レポート:違反を検出して封じ込めるまでの平均時間は287日です from venturebeat.com


Blumiraのインシデントエンジニアは、脅威を検出して対応する組織の時間が収益に直接影響することを発見しました。
BlumiraとIBMによる新しいレポートによると、平均的な違反のライフサイクルは287日かかり、組織は最初に違反を検出するのに212日、それを封じ込めるのに75日かかります。
Blumiraユーザーは、検出にかかる時間を32分に短縮しました。
これらの攻撃を迅速に検出することで、組織はIDベースの攻撃に迅速に対応して封じ込めることができ、攻撃がさらに進行するのを防ぐことができます。
調査では、脅威アクターが環境内で密かに検出されないままにするために使用するLotL手法の使用も観察されました。
Blumiraのプラットフォームには、進行中の攻撃を示す可能性のある疑わしい動作を検出する何百もの異なる調査結果が組み込まれています。

コメント

タイトルとURLをコピーしました