaki bir şirketi etkili bir şekilde korumak için yeterli personele sahip olduğuna inanıyor. Ancak, süreçleri otomatikleştirmenin ve harici hizmetleri kullanmanın gerekli olacağına inanıyorlar. Yanıt verenlerin yarısından fazlası (yüzde 55), yönetilen hizmetleri kullanmanın temel nedeninin, güvenlik operasyonları görevlerine zaman harcamak yerine personeline daha stratejik girişimlere odaklanmaları için daha fazla zaman vermek olduğunu belirtiyor.

Kaspersky Kıdemli Ürün Müdürü Yuliya Andreeva, "SOC analistleri, proaktif olarak altyapıdaki gelişmiş tehditleri ve kaçamak tehditleri aramak yerine, şu anda yalnızca acil durumlara yanıt verebiliyor" dedi. “Uyarı sayısını azaltmak, bunların birleştirilmesini ve olay zincirleriyle ilişkilendirilmesini otomatikleştirmek ve genel yanıt süresini kısaltmak, kuruluşların SOC'lerinin performansını iyileştirmeye odaklanmalıdır. Bunu uygun otomasyon çözümleri ve harici uzmanlar aracılığıyla başarabilirler.”

SOC operasyonlarını optimize etmek için öneriler

  • Personelin aşırı yüklenmesini önlemek için SOC'de iş vardiyalarını düzenleyin. İzleme, inceleme, BT mimarisi ve mühendisliği, yönetim ve SOC yönetimi gibi ana görevleri tüm çalışanlara dağıtın.
  • Makine tarafından okunabilen istihbaratın SIEM sistemi gibi mevcut güvenlik kontrolleriyle entegrasyonunu sağlayan kapsamlı bir tehdit istihbarat hizmetinden [2] yararlanın. Bu, ilk önceliklendirme sürecini otomatikleştirebilir ve bir uyarının hemen araştırılıp araştırılmayacağına karar vermek için yeterli bağlamı oluşturabilir.
  • SOC'yi rutin uyarı önceliklendirme görevlerinden kurtarmak için kuruluşlar, başarısı kanıtlanmış, yönetilen algılama ve yanıt hizmetlerine dönebilir. Kaspersky Managed Detection and Response [3], yapay zeka tabanlı algılama teknolojilerini, Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) dahil olmak üzere profesyonel kuruluşların kapsamlı tehdit avı ve olay müdahale uzmanlığıyla birleştirir.
Kaspersky.com'da daha fazlası

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku