安全运营中心 (SOC) 团队对其安全工具感到失望

Vectra AI 表示,安全运营中心 (SOC) 从业人员认为,由于太多孤立的工具和缺乏准确的攻击信号,他们在检测和确定真实威胁的优先级方面正在失败。

人们对供应商的不信任感日益加深,认为供应商的工具在发现真正的攻击方面起的阻碍作用大于帮助作用。

这与他们对团队能力的信心日益增强以及对人工智能前景的乐观态度相矛盾。

GenAI 工具为攻击者创造了新的机会

随着组织越来越多地转向GenAI驱动的工具来简化流程并增强工作能力,混合攻击形势不断扩大。

这为攻击者创造了更多机会,也给已经深陷安全警报噪音和误报困扰的安全团队带来了挑战。

尽管SOC 团队对他们的防御能力比一年前更加有信心,但许多人仍然认为他们没有合适的工具来帮助他们有效地检测和确定真正的威胁的优先顺序。

安全从业人员对自己的能力越来越有信心,但在检测和优先处理真正的威胁方面,他们感觉自己正在落后。那么,脱节的原因是什么?

许多 SOC 团队管理着太多工具,但仍在努力应对大量警报,导致人们担心错过关键威胁。

这导致从业人员对当前使用的威胁检测工具缺乏信心和信任,并导致从业人员寻求替代解决方案,例如扩展检测和响应 (XDR) 解决方案。

71% 的 SOC 从业者担心他们会错过埋在海量警报中的真正攻击,51% 的人认为他们无法跟上日益增多的安全威胁。

47% 的人不相信他们的工具能够按照他们需要的方式工作,而 54% 的人表示他们使用的工具实际上增加了 SOC 的工作量而不是减少。

73% 的团队拥有超过 10 种工具,45% 的团队拥有超过 20 种工具。

62% 的团队最近采用或正在探索扩展检测和响应 (XDR) 解决方案。

SOC 团队在安全工具方面遇到困难

SOC 团队对当前的安全工具越来越失望,这些工具带来的挑战比他们解决的问题还多。

许多从业者发现自己不得不将关键任务放在一边,以管理他们收到的大量警报,这不仅导致他们对工具不满,也导致对提供这些工具的供应商不满。

从业者还在努力提高警报的准确性,由于时间限制和工具支持不足,大量警报得不到处理。

虽然在混合环境中的可见性等领域有改善的迹象,但警报数量过多仍然是一个重大问题。

60% 的 SOC 从业者表示,供应商销售的威胁检测工具会产生太多噪音和警报,而 71% 的人表示,供应商需要对未能阻止违规行为承担更多责任。

81% 的人每天花费超过 2 个小时挖掘/分类安全事件。

50% 的人表示,在发现真正的攻击时,他们的安全工具弊大于利,并指出实际上,他们只能处理收到的 38% 的警报,而他们会将其中 16% 归类为“真正的攻击”。

60% 的受访者表示,他们购买很多安全工具都是为了“满足合规要求”。

人工智能在威胁检测中的应用和信任度正在不断提高

随着对人工智能能力的信任度不断提高,SOC 越来越多地采用人工智能来改进威胁检测和响应。

虽然许多从业者对人工智能在传递威胁信号以准确识别和应对威胁、减少工作量和取代传统工具方面的潜力持乐观态度,但仍有人担心这会给已经不堪重负的系统增加复杂性。

尽管面临挑战,但人们仍强烈希望加大对人工智能解决方案的投资,以提高效率和效力。

然而,要使人工智能真正获得广泛认可,供应商必须努力通过提供可增加真正价值的工具来重建信任,而不会增加 SOC 团队的负担。

85% 的 SOC 从业者表示,他们对 AI 的投资和使用水平在去年有所提高,67% 的人指出 AI 对他们识别和应对威胁的能力产生了积极影响。

75% 的 SOC 从业者表示,AI 在过去 12 个月中减少了他们的工作量,73% 的人表示 AI 在过去 12 个月中减少了倦怠感。

89% 的人计划在未来一年使用更多 AI 驱动的工具来取代传统的威胁检测和响应。

看到安全从业人员的信心不断增强;然而,很明显他们对当前的威胁检测工具越来越失望,这些工具由于缺乏集成攻击信号,往往会增加工作量而不是简化流程。

数据表明,用于威胁检测和响应的工具以及销售这些工具的供应商并没有履行他们的承诺。

团队相信人工智能发出的攻击信号将帮助他们识别和确定威胁的优先级,加快响应时间,并减少警报疲劳,然而,信任需要重建。

事实证明,人工智能产品具有积极影响,但要真正重建信任,供应商需要展示他们如何增加价值,而不仅仅是他们销售的技术。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/440720.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ctfshow-web入门(信息收集,持续更新中。。)

写在之前:近期打了个比赛,备受打击,入手了vip账号进修,加油! 文章目录 ctfshow-web1查看源代码ctfshow-web2burp抓包ctfshow-web3burp抓包ctfshow-web4访问robots.txtctfshow-web5dirscarch扫描PHPS文件泄露ctfshow-web6dirscarch扫描ctfshow-web7dirscarch扫描ctfshow-w…

【STM32开发之寄存器版】(六)-通用定时器中断

一、前言 STM32定时器分类 STM32103ZET6具备8个定时器TIMx(x 1,2,...,8)。其中,TIM1和TIM8为高级定时器,TIM2-TIM6为通用定时器,TIM6和TIM7为基本定时器,本文将以TIM3通用定时器为例,分析STM32定时器工作的底层寄存器…

You must konw JS!!(超详细的javascript套餐,适合计算机专业有基础的,包含常见前端开发面试题)

1.起源 JavaScript 起源于 1995 年,当时它主要是为了满足网页交互的需求而被创建。它最初的设计目的是为了让网页开发者能够在网页中添加一些简单的交互效果和动态内容。在那个时期,网页大多是静态的,而 JavaScript 的出现为网页带来了新的活…

jmeter学习(7)beanshell

beanshell preprocessor 发送请求前执行 beanshell postprocessor 发送请求前执行 获取请求相关信息 String body sampler.getArguments().getArgument(0).getValue(); String url sampler.getPath(); 获取响应报文 String responseprev.getResponseDataAsString(); 获…

CMake 教程跟做与翻译

目录 STEP 1: 入门与理解 cmake_minimum_required设置CMake版本的最小值 project声明工程属性 add_executable添加可执行文件 使用CMake构建工程 根据自己的构建工具自行构建 Reference STEP 1: 入门与理解 我们起手的,最基本的 CMake 项目是从单个源代码文件…

【Blender Python】1.概述和基础使用

概述 众所周知,Blender是一款开源免费的3D建模软件(当然不限于3D建模)。在Blender中,可以使用其内置的Python解释器执行Python代码,用于程序化的生成网格以及其他内容。你可以基于此创建Blender插件。 这个系列就是快…

Electron桌面应用打包现有的vue项目

1 环境准备 Node:v16.20.2(本地vue项目nodejs版本)Electron:22.3.7vue:2 版本管理 2 Vue项目准备 更新相关依赖npm install --registry https://registry.npmmirror.com/npm run dev 3、引入Electorn 安装指定版…

算法剖析:双指针

文章目录 双指针算法一、 移动零1. 题目2. 算法思想3. 代码实现 二、 复写零1. 题目2. 算法思想3. 代码实现 三、 快乐数1. 题目2. 算法思想3. 代码实现 四、 盛水最多的容器1. 题目2. 算法思想3. 代码实现 五、有效三角形的个数1. 题目2. 算法思想3. 代码实现 六、 和为 s 的两…

UART驱动学习三(TTY驱动部分源码解析)

目录 全局框架图一、tty_io.c 分析1. 关键数据结构和定义2. 文件操作结构体3. 初始化和注册4. 读写操作5. 挂起和恢复6. 信号处理7. 设备类8. 控制台通知9. 辅助函数10. 代码功能11. 带有注释的部分tty_io.c源码 二、tty_ldisc.c 分析1. 关键数据结构和定义2. 行规程操作函数3.…

Android车载——VehicleHal运行流程(Android 11)

1 概述 本篇主要讲解VehicleHal的主要运行流程,包括设置属性、获取属性、订阅属性、取消订阅、持续上报属性订阅等。 2 获取属性流程 2.1 获取属性流程源码分析 作为服务注册到hwServiceManager中的类是VehicleHalManager,所以,CarServic…

判断是否为二叉排序树(二叉搜索树,二叉查找树)

1.判断给定的二叉树是否为二叉排序树&#xff0c;如果是返回1&#xff0c;不是返回0。 思想&#xff1a; 二叉树是左子树<根<右子树。中序遍历是递增有序&#xff0c;可以通过比较当前结点与前驱关系来进行判断。 代码&#xff1a; //pre为全局变量&#xff0c;保存当…

数学与生活

多学科交叉 信号处理 小波 经济 政策 计算机 统计 信号处理与市场分析 经济与数据分析 政策与统计 过去的数学家没有一个是纯粹的数学家&#xff1b;生活中各方面工程的&#xff0c;物理的&#xff0c;天文&#xff0c;地理的&#xff0c;赌博&#xff0c;政治的&#xff1b…

5-25 JQuery

jQuery简介 jQuery是什么 jQuery基本语法 测试jQuery <head> <meta charset"utf-8"> <title>无标题文档</title><script type"text/javascript" src"jquery-3.5.1.js"></script><script type"tex…

FastAdmin Apache下设置伪静态

FastAdmin Apache下设置伪静态 一、引言 FastAdmin 是一个基于ThinkPHP和Bootstrap框架开发的快速后台开发框架&#xff0c;它以其简洁、高效、易于扩展的特点&#xff0c;广受开发者的喜爱。在部署FastAdmin项目时&#xff0c;为了提高访问速度和用户体验&#xff0c;我们通…

Redis介绍及整合Spring

目录 Redis介绍 Spring与Redis集成 Redis介绍 Redis是内存数据库&#xff0c;Key-value型NOSQL数据库&#xff0c;项目上经常将一些不经常变化并且反复查询的数据放入Redis缓存&#xff0c;由于数据放在内存中&#xff0c;所以查询、维护的速度远远快于硬盘方式操作数据&#…

【NIO基础】基于 NIO 中的组件实现对文件的操作(文件编程),FileChannel 详解

目录 1、FileChannel (1&#xff09;获取 FileChannel (2&#xff09;读取文件 (3&#xff09;写入文件 (4&#xff09;关闭通道 (5&#xff09;当前位置与文件大小 (6&#xff09;强制写入磁盘 2、两个 FileChannel 之间的数据传输 (1&#xff09;使用 transferTo()…

leetcode-42. 接雨水 单调栈

给定 n 个非负整数表示每个宽度为 1 的柱子的高度图&#xff0c;计算按此排列的柱子&#xff0c;下雨之后能接多少雨水。 示例 1&#xff1a; 输入&#xff1a;height [0,1,0,2,1,0,1,3,2,1,2,1] 输出&#xff1a;6 解释&#xff1a;上面是由数组 [0,1,0,2,1,0,1,3,2,1,2,1] 表…

微软发布Windows 11 2024更新,新型Copilot+ AI PC功能亮相

前言 微软在Windows 11的2024更新中加强了对人工智能的应用&#xff0c;推出了新功能Copilot。 此次更新的版本号为26100.1742&#xff0c;Copilot将首先在Windows Insider中推出&#xff0c;计划于11月向特定设备和市场推广&#xff0c;用户需开启“尽快获取最新更新”选项以…

RESTful风格接口+Swagger生成Web API文档

RESTful风格接口Swagger生成Web API文档 文章目录 RESTful风格接口Swagger生成Web API文档1.RESTful风格接口RESTful简介RESTful详细图示常见http状态码springboot实现RESTfulRESTful springboot设计实例demo 2.Swagger生产Web API文档Swagger简介使用Swagger1.加入依赖2.配置S…

基于STM32的超声波测距仪设计

引言 本项目将基于STM32微控制器设计一个超声波测距仪&#xff0c;通过超声波传感器实现距离测量&#xff0c;并将结果显示在液晶屏上。该项目展示了STM32微控制器与超声波传感器、LCD显示器的接口通信&#xff0c;以及信号处理和距离计算的过程。 环境准备 1. 硬件设备 ST…