Fatto: i professionisti della sicurezza sono sommersi dal rumore del rilevamento. È una tendenza che abbiamo riscontrato nel nostro rapporto annuale Vectra AI State of Threat Detection e in molti rapporti di fornitori di sicurezza e analisti. Ogni giorno i professionisti della sicurezza si trovano di fronte a pile di avvisi, la maggior parte dei quali non ha molto significato. Ci siamo quindi chiesti: cosa succede in realtà quando guardiamo più a fondo i dati?
Abbiamo fatto un'immersione profonda in milioni di rilevamenti tra le implementazioni MDR/MXDR e Respond UX con l'obiettivo di ottenere un quadro più chiaro di dove si trovano le minacce reali, in modo da comprendere meglio come i team di sicurezza possano lavorare in modo più intelligente, non più difficile.
Modelli che abbiamo visto
Senza svelare tutto (vi consigliamo di consultare il rapporto completo), ecco alcuni temi che abbiamo scoperto:
- Dopo il triage, la prioritizzazione, la ricucitura e l'analisi degli agenti Vectra AI di Vectra AI , meno dello 0,1% dei rilevamenti sono minacce reali.
- Gli attacchi basati sull'identità stanno dominando, soprattutto da luoghi che spesso trascuriamo.
- I rilevamenti personalizzati sono più importanti di quanto si pensi, soprattutto quando si tratta di far emergere minacce di alto valore.
Perché è importante
Quando gli analisti sono sommersi da avvisi rumorosi, non è solo frustrante, ma anche rischioso e costoso. Ogni falso positivo costa tempo. Ogni falso positivo aggiunge rischi per l'azienda. I calcoli non mentono: i tempi di indagine, le esigenze di personale e persino la qualità della risposta sono tutti fattori che incidono quando gli strumenti non riescono a separare il segnale dal rumore.
Questa ricerca mostra perché la chiarezza è tutto e come il giusto approccio alla prioritizzazione possa ridurre il rumore, far emergere le minacce che contano e, in definitiva, ridurre il rischio in generale.
Guarda il rapporto completo: Riduzione del rumore, aumento delle minacce
Scoprite come i team stanno eliminando il rumore, riducendo i rischi e rispondendo più rapidamente con Vectra AI. Contattateci.