Hoe opsporing van cyberbedreigingen werkt
Opsporing van cyberbedreigingen maakt gebruik van bedreigingszoekers om proactief te zoeken naar mogelijke bedreigingen en aanvallen binnen een systeem of netwerk. Als je dit doet, kun je flexibel en efficiënt reageren op steeds complexere, door mensen uitgevoerde cyberaanvallen. Terwijl traditionele methoden voor cyberbeveiliging beveiligingsschendingen na het feit identificeren, werkt opsporing van cyberbedreigingen met de mogelijkheid dat er een schending is opgetreden, en kunnen potentiële bedreigingen direct na detectie worden geïdentificeerd, aangepast en erop worden gereageerd.
Geavanceerde aanvallers kunnen een organisatie binnendringen en gedurende langere perioden, dagen, weken of zelfs langer onopgemerkt blijven. Door opsporing van cyberbedreigingen toe te voegen aan je bestaande profiel van beveiligingshulpprogramma's, zoals eindpuntdetectie en -respons (EDR) en SIEM (Security Information and Event Management), kun je aanvallen voorkomen en oplossen die anders mogelijk niet zouden worden gedetecteerd door geautomatiseerde beveiligingshulpprogramma's.
Geautomatiseerde opsporing van bedreigingen
Hulpprogramma's en technieken voor het opsporen van cyberbedreigingen
- SIEM: een oplossing waarmee gegevens uit meerdere bronnen worden verzameld met realtime analyse. SIEM kan bedreigingszoekers voorzien van aanwijzingen over mogelijke bedreigingen.
- Uitgebreide detectie en reactie (XDR): bedreigingszoekers kunnen gebruikmaken van XDR, dat bedreigingsinformatie en geautomatiseerde aanvalsonderbreking biedt, om meer inzicht te krijgen in bedreigingen.
- EDR: EDR bewaakt apparaten van eindgebruikers en biedt bedreigingszoekers een krachtig hulpprogramma waarmee ze inzicht krijgen in mogelijke bedreigingen binnen alle eindpunten van een organisatie.
Volg Microsoft Beveiliging