安全运营中心 (SOC) 团队对其安全工具感到失望

Vectra AI 表示,安全运营中心 (SOC) 从业人员认为,由于太多孤立的工具和缺乏准确的攻击信号,他们在检测和确定真实威胁的优先级方面正在失败。

人们对供应商的不信任感日益加深,认为供应商的工具在发现真正的攻击方面起的阻碍作用大于帮助作用。

这与他们对团队能力的信心日益增强以及对人工智能前景的乐观态度相矛盾。

GenAI 工具为攻击者创造了新的机会

随着组织越来越多地转向GenAI驱动的工具来简化流程并增强工作能力,混合攻击形势不断扩大。

这为攻击者创造了更多机会,也给已经深陷安全警报噪音和误报困扰的安全团队带来了挑战。

尽管SOC 团队对他们的防御能力比一年前更加有信心,但许多人仍然认为他们没有合适的工具来帮助他们有效地检测和确定真正的威胁的优先顺序。

安全从业人员对自己的能力越来越有信心,但在检测和优先处理真正的威胁方面,他们感觉自己正在落后。那么,脱节的原因是什么?

许多 SOC 团队管理着太多工具,但仍在努力应对大量警报,导致人们担心错过关键威胁。

这导致从业人员对当前使用的威胁检测工具缺乏信心和信任,并导致从业人员寻求替代解决方案,例如扩展检测和响应 (XDR) 解决方案。

71% 的 SOC 从业者担心他们会错过埋在海量警报中的真正攻击,51% 的人认为他们无法跟上日益增多的安全威胁。

47% 的人不相信他们的工具能够按照他们需要的方式工作,而 54% 的人表示他们使用的工具实际上增加了 SOC 的工作量而不是减少。

73% 的团队拥有超过 10 种工具,45% 的团队拥有超过 20 种工具。

62% 的团队最近采用或正在探索扩展检测和响应 (XDR) 解决方案。

SOC 团队在安全工具方面遇到困难

SOC 团队对当前的安全工具越来越失望,这些工具带来的挑战比他们解决的问题还多。

许多从业者发现自己不得不将关键任务放在一边,以管理他们收到的大量警报,这不仅导致他们对工具不满,也导致对提供这些工具的供应商不满。

从业者还在努力提高警报的准确性,由于时间限制和工具支持不足,大量警报得不到处理。

虽然在混合环境中的可见性等领域有改善的迹象,但警报数量过多仍然是一个重大问题。

60% 的 SOC 从业者表示,供应商销售的威胁检测工具会产生太多噪音和警报,而 71% 的人表示,供应商需要对未能阻止违规行为承担更多责任。

81% 的人每天花费超过 2 个小时挖掘/分类安全事件。

50% 的人表示,在发现真正的攻击时,他们的安全工具弊大于利,并指出实际上,他们只能处理收到的 38% 的警报,而他们会将其中 16% 归类为“真正的攻击”。

60% 的受访者表示,他们购买很多安全工具都是为了“满足合规要求”。

人工智能在威胁检测中的应用和信任度正在不断提高

随着对人工智能能力的信任度不断提高,SOC 越来越多地采用人工智能来改进威胁检测和响应。

虽然许多从业者对人工智能在传递威胁信号以准确识别和应对威胁、减少工作量和取代传统工具方面的潜力持乐观态度,但仍有人担心这会给已经不堪重负的系统增加复杂性。

尽管面临挑战,但人们仍强烈希望加大对人工智能解决方案的投资,以提高效率和效力。

然而,要使人工智能真正获得广泛认可,供应商必须努力通过提供可增加真正价值的工具来重建信任,而不会增加 SOC 团队的负担。

85% 的 SOC 从业者表示,他们对 AI 的投资和使用水平在去年有所提高,67% 的人指出 AI 对他们识别和应对威胁的能力产生了积极影响。

75% 的 SOC 从业者表示,AI 在过去 12 个月中减少了他们的工作量,73% 的人表示 AI 在过去 12 个月中减少了倦怠感。

89% 的人计划在未来一年使用更多 AI 驱动的工具来取代传统的威胁检测和响应。

看到安全从业人员的信心不断增强;然而,很明显他们对当前的威胁检测工具越来越失望,这些工具由于缺乏集成攻击信号,往往会增加工作量而不是简化流程。

数据表明,用于威胁检测和响应的工具以及销售这些工具的供应商并没有履行他们的承诺。

团队相信人工智能发出的攻击信号将帮助他们识别和确定威胁的优先级,加快响应时间,并减少警报疲劳,然而,信任需要重建。

事实证明,人工智能产品具有积极影响,但要真正重建信任,供应商需要展示他们如何增加价值,而不仅仅是他们销售的技术。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/55546.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

金纳米星“融入”水凝胶,原位生长的奥秘,应用前景的探索

大家好!今天来了解一项在三维水凝胶表面生长金纳米星的研究——《Growing Gold Nanostars on 3D Hydrogel Surfaces》发表于《Chemistry of Materials》。水凝胶在生物医学等诸多领域有着重要应用,而金纳米星具有独特的光学性质。这项研究通过原位合成的…

【Linux】线程与线程安全知识总结

向外张望的人在做梦, 向内审视的人才是清醒的。 --- 荣格 --- 我最近复习了线程安全这部分知识,将不明白的问题总结出来,并通过AI进行问答帮助我进行学习巩固。本人能力有限 ,可能有些内容不准确,望各位大佬海涵&am…

【前端开发入门】css快速入门

目录 引言一、css盒模型1. 盒模型概念2. 盒模型案例 二、css编写1. html文件内部编写1.1 标签style属性编写1.2 css选择器关联1.2.1 id选择器1.2.2 class选择器1.2.3 标签选择器1.2.4 css选择器作用域1.2.5 其他选择器1.2.6 各css选择器优先级 2. 单独维护css文件2.1 创建css文…

HDLBits中文版,标准参考答案 | 3.1.4 Karnaugh Map to Circuit | 卡诺图到电路

关注 望森FPGA 查看更多FPGA资讯 这是望森的第 11 期分享 作者 | 望森 来源 | 望森FPGA 目录 1 3 变量 2 4 变量 3 4 变量 4 4 变量 5 最小 SOP 和 POS 6 卡诺图 7 卡诺图 8 使用多路复用器实现的卡诺图 本文中的代码都能够正常运行,请放心食用&#x1f…

最强AI绘画大模型Flux可以在SDWebUI 上使用了!超便捷的Flux模型使用教程!AI绘画零基础入门到实战教程

大家好,我是画画的小强 目前最强的AI绘画大模型Flux.1 横空出世有段时间了,模型效果也得到了广泛的认可,但是 Stable Diffusion WebUI 官方迟迟没有跟进,据说是因为要修改很多底层的处理机制,加之ComfyUI如火如荼&…

Nginx的基础讲解之重写conf文件

一、Nginx 1、什么是nginx? Nginx(engine x)是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务。 2、用于什么场景 Nginx适用于各种规模的网站和应用程序,特别是需要高并发处理和负载均衡的场…

【React】事件机制

事件机制 react 基于浏览器的事件机制自身实现了一套事件机制,称为合成事件。比如:onclick -> onClick 获取原生事件:e.nativeEvent onClick 并不会将事件代理函数绑定到真实的 DOM节点上,而是将所有的事件绑定到结构的最外层…

Pikachu-目录遍历

目录遍历,跟不安全文件上传下载有差不多; 访问 jarheads.php 、truman.php 都是通过 get 请求,往title 参数传参; 在后台,可以看到 jarheads.php 、truman.php所在目录: /var/www/html/vul/dir/soup 图片…

master节点k8s部署]33.ceph分布式存储(四)

总结ceph分布式存储(三)中提到的三种方法: 1.创建rbda,并且在创建pv的时候配置该rbda,以下代码仅展示关键信息。 [rootxianchaomaster1 ~]# cat pv.yaml apiVersion: v1 kind: PersistentVolume metadata: name: ceph-pv ...…

【每日一题 | 24.10.7】Fizz Buzz 经典问题

1. 题目2. 解题思路3. 代码实现(AC_Code) 个人主页:C_GUIQU 归属专栏:每日一题 1. 题目 Fizz Buzz 经典问题 2. 解题思路 【法1】逻辑硬解:按照题目逻辑分四种情况,用if else 判断即可。 【法2】switc…

Win10鼠标总是频繁自动失去焦点-非常有效-重启之后立竿见影

针对Win10鼠标频繁自动失去焦点的问题,可以尝试以下解决方案: 一、修改注册表(最有效的方法-重启之后立竿见影) 打开注册表编辑器: 按下WindowsR组合键,打开运行窗口。在运行窗口中输入“regedit”&#x…

VMware ESXi 7.0U3q macOS Unlocker OEM BIOS 2.7 Dell HPE 联想定制版 9 月更新发布

VMware ESXi 7.0U3q macOS Unlocker & OEM BIOS 2.7 Dell HPE 联想定制版 9 月更新发布 VMware ESXi 7.0U3q macOS Unlocker & OEM BIOS 2.7 标准版和厂商定制版 ESXi 7.0U3 标准版,Dell (戴尔)、HPE (慧与)、Lenovo (联想)、Inspur (浪潮)、Cisco (思科)…

探索二叉树的奇幻世界:解密二叉树的结构与遍历

文章目录 目录 一、二叉树的基本操作 1.1 获取树中节点的个数 1.2 获取叶子节点的个数 1.3 获取第K层节点的个数 1.4 获取二叉树的高度 二、二叉树相关习题 2.1 检查两颗树是否相同 2.2 另一颗树的子树 2.3 翻转二叉树 2.4 判断一颗二叉树是否是平衡二叉树 一、二…

封装el-upload组件,用于上传图片和视频

使用环境 vue3element-ui plus 需要根据后端返回结构修改的函数&#xff1a;onPreview onRemove onSuccess 组件使用 基本使用 源代码&#xff1a; <script setup> import AutoUploadFile from /components/auto-upload-file/index.vue function change(urls){console.…

Html批量转word工具2.1

2024年10月7日记录&#xff1a; 有客户反馈&#xff0c;2.0刚运行就提示转换完成 有问题就解决。正好国庆假期这几天有空&#xff0c;2.1版就出炉了。 2.1 更新记录&#xff1a; 修复了1个bug&#xff1a;刚运行就提示转换完成 下载地址&#xff1a;Html 转 word 批量处理工具…

一、Python(介绍、环境搭建)

一、介绍 Python 是一种高级编程语言&#xff0c;具有简洁易读的语法、丰富的库和强大的功能。Python是解释型语言&#xff0c;运行代码必须依赖安装好的解释器。Python目前存在两个版本&#xff1a;Python2、Python3&#xff08;主流使用&#xff09; 二、环境搭建 1.安装P…

智能家居有哪些产品?生活中常见的人工智能有哪些?

智能家居有哪些产品? 1、智能照明设备类&#xff1a;智能开关、智能插座、灯控模块、智能空开、智能灯、无线开关。 2、家庭安防类&#xff1a;智能门锁、智能摄像机、智能猫眼、智能门铃。 3、智能传感器类&#xff1a;烟雾传感器、可燃气体传感器、水浸传感器、声光报警器…

小程序-全局数据共享

目录 1.什么是全局数据共享 2. 小程序中的全局数据共享方案 MboX 1. 安装 MobX 相关的包 2. 创建 MobX 的 Store 实例 3. 将 Store 中的成员绑定到页面中 4. 在页面上使用 Store 中的成员 5. 将 Store 中的成员绑定到组件中 6. 在组件中使用 Store 中的成员 1.什么是全…

Python 语言学习——应用1.2 数字图像处理(第二节,变换)

目录 1.基础知识 1.图像几何变换概念 2.图像几何变换方式 3.插值运算 4.几何变换步骤 2.各类变换 1.位置变换 2.形状变换 3.代数运算 3.实战演练 1.基础知识 1.图像几何变换概念 在图像处理过程中&#xff0c;为了观测需要&#xff0c;常常需要对 图像进行几何变换&am…

Kali或Debian系统安装JDK1.8保姆级教程

一、下载JDK1.8 先到Oracle的官网下载JDK1.8 Java Archive | Oraclehttps://www.oracle.com/java/technologies/downloads/archive/Java Archive Downloads - Java SE 8