Sitemize üye olarak beğendiğiniz içerikleri favorilerinize ekleyebilir, kendi ürettiğiniz ya da internet üzerinde beğendiğiniz içerikleri sitemizin ziyaretçilerine içerik gönder seçeneği ile sunabilirsiniz.
Zaten bir üyeliğiniz mevcut mu ? Giriş yapın
Sitemize üye olarak beğendiğiniz içerikleri favorilerinize ekleyebilir, kendi ürettiğiniz ya da internet üzerinde beğendiğiniz içerikleri sitemizin ziyaretçilerine içerik gönder seçeneği ile sunabilirsiniz.
Üyelerimize Özel Tüm Opsiyonlardan Kayıt Olarak Faydalanabilirsiniz
Kaspersky tarafından desteklenen “SOC Modernizasyonu ve XDR’ın Rolü” başlıklı yeni ESG anketine nazaran, ankete katılan kurumların neredeyse dörtte üçü (70) güvenlik tahlili araçları tarafından oluşturulan ihtarların hacmine ayak uydurmakta zorlanıyor. Bu, kıymetli stratejik misyonlar için kaynak eksikliğine neden olurken tertipleri süreç otomasyonuna ve dış kaynak kullanımına yönlendiriyor.
Güvenlik operasyon merkezi (SOC) aracılığıyla acil durum misyonlarını aktif bir biçimde yönetme sorunu devam ediyor. Dimensional Research tarafından yapılan “2020 SecOps durumu ve otomasyon” anketine nazaran, siber güvenlik çalışanının 83’ü alarm yorgunluğu yaşıyor.
ESG tarafından yürütülen araştırmaya nazaran, ihtarların yüksek hacminin yanı sıra çok çeşitli olmaları da kuruluşların 67’si için sorun oluşturuyor. Bu, SOC analistinin daha karmaşık ve değerli vazifelere odaklanmasını zorlaştırıyor. Her üç şirketten biri (34), ikazlarla ve acil güvenlik problemleriyle baş etmeye çalışan siber güvenlik grupları için strateji ve süreç güzelleştirmelerine harcayacak kâfi vakti ayıramıyor.
ESG araştırması birebir vakitte kuruluşların sorunu işçi eksikliğiyle ilişkilendirmediğini de ortaya koyuyor. İştirakçilerin 83’ü SOC’lerinin kendi boyutlarındaki bir şirketi faal olarak korumak için kâfi işçiye sahip olduğuna inanmakla birlikte, durumun süreç otomasyonu ve dış hizmet alma gereksiniminden kaynaklandığını düşünüyor. Yönetilen hizmetleri kullanmanın birincil nedeni, işçiye güvenlik operasyonları misyonlarına vakit harcamak yerine (55) daha stratejik teşebbüslere odaklanmak için daha fazla vakit tanımak formunda öne çıkıyor.
Kaspersky Kıdemli Eser Müdürü Yuliya Andreeva, şunları söylüyor: “SOC analistleri, altyapıda proaktif olarak karmaşık tehditler aramak yerine yangını söndürmekle uğraşıyor. İhtarların sayısını azaltmak, bunların konsolidasyonunu ve olay zincirleriyle korelasyonunu otomatikleştirmek ve genel cevap mühletini kısaltmak, kuruluşların SOC’lerinin aktifliğini iyileştirmeleri için birincil vazife olmalıdır. Bunu başarmak için otomasyon tahlilleri ve harici uzmanlık hizmetleri yardımcı olabilir.”
SOC’nin çalışmasını kolaylaştırmak ve alarm yorgunluğunu önlemek için Kaspersky, işletmelerin aşağıdakileri tavsiye ediyor:
Kaynak: (BYZHA) – Beyaz Haber Ajansı
Yorum Yaz