Ressourcen

Research Paper

Verbessern Sie Ihr SOC: SOAR oder Threat-Hunting – oder beides?

Evaluation von SOC-Operations zur Einordnung der Rolle von SOAR und Threat-Hunting.

  • Veröffentlicht:
  • Autoren: Rukhsar Khan
  • PDF

Zusammenfassung

Angesichts der Raffinesse und der ständigen Veränderung der Cyber-Bedrohungslandschaft haben viele Unternehmen mit hohem Reifegrad erkannt, dass sie die Detection-, Analyse- und Response-Fähigkeiten ihres Security-Operations-Centers (SOC) verbessern müssen. Security-Analysten sind heute jedoch oft mit trivialen Copy-Paste- oder anderen lästigen Low-Level-Aufgaben beschäftigt, statt ein tiefes Verständnis des Modus Operandi relevanter Bedrohungsakteure aufzubauen und das Unternehmen auf das Risiko vorzubereiten, das diese darstellen.

Bevor wir die Frage beantworten können, ob eine SOAR-Lösung (Security Orchestration, Automation and Response), die Einführung von Threat-Hunting oder beides der richtige Weg zur SOC-Verbesserung ist, müssen wir zunächst verstehen, wie ein SOC heute tatsächlich arbeitet.

Kontakt

Cyber Threat Intelligence operationalisieren.

Machen Sie aus den Berichten und Feeds, die Sie bereits beziehen, ein reguliertes Cyber-Threat-Modell, mit dem Ihr SOC, Ihr Risikomanagement und Ihre Geschäftsleitung arbeiten können. Sagen Sie uns, wo Sie beginnen möchten.

Diese Website ist durch reCAPTCHA geschützt. Informationen zur Verarbeitung Ihrer Daten finden Sie in unserer Datenschutzerklärung.