ほとんどの組織はアラートと脆弱性の管理に苦労しています:これを修正する方法は次のとおりです from venturebeat.com


特にセキュリティチームが1日あたり11000のアラートを管理する必要がある場合は、最新の脅威に対応するのは簡単ではありません。
何年もの間、セキュリティツールからセキュリティオペレーションセンター(SOC)で生成される大量のアラートは、セキュリティアナリストが直面する最大の問題点の1つであり続けています。
彼は、「自動アナリスト」がKasperskyのSOCの最初の行であり、分析のために会社のSOCチームに送信される誤検知アラートの数を半分に減らすのに役立ったと述べています。
「SOCチームが処理する必要のあるアラートについては、SOCアナリストがアラートを便利かつ迅速に調査できるように、自動処理用のツールを作成する必要があります。必要な追加情報をすばやく取得し、攻撃段階を視覚化できます」とSolodatov氏は述べています。
このように、セキュリティチームは、アドホックベースでシステムにパッチを適用するのではなく、重大な脆弱性の修正を最初に優先することができます。
アラートまたは脆弱性を管理するかどうかにかかわらず、セキュリティチームは、運用の卓越性を追求することが切実に必要です。

コメント

タイトルとURLをコピーしました