Egyre több helyen vannak dedikált kiberbiztonsági csapatok
Kiberbiztonsággal a nagyvállalatok felénél egy kifejezetten erre szakosodott részleg foglalkozik, de a SOC kialakítás még sok helyen várat magára.
Az informatikai és a biztonsági funkciók egy részlegen belüli egyesítése több szempontból is előnyös lehet. A megközelítés azonban ellent mondhat a feladatkörök elkülönítésének elvének, hiszen ugyanazok a személyek felelnek a napi szintű informatikai teendőkért és a kapcsolódó biztonsági kockázatok kiértékeléséért.
A Kaspersky nagyvállalatok körében elvégzett felmérése arra világít rá, hogy milyen arányban vannak a cégeknél erősen szakosodott egységek a kiberbiztonsági részlegeken belül. A válaszadók 16 százaléka mondta azt, hogy a biztonsági operációs központ mellett dedikált fenyegetéselemző csapat is működik, 14 százalékuk pedig arról számolt be, hogy a cégük dedikált malware elemző csapattal is rendelkezik. A dedikált egységek aránya tehát elég kicsi, de a szervezetek többsége készen áll ezt az informatikai biztonsági szakembereik továbbképzésére szánt költségkeret elkülönítésével orvosolni.
A különféle szervezeti felépítésekhez, prioritásokhoz és stratégiákhoz igazodva a Kaspersky négy keretrendszert dolgozott ki. Ezek a következők: Kaspersky Security Foundations, Kaspersky Optimum Security és Expert Security. Mindegyik alapját a biztonsági cég nemrégiben bevezetett MDR szolgáltatása adja.
Prémium előfizetéssel!
-
Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.
-
Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.
-
Elérhetővé váltak a SharePoint Server szeptemberi frissítései
-
A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
-
A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.
-
A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











