Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky: Timpul de răspuns la incidentele de mare severitate a fost redus cu 17%
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky: Timpul de răspuns la incidentele de mare severitate a fost redus cu 17%

Curierul Național
Autor
Curierul Național
Publicat 3 iunie 2024
Distribuie
Foto: www.freepik.com

În fiecare an, Kaspersky pregătește un raport bazat pe rezultatele analizei incidentelor MDR identificate de echipa Kaspersky SOC. În acest raport, experții evidențiază incidentele care necesită acțiune din partea clienților, împărțindu-le în tipuri de severitate – mare, medie și scăzută. Incidentele de mare severitate sunt atacurile initiate de persoane sau amenințările malware care au un impact semnificativ asupra sistemelor IT ale clientului. Incidentele de gravitate medie nu au dovezi ale implicării umane directe în atac, dar pot afecta infrastructura clientului fără consecințe grave, în timp ce incidentele de gravitate scăzută nu afectează sistemele IT ale clientului, dar necesită luarea unui număr de măsuri de precauție.

Potrivit raportului recent Kaspersky MDR Analyst, în 2023 echipa Kaspersky SOC a avut nevoie în medie de 36,37 minute pentru a raporta incidentele de mare gravitate – cu 17% mai rapid decât în anii precedenți. Incidentele de gravitate medie, care se datorează adesea programelor malware și sunt cele mai frecvente, au înregistrat o creștere a timpului de răspuns de la 30 la aproape 33 de minute, fapt care se explică prin creșterea numărului acestui tip de incidente.

În cele din urmă, incidentelor cu cea mai mică gravitate, în mod normal consecințele unui software potențial nedorit, le-a fost alocat mai mult timp de așteptare înainte de a fi analizate de echipa SOC, rezultând un timp de așteptare de puțin peste 48 de minute.

În ceea ce privește eficiența răspunsului, aproximativ 74% dintre incidente au fost rezolvate după o singură alertă, fapt care reflectă existența unor scenarii clare de răspuns și încetarea efectivă a atacurilor, după intervenție.

Aproximativ 24% dintre incidente au fost semnalate de 2-10 alerte, indicând faptul că există cazuri în care rezolvarea automată nu a fost suficientă și a fost nevoie de implicarea unui specialist. Exemplele includ atacuri în desfășurare, cum ar fi încercările de exploatare în urma compromiterii rețelei sau campanii de phishing, care necesită adesea investigații manuale după mai multe alerte.

Un mic procent (2%) dintre incidente a implicat mai mult de 10 alerte. Motivele includ amenințări complexe care necesită o investigație amănunțită înainte de intervenție sau situații în care clientul a optat doar pentru monitorizare, cum ar fi exercițiile cibernetice.

Ca răspuns la constatările analizei MDR, Kaspersky recomandă organizațiilor următoarele:

Fraudele cu suport tehnic fals se adaptează și continuă în 2021
26 iulie 2021
  1. Efectuați un inventar regulat al componenței grupurilor privilegiate, pentru a avea o procedură oficială de gestionare a privilegiilor și accesului.
  2. Implementați practici de identificare activă a amenințărilor, în combinație cu monitorizarea clasică, bazată pe alerte.
  3. Efectuați o serie de exerciții cibernetice pentru a testa eficiența mecanismelor de securitate utilizate în compania dumneavoastră.
  4. Adoptați o abordare de securitate pe mai multe straturi pentru a vă proteja împotriva incidentelor. Această abordare include protecție complexă la nivel endpoint, securitatea rețelei și threat intelligence analizat de experți în securitate cibernetică.
  5. În cazul în care o companie nu are personal dedicat de securitate cibernetică, utilizați servicii de securitate gestionate, cum ar fi Kaspersky Managed Detection and Response (MDR), Kaspersky Compromise Assessment și Kaspersky Incident Response, pentru a obține experiență suplimentară și pentru a acoperi întregul ciclu de gestionare a incidentelor, de la identificarea amenințărilor la protecția continuă și remediere.

Mai multe informații din raportul Kaspersky MDR Analyst 2023 sunt disponibile aici.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Hackerii derulează campanii de phishing care vizează organizații din sectorul financiar, folosind o clonă Minesweeper transformată în troian
Articolul următor minerit bitcoin El Salvador a minat 474 Bitcoin folosind energie geotermală vulcanică
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Idiocracy, un viitor alternativ într-o lume nu chiar atât de paralelă
Cultură și Educație
Alexandru Giugaru – un “colaborator” devotat al lui Nenea Iancu
Cultură și Educație
A început microstagiunea BARBA 90 la Teatrul Grivița 53
Cultură și Educație

RSS Știri Financiare

  • 8 din 10 români sunt mai atenți la preț în acest an când fac cumpărături online
  • Odometrul modelelor Ford Tourneo din România a fost dat înapoi cu 327.000 kilometri
  • Peste 4,6 milioane metri pătrați de spații au fost certificați în 2025
  • HELLENiQ Renewables lansează primele proiecte solare din România
campanii google adwords
IT

Atingerea succesului in afaceri: Campanii Google Adwords realizate de profesionisti

4 minute
IT

Hackerii etici pot câștiga premii totale de 100.000 de euro la competițiile și activitățile din cadrul DefCamp 2023

8 minute
IT

Kaspersky atrage atenția asupra riscurilor generării de parole cu ajutorul inteligenței artificiale

7 minute
Escu 2
IT

Companiile europene de robotică, forum la București

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?