Hvordan jakt på datatrusler fungerer
Jakt på datatrusler bruker trusseljegere til forebyggende søk etter potensielle trusler og angrep i et system eller nettverk. Dette muliggjør smidige, effektive svar på stadig mer komplekse, menneskestyrte cyberangrep. Mens tradisjonellecybersikkerhetsmetoder identifiserer sikkerhetsbrudd i etterkant, opererer jakt på datatrusler under antagelsen om at et brudd har skjedd, og kan identifisere, tilpasse seg og reagere på potensielle trusler umiddelbart etter oppdagelse.
Sofistikerte angripere kan bryte en organisasjon og forbli ubeskyttet i lengre perioder – dager, uker eller enda lenger. Ved å legge til jakt på datatrusler i den eksisterende profilen din av sikkerhetsverktøy, for eksempel endepunktsoppdagelse og svar (EDR) og administrasjon av sikkerhetsinformasjon og -hendelser (SIEM), kan det hjelpe deg med å forhindre og utbedre angrep som ellers ikke ville blitt oppdaget av automatiserte sikkerhetsverktøy.
Automatisert trusseljakt
Verktøy og teknikker for jakt på datatrusler
- SIEM: SIEM er en løsning som innhenter data fra flere kilder med sanntidsanalyse, og kan gi trusseljegere hint om potensielle trusler.
- Utvidet oppdagelse og svar (XDR): Trusseljegere kan bruke XDR, som gir trusselinformasjon og automatiserte angrepsavbrudd, for å oppnå større innsikt i trusler.
- EDR: EDR, som overvåker sluttbrukerenheter, gir også trusseljegere et kraftig verktøy som gir dem innsikt i potensielle trusler i alle organisasjonens endepunkter.
Følg Microsoft Sikkerhet