Os profissionais de segurança sentem que as cargas de trabalho de detecção e resposta de ameaças aumentaram

Views: 235
0 0
Read Time:1 Minute, 54 Second

Um novo relatório conduzido pelo Enterprise Strategy Group (ESG) destaca por que as equipes de segurança de hoje acham cada vez mais difícil detectar e interromper as ameaças cibernéticas que visam suas organizações.

cargas de trabalho de resposta à detecção de ameaças

A pesquisa descobriu que 70% das organizações foram vítimas de um ataque que usou tráfego criptografado para evitar a detecção. 45% admitiram que foram vítimas várias vezes. É preocupante que 66% ainda não tenham visibilidade de todo o tráfego criptografado, deixando-os altamente vulneráveis ​​a novos ataques criptografados.

O relatório mostra que os profissionais de segurança cibernética e de rede estão lutando contra o aumento rápido das cargas de trabalho de detecção e resposta a ameaças, impedindo que os analistas lidem com ameaças sofisticadas. As principais descobertas incluem:

  • 45% dos profissionais de cibersegurança e rede sentem que as cargas de trabalho de detecção e resposta de ameaças aumentaram – 40% citando mais recursos na nuvem e 36% mais dispositivos na rede
  • 37% acreditam que a sofisticação das ameaças aumentou, tornando difícil para os analistas detectar ataques legítimos
  • 69% concordam que o atraso entre a exploração e a detecção dá aos invasores muito tempo para invadir uma rede – com 29% também citando problemas de comunicação entre o SOC e outras equipes de TI
  • 23% acreditam que os analistas de SOC não têm o nível certo de habilidades e 18% acreditam que não têm pessoal suficiente – sugerindo que os analistas de segurança não estão preparados para lidar com a escala de ataques cibernéticos que enfrentam
  • 60% das PMEs acham que a detecção e resposta a ameaças agora é mais difícil, mostrando que organizações menores estão lutando para acompanhar o cenário em evolução do cibercrime.

“As organizações enfrentam uma enxurrada de ameaças em todas as frentes – em sua rede, nuvem e ambientes de TI – enquanto os cibercriminosos usam técnicas como criptografia para invadir empresas sem serem detectados. Além do mais, muitos não têm as habilidades ou equipe para lidar com cargas de trabalho de segurança cada vez maiores”, comenta Mark Wojtasiak , vice-presidente de estratégia de produtos da Vectra. “Para conter a maré contra eles, as equipes de segurança precisam de visibilidade total em seus ambientes, para que possam identificar os sinais de um ataque antes que se torne uma violação.”

FONTE: HELPNET SECURITY

POSTS RELACIONADOS