Soc-analisten
verliezen grip op cybersecurity door groot aantal alerts
De cyberveiligheid van bedrijven staat onder druk als gevolg van het grote aantal alerts dat analisten in een Security Operations Center (SOC) dagelijks ontvangen.
Gemiddeld zijn dit zo’n 5.185 alerts per SOC-team per dag, waarvan iets minder dan twee derde (64%) niet kan worden onderzocht.
Dit blijkt uit een wereldwijd onderzoek van Tesorion-partner VectraAI onder 2.000 SOC-analisten wereldwijd, waaronder 200 analisten van Nederlandse organisaties.
Onderzoeksresultaten rapport State of Threat Detection 2023
Ruime meerderheid van deze alerts kan niet worden onderzocht als gevolg van hoge werkdruk
Dit is slechts een van de verontrustende conclusies uit een wereldwijd onderzoek van Tesorion-partner Vectra, waar ook 200 Nederlandse SOC-analisten aan hebben meegewerkt.
Nog een paar feiten:
Het aantal binnenkomende alerts is bij bijna negen op de tien SOC-analisten (88%) in de afgelopen drie jaar aanzienlijk is toegenomen. Ook zijn zowel het aantal gebruikte beveiligingstools (77%) als de omvang van het aanvalsoppervlak (75%) van organisaties toegenomen.
Benieuwd naar het hele rapport?