Vietnam.vn - Nền tảng quảng bá Việt Nam

Auch für Sicherheitsfachkräfte besteht die Gefahr einer Überlastung.

Báo Thanh niênBáo Thanh niên25/05/2023

[Anzeige_1]

Für diejenigen, die im Bereich Informationssicherheit arbeiten, beispielsweise in einem Security Operations Center (SOC), besteht aufgrund der repetitiven Art der Arbeit auch das Potenzial, ein Burnout zu verursachen, was nicht nur für sie selbst, sondern auch für das Unternehmen, für das sie arbeiten, schädlich ist.

Chuyên gia bảo mật cũng có nguy cơ bị quá tải - Ảnh 1.

Auch Sicherheitsarbeiten können zu Überlastungen führen.

Im Wesentlichen besteht die Aufgabe darin, tagtäglich nach Anomalien in eingehenden Daten zu suchen. Wird eine Anomalie entdeckt, ändert sich der Tagesablauf etwas, da Vorfälle untersucht, Daten gesammelt und Risiko- und Schadensbewertungen vorgenommen werden müssen. Schwere Cybervorfälle sind jedoch in Unternehmen mit fortschrittlichen Lösungen zum Schutz von Servern, Workstations und der gesamten Informationsinfrastruktur keine Seltenheit.

In einer kürzlich von der Enterprise Strategy Group im Auftrag des Sicherheitsunternehmens Kaspersky durchgeführten Studie gaben 70 % der Unternehmen zu, dass sie mit der Menge der Sicherheitswarnungen kaum Schritt halten können.

Laut einer ESG-Studie stellt neben der Anzahl der Warnmeldungen auch deren Vielfalt für 67 % der Unternehmen eine weitere Herausforderung dar. Diese Situation erschwert es SOC-Analysten, sich auf wichtigere und komplexere Aufgaben zu konzentrieren. 34 % der Unternehmen, deren Cybersicherheitsteams mit dringenden Sicherheitswarnungen und -problemen überlastet sind, gaben an, dass ihnen nicht genügend Zeit bleibt, ihre Strategien und Prozesse zu verbessern.

„Unsere Experten gehen davon aus, dass Cyber-Bedrohungsinformationen und die Suche nach Bedrohungen ein zentraler Bestandteil jeder SOC-Strategie sein werden. Doch die aktuelle Situation, in der SOC-Analysten ihre Zeit, Fähigkeiten und Energie darauf verwenden, minderwertige IoCs zu bearbeiten und unnötige Warnmeldungen zu bekämpfen, anstatt nach komplexen, schwer zu erkennenden Bedrohungen in der Infrastruktur zu suchen, ist nicht nur ein ineffektiver Ansatz, sondern führt auch unweigerlich zu Burnout“, sagte Yeo Siang Tiong, General Manager von Kaspersky Southeast Asia.

Um die Arbeit eines SOC zu optimieren und Alarmmüdigkeit zu vermeiden, stellt Kaspersky die folgenden Präventionsmethoden vor:

  • Vereinbaren Sie Schichten innerhalb des SOC-Teams, um eine Überlastung der Mitarbeiter zu vermeiden. Stellen Sie sicher, dass alle wichtigen Aufgaben an Personen delegiert werden, z. B. Überwachung, Untersuchung, IT-Engineering und Architektur-Governance sowie das allgemeine SOC-Management.
  • Maßnahmen wie interne Versetzungen und Rotationen sowie die Automatisierung von Routinevorgängen und die Beauftragung externer Datenüberwachungsexperten können dazu beitragen, der Personalüberlastung entgegenzuwirken.
  • Durch die Verwendung eines bewährten Threat Intelligence-Dienstes können maschinenlesbare Informationen in vorhandene Sicherheitskontrollen, beispielsweise ein SIEM-System, integriert werden, um die Erstverarbeitung zu automatisieren und genügend Kontext zu schaffen, um zu entscheiden, ob ein Alarm sofort untersucht werden sollte.
  • Um das SOC von routinemäßigen Aufgaben der Alarmbearbeitung zu entlasten, kann ein bewährter verwalteter Erkennungs- und Reaktionsdienst wie Kaspersky Extended Detection and Response (XDR) verwendet werden, eine mehrschichtige Sicherheitstechnologie zum Schutz der IT-Infrastruktur.

[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Nachstellung des Mittherbstfestes der Ly-Dynastie in der kaiserlichen Zitadelle Thang Long
Westliche Touristen kaufen gerne Spielzeug zum Mittherbstfest in der Hang Ma Street, um es ihren Kindern und Enkeln zu schenken.
Die Hang Ma Straße erstrahlt in den Farben des Mittherbstes, junge Leute schauen ununterbrochen aufgeregt vorbei
Historische Botschaft: Holzblöcke der Vinh Nghiem Pagode – dokumentarisches Erbe der Menschheit

Gleicher Autor

Erbe

;

Figur

;

Geschäft

;

No videos available

Aktuelle Veranstaltungen

;

Politisches System

;

Lokal

;

Produkt

;