San Jose, California - 19 luglio 2023 - Vectra AI, pioniere nel rilevamento e nella risposta alle minacce informatiche basate sull'intelligenza artificiale percloud ibride ecloud , ha annunciato oggi i risultati del suo rapporto di ricerca sullo stato del rilevamento delle minacce nel 2023, fornendo informazioni dettagliate sulla "spirale del più" che impedisce ai team dei centri operativi di sicurezza (SOC) di proteggere efficacemente le loro organizzazioni dagli attacchi informatici.
I team addetti alle operazioni di sicurezza (SecOps) di oggi hanno il compito di proteggere da attacchi informatici sempre più sofisticati e rapidi. Tuttavia, la complessità delle persone, dei processi e delle tecnologie a loro disposizione sta rendendo la difesa informatica sempre più insostenibile. La superficie di attacco in continua espansione, combinata con l'evoluzione dei metodi degli aggressori e l'aumento del carico di lavoro degli analisti SOC, crea una spirale viziosa che impedisce ai team di sicurezza di proteggere efficacemente la propria organizzazione. Sulla base di un sondaggio condotto su 2.000 analisti SecOps, il rapporto spiega perché l'attuale approccio alle operazioni di sicurezza non è sostenibile.
Il triage manuale degli allarmi costa alle organizzazioni 3,3 miliardi di dollari all'anno solo negli Stati Uniti, e gli analisti della sicurezza hanno il compito impegnativo di individuare, indagare e rispondere alle minacce nel modo più rapido ed efficiente possibile, pur dovendo affrontare una superficie di attacco in espansione e migliaia di allarmi di sicurezza giornalieri. Lo studio ha rilevato che:
Nonostante la maggior parte degli analisti SOC ritenga che i propri strumenti siano efficaci, la combinazione di punti ciechi e un elevato volume di falsi positivi impedisce alle aziende e ai loro team SOC di contenere con successo il rischio informatico. Senza una visibilità completa dell'intera infrastruttura IT, le organizzazioni non sono in grado di identificare nemmeno i segni più comuni di un attacco, tra cui il movimento laterale, l'escalation dei privilegi e il dirottamento cloud . Lo studio ha inoltre rilevato che:
Nonostante la crescente diffusione dell'intelligenza artificiale e degli strumenti di automazione, il settore della sicurezza richiede ancora un numero significativo di lavoratori per interpretare i dati, avviare indagini e adottare misure correttive sulla base delle informazioni ricevute. Di fronte al sovraccarico di allarmi e a compiti ripetitivi e banali, due terzi degli analisti della sicurezza dichiarano di stare valutando o di aver già lasciato il proprio lavoro, un dato che potrebbe avere un impatto devastante a lungo termine sul settore. Lo studio ha rilevato che:
"Con il passaggio delle aziende adcloud ibridi ecloud , i team di sicurezza si trovano continuamente ad affrontare una superficie di attacco più ampia, metodi di attacco più sofisticati che eludono le difese, più rumore, maggiore complessità e più attacchi ibridi", ha affermato Kevin Kennedy, vicepresidente senior dei prodotti Vectra AI. "L'attuale approccio al rilevamento delle minacce è fallimentare e i risultati di questo rapporto dimostrano che l'eccesso di strumenti disparati e isolati ha creato un rumore di rilevamento eccessivo che impedisce agli analisti SOC di gestire con successo le minacce e favorisce invece un ambiente rumoroso, ideale per gli aggressori. Come settore, non possiamo continuare ad alimentare questa spirale ed è ora di ritenere i fornitori di sicurezza responsabili dell'efficacia dei loro segnali. Più efficace è il segnale di minaccia, più il SOC diventa resiliente ed efficace dal punto di vista informatico".
Clicca qui per scaricare il rapporto completo.
Risorse di supporto
Informazioni su Vectra AI
Vectra AI pioniera nel rilevamento e nella risposta cloud ibrido basato sull'intelligenza artificiale. Solo Vectra ottimizza l'intelligenza artificiale per rilevare i metodi degli aggressori, ovvero le TTP alla base di tutti gli attacchi, invece di limitarsi a segnalare semplicemente le "differenze". Il segnale di minaccia ad alta fedeltà e il contesto chiaro che ne derivano consentono ai team di sicurezza informatica di rispondere rapidamente alle minacce e impedire che gli attacchi si trasformino in violazioni. La piattaforma e i servizi Vectra coprono cloud pubblico, le applicazioni SaaS, i sistemi di identità e l'infrastruttura di rete, sia on-premise che cloud. Le organizzazioni di tutto il mondo si affidano alla piattaforma e ai servizi Vectra per la resilienza contro ransomware, compromissione della catena di fornitura, appropriazione di identità e altri attacchi informatici che hanno un impatto sulla loro organizzazione. Per ulteriori informazioni, visitare il sito www.vectra.ai
Contatti per i media
Amy McDowell
Offleash PR per Vectra
vectra@offleashpr.com
Scopri di più sulla piattaforma Vectra e sul suo approccio al rilevamento e alla risposta alle minacce.