Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky: Timpul de răspuns la incidentele de mare severitate a fost redus cu 17%
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky: Timpul de răspuns la incidentele de mare severitate a fost redus cu 17%

Curierul Național
Autor
Curierul Național
Publicat 3 iunie 2024
Distribuie
Foto: www.freepik.com

În fiecare an, Kaspersky pregătește un raport bazat pe rezultatele analizei incidentelor MDR identificate de echipa Kaspersky SOC. În acest raport, experții evidențiază incidentele care necesită acțiune din partea clienților, împărțindu-le în tipuri de severitate – mare, medie și scăzută. Incidentele de mare severitate sunt atacurile initiate de persoane sau amenințările malware care au un impact semnificativ asupra sistemelor IT ale clientului. Incidentele de gravitate medie nu au dovezi ale implicării umane directe în atac, dar pot afecta infrastructura clientului fără consecințe grave, în timp ce incidentele de gravitate scăzută nu afectează sistemele IT ale clientului, dar necesită luarea unui număr de măsuri de precauție.

Potrivit raportului recent Kaspersky MDR Analyst, în 2023 echipa Kaspersky SOC a avut nevoie în medie de 36,37 minute pentru a raporta incidentele de mare gravitate – cu 17% mai rapid decât în anii precedenți. Incidentele de gravitate medie, care se datorează adesea programelor malware și sunt cele mai frecvente, au înregistrat o creștere a timpului de răspuns de la 30 la aproape 33 de minute, fapt care se explică prin creșterea numărului acestui tip de incidente.

În cele din urmă, incidentelor cu cea mai mică gravitate, în mod normal consecințele unui software potențial nedorit, le-a fost alocat mai mult timp de așteptare înainte de a fi analizate de echipa SOC, rezultând un timp de așteptare de puțin peste 48 de minute.

În ceea ce privește eficiența răspunsului, aproximativ 74% dintre incidente au fost rezolvate după o singură alertă, fapt care reflectă existența unor scenarii clare de răspuns și încetarea efectivă a atacurilor, după intervenție.

Aproximativ 24% dintre incidente au fost semnalate de 2-10 alerte, indicând faptul că există cazuri în care rezolvarea automată nu a fost suficientă și a fost nevoie de implicarea unui specialist. Exemplele includ atacuri în desfășurare, cum ar fi încercările de exploatare în urma compromiterii rețelei sau campanii de phishing, care necesită adesea investigații manuale după mai multe alerte.

Un mic procent (2%) dintre incidente a implicat mai mult de 10 alerte. Motivele includ amenințări complexe care necesită o investigație amănunțită înainte de intervenție sau situații în care clientul a optat doar pentru monitorizare, cum ar fi exercițiile cibernetice.

Ca răspuns la constatările analizei MDR, Kaspersky recomandă organizațiilor următoarele:

Ministrul Digitalizării, despre reglementarea rețelelor sociale: Nu vreau să se panicheze lumea că o să interzicem TikTok-ul. Noile reguli se aplică tuturor și nu favorizează pe cineva anume
26 martie 2024
  1. Efectuați un inventar regulat al componenței grupurilor privilegiate, pentru a avea o procedură oficială de gestionare a privilegiilor și accesului.
  2. Implementați practici de identificare activă a amenințărilor, în combinație cu monitorizarea clasică, bazată pe alerte.
  3. Efectuați o serie de exerciții cibernetice pentru a testa eficiența mecanismelor de securitate utilizate în compania dumneavoastră.
  4. Adoptați o abordare de securitate pe mai multe straturi pentru a vă proteja împotriva incidentelor. Această abordare include protecție complexă la nivel endpoint, securitatea rețelei și threat intelligence analizat de experți în securitate cibernetică.
  5. În cazul în care o companie nu are personal dedicat de securitate cibernetică, utilizați servicii de securitate gestionate, cum ar fi Kaspersky Managed Detection and Response (MDR), Kaspersky Compromise Assessment și Kaspersky Incident Response, pentru a obține experiență suplimentară și pentru a acoperi întregul ciclu de gestionare a incidentelor, de la identificarea amenințărilor la protecția continuă și remediere.

Mai multe informații din raportul Kaspersky MDR Analyst 2023 sunt disponibile aici.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Hackerii derulează campanii de phishing care vizează organizații din sectorul financiar, folosind o clonă Minesweeper transformată în troian
Articolul următor minerit bitcoin El Salvador a minat 474 Bitcoin folosind energie geotermală vulcanică
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Președintele ANSVSA, după controlul de la British School of Bucharest: „Niciun compromis când în joc este sănătatea copiilor. Unitatea iresponsabilă va rămâne închisă!”
Actualitate
A fost aprobat programul de sprijin dedicat cultivatorilor de usturoi pentru 2026
Agricultură
Bugetul AFM prevede în 2026 investiții de miliarde de lei în infrastructură locală, eficiență energetică și stocare de energie
Energie

RSS Știri Financiare

  • Tranzacțiile de tip pre-lease câștigă teren pe piața de birouri din București
  • Mai bine de jumătate dintre clienții Sezamo cumpără produse „proaspăt recoltate”
  • Peste 1,5 milioane de burgeri au fost livrați prin Wolt anul trecut
  • SPEEDWELL deschide o locație SPACEPLUS în Popești-Leordeni. Extindere pe piața din Polonia
IT

Un bug în Microsoft Outlook pentru Windows provoacă blocarea aplicației la deschiderea email-urilor 

1 minute
SEO-min
IT

De ce să urmezi cursuri de SEO?

3 minute
IT

Startup-ul românesc Humans.ai intră pe piața din Emiratele Arabe Unite

4 minute
IT

OTP Bank România îşi dublează echipa de IT pentru a susţine planurile de dezvoltare digitală

2 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?