Ako funguje vyhľadávanie kybernetických hrozieb
Pri vyhľadávaní kybernetických hrozieb sa využívajú lovci hrozieb na preventívne vyhľadávanie potenciálnych hrozieb a útokov v systéme alebo sieti. To umožňuje agilné a efektívne reakcie na čoraz zložitejšie kybernetické útoky riadené ľuďmi. Zatiaľ čo tradičné metódy kybernetickej bezpečnosti identifikujú narušenia bezpečnosti až po ich zistení, vyhľadávanie kybernetických hrozieb vychádza z predpokladu, že k narušeniu došlo, a dokáže identifikovať, prispôsobiť sa a reagovať na potenciálne hrozby okamžite po ich zistení.
Sofistikovaní útočníci môžu narušiť organizáciu a zostať nezistení dlhší čas – dni, týždne alebo dokonca dlhšie. Pridanie vyhľadávania kybernetických hrozieb k existujúcemu profilu nástrojov zabezpečenia, ako sú napríklad detekcia a reakcia na koncové body (EDR) a správa bezpečnostných informácií a udalostí (SIEM), vám môže pomôcť predchádzať a odstraňovať útoky, ktoré by inak automatické nástroje zabezpečenia nezistili.
Automatizované vyhľadávanie hrozieb
Nástroje a techniky na vyhľadávanie kybernetických hrozieb
- SIEM: Riešenie, ktoré zhromažďuje údaje z viacerých zdrojov s analýzou v reálnom čase. SIEM môže lovcom hrozieb poskytnúť indície o potenciálnych hrozbách.
- Rozšírená detekcia a reakcia (XDR): Lovci hrozieb môžu používať XDR, ktorý poskytuje informácie o hrozbách a automatizované narušenie útokov, aby získali lepší prehľad o hrozbách.
- EDR: EDR, ktoré monitoruje zariadenia koncových používateľov, poskytuje lovcom hrozieb aj výkonný nástroj a prináša im prehľad o potenciálnych hrozbách vo všetkých koncových bodoch organizácie.
Sledujte zabezpečenie od spoločnosti Microsoft