Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky: Timpul de răspuns la incidentele de mare severitate a fost redus cu 17%
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky: Timpul de răspuns la incidentele de mare severitate a fost redus cu 17%

Curierul Național
Autor
Curierul Național
Publicat 3 iunie 2024
Distribuie
Foto: www.freepik.com

În fiecare an, Kaspersky pregătește un raport bazat pe rezultatele analizei incidentelor MDR identificate de echipa Kaspersky SOC. În acest raport, experții evidențiază incidentele care necesită acțiune din partea clienților, împărțindu-le în tipuri de severitate – mare, medie și scăzută. Incidentele de mare severitate sunt atacurile initiate de persoane sau amenințările malware care au un impact semnificativ asupra sistemelor IT ale clientului. Incidentele de gravitate medie nu au dovezi ale implicării umane directe în atac, dar pot afecta infrastructura clientului fără consecințe grave, în timp ce incidentele de gravitate scăzută nu afectează sistemele IT ale clientului, dar necesită luarea unui număr de măsuri de precauție.

Potrivit raportului recent Kaspersky MDR Analyst, în 2023 echipa Kaspersky SOC a avut nevoie în medie de 36,37 minute pentru a raporta incidentele de mare gravitate – cu 17% mai rapid decât în anii precedenți. Incidentele de gravitate medie, care se datorează adesea programelor malware și sunt cele mai frecvente, au înregistrat o creștere a timpului de răspuns de la 30 la aproape 33 de minute, fapt care se explică prin creșterea numărului acestui tip de incidente.

În cele din urmă, incidentelor cu cea mai mică gravitate, în mod normal consecințele unui software potențial nedorit, le-a fost alocat mai mult timp de așteptare înainte de a fi analizate de echipa SOC, rezultând un timp de așteptare de puțin peste 48 de minute.

În ceea ce privește eficiența răspunsului, aproximativ 74% dintre incidente au fost rezolvate după o singură alertă, fapt care reflectă existența unor scenarii clare de răspuns și încetarea efectivă a atacurilor, după intervenție.

Aproximativ 24% dintre incidente au fost semnalate de 2-10 alerte, indicând faptul că există cazuri în care rezolvarea automată nu a fost suficientă și a fost nevoie de implicarea unui specialist. Exemplele includ atacuri în desfășurare, cum ar fi încercările de exploatare în urma compromiterii rețelei sau campanii de phishing, care necesită adesea investigații manuale după mai multe alerte.

Un mic procent (2%) dintre incidente a implicat mai mult de 10 alerte. Motivele includ amenințări complexe care necesită o investigație amănunțită înainte de intervenție sau situații în care clientul a optat doar pentru monitorizare, cum ar fi exercițiile cibernetice.

Ca răspuns la constatările analizei MDR, Kaspersky recomandă organizațiilor următoarele:

O nouă tehnică de phishing evită măsurile de securitate pe iOS și Android pentru a fura date bancare
24 august 2024
  1. Efectuați un inventar regulat al componenței grupurilor privilegiate, pentru a avea o procedură oficială de gestionare a privilegiilor și accesului.
  2. Implementați practici de identificare activă a amenințărilor, în combinație cu monitorizarea clasică, bazată pe alerte.
  3. Efectuați o serie de exerciții cibernetice pentru a testa eficiența mecanismelor de securitate utilizate în compania dumneavoastră.
  4. Adoptați o abordare de securitate pe mai multe straturi pentru a vă proteja împotriva incidentelor. Această abordare include protecție complexă la nivel endpoint, securitatea rețelei și threat intelligence analizat de experți în securitate cibernetică.
  5. În cazul în care o companie nu are personal dedicat de securitate cibernetică, utilizați servicii de securitate gestionate, cum ar fi Kaspersky Managed Detection and Response (MDR), Kaspersky Compromise Assessment și Kaspersky Incident Response, pentru a obține experiență suplimentară și pentru a acoperi întregul ciclu de gestionare a incidentelor, de la identificarea amenințărilor la protecția continuă și remediere.

Mai multe informații din raportul Kaspersky MDR Analyst 2023 sunt disponibile aici.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Hackerii derulează campanii de phishing care vizează organizații din sectorul financiar, folosind o clonă Minesweeper transformată în troian
Articolul următor minerit bitcoin El Salvador a minat 474 Bitcoin folosind energie geotermală vulcanică
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Ce spune Emmanuel Macron despre atitudinea lui Trump față de aliați
Extern
Atenție la apeluri telefonice frauduloase realizate de către persoane care se recomandă fals inspectori ANAF Antifraudă
Actualitate
Proiectul de lege pentru modernizarea pieței de capital, adoptat de Guvern 
Actualitate

RSS Știri Financiare

  • Lidl a depășit pragul de 400 magazine în România la zece ani de la intrarea pe piață
  • Fabrica de biciclete din Timișoara a exportat 800.000 de unități în rețeaua europeană Decathlon
  • Washzilla, prima spălătorie auto complet automată de tip touchless din România
  • Curățenia de întreținere în birouri: ce trebuie făcut zilnic, săptămânal și lunar
IT

TikTok, un nou program pentru recompensarea creatorilor de conţinut

2 minute
laptop
IT

Cum să alegi nişa în care să îţi deschizi un magazin online

9 minute
IT

O echipă de robotică din România a devenit campioană în America

2 minute
IT

Grupul LuckyMouse a revenit și folosește un certificat legitim pentru a semna malware-ul

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?