SOC: у 1,5 рази більше виявлень кібератак

Поділіться публікацією

У новому звіті Kaspersky Managed Detection and Response Analyst Report містить кілька ключових висновків: у 1,5 році кількість кібератак, виявлених SOC, зросла в 2022 рази. Виявлення займає в середньому близько 44 хвилин. Це на 6 відсотків більше, ніж торік.

За останній рік центри безпеки (SOC) виявляли більше трьох великих інцидентів на день. Приблизно кожна третя (30%) атаки зі смертельним результатом у 2022 році була пов’язана з розширеною стійкою загрозою (APT), тоді як чверть (26%) була спричинена зловмисним програмним забезпеченням. Ці висновки взяті з останнього звіту аналітиків про кероване виявлення та реагування Kaspersky.

MDR допомагає без спеціальних знань

🔎 Звіт MDR показує, що 72 відсотки було виправлено відразу після першого сигналу тривоги (Зображення: Kaspersky).

Минулого року компанії значною мірою покладалися на зовнішню експертизу, коли мова зайшла про безпеку. Причинами цього стала більш висока ефективність зовнішніх спеціалістів у роботі з рішеннями кібербезпеки та потреба у спеціальних знаннях. Щоб вирішити проблему нестачі спеціальних знань серед фахівців з ІТ-безпеки та надати їм уявлення про поточний ландшафт загроз, Kaspersky проаналізував анонімні інциденти клієнтів, виявлені Kaspersky Managed Detection and Response (MDR).

Останній звіт Kaspersky Managed Detection and Response Analyst Report показує, що серйозні інциденти були виявлені в середньому приблизно через три чверті години (43,8 хвилини). Через збільшення кількості кібератак, які вимагають втручання людини, цей час обробки збільшився приблизно на 6 відсотків у порівнянні з минулим роком, оскільки такі типи інцидентів забирають більше часу аналітиків SOC.

APT та атаки шкідливих програм як найпоширеніші типи атак

30 відсотків виявлених кібератак могли бути пов’язані з APT (Advanced Persistent Threat), 26 відсотків були спричинені атаками зловмисного програмного забезпечення, а трохи більше 19 відсотків були результатом «етичного хакерства», такого як pentests або red teaming. За допомогою етичного хакерства віддані ІТ-експерти проникають в ІТ-інфраструктуру, щоб перевірити безпеку ІТ-систем або експлуатаційну готовність служби MDR. Близько 9 відсотків інцидентів були засновані на загальнодоступних критичних уразливостях і мали сліди попередніх атак. Решта інцидентів виникли в результаті успішного використання методів соціальної інженерії або були пов'язані з внутрішніми загрозами.

У вас є хвилинка?

Приділіть кілька хвилин для нашого опитування користувачів 2023 року та допоможіть покращити B2B-CYBER-SECURITY.de!

Вам потрібно відповісти лише на 10 запитань, і у вас є шанс виграти призи від Kaspersky, ESET і Bitdefender.

Тут ви переходите безпосередньо до опитування
 

«Наш звіт MDR показує, що складні атаки, які вимагають втручання спеціаліста SOC, продовжують зростати», — коментує Сергій Солдатов, керівник Security Operations Center (SOC) Kaspersky. «Такі атаки вимагають більше ресурсів для розслідування та займають більше часу від аналітиків SOC; цей тип атаки нелегко розслідувати автоматично. Щоб ідентифікувати їх якнайшвидше, ми рекомендуємо компаніям покладатися на комплексні методи пошуку загроз у поєднанні з класичним моніторингом попереджень».

Безпосередньо до звіту PDF на Kaspersky.com

 


Про Касперського

Kaspersky — міжнародна компанія з кібербезпеки, заснована в 1997 році. Глибокий досвід Kaspersky у сфері аналізу загроз і безпеки служить основою для інноваційних рішень і послуг безпеки для захисту бізнесу, критичної інфраструктури, урядів і споживачів у всьому світі. Комплексне портфоліо безпеки компанії включає провідний захист кінцевих точок і низку спеціалізованих рішень і послуг безпеки для захисту від складних і нових кіберзагроз. Понад 400 мільйонів користувачів і 250.000 XNUMX корпоративних клієнтів захищені технологіями Касперського. Більше інформації про Kaspersky на www.kaspersky.com/


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі