Egyre több helyen vannak dedikált kiberbiztonsági csapatok
Kiberbiztonsággal a nagyvállalatok felénél egy kifejezetten erre szakosodott részleg foglalkozik, de a SOC kialakítás még sok helyen várat magára.
Az informatikai és a biztonsági funkciók egy részlegen belüli egyesítése több szempontból is előnyös lehet. A megközelítés azonban ellent mondhat a feladatkörök elkülönítésének elvének, hiszen ugyanazok a személyek felelnek a napi szintű informatikai teendőkért és a kapcsolódó biztonsági kockázatok kiértékeléséért.
A Kaspersky nagyvállalatok körében elvégzett felmérése arra világít rá, hogy milyen arányban vannak a cégeknél erősen szakosodott egységek a kiberbiztonsági részlegeken belül. A válaszadók 16 százaléka mondta azt, hogy a biztonsági operációs központ mellett dedikált fenyegetéselemző csapat is működik, 14 százalékuk pedig arról számolt be, hogy a cégük dedikált malware elemző csapattal is rendelkezik. A dedikált egységek aránya tehát elég kicsi, de a szervezetek többsége készen áll ezt az informatikai biztonsági szakembereik továbbképzésére szánt költségkeret elkülönítésével orvosolni.
A különféle szervezeti felépítésekhez, prioritásokhoz és stratégiákhoz igazodva a Kaspersky négy keretrendszert dolgozott ki. Ezek a következők: Kaspersky Security Foundations, Kaspersky Optimum Security és Expert Security. Mindegyik alapját a biztonsági cég nemrégiben bevezetett MDR szolgáltatása adja.
Prémium előfizetéssel!
-
Az IBM QRadar SIEM több mint két tucat sebezhetőség miatt kapott frissítést.
-
Az IBM Security SOAR jelentős biztonsági frissítést kapott.
-
A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.
-
A VeraCrypt két biztonsági hibát tartalmaz.
-
Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.
-
Az Exim fejlesztői két biztonsági hibáról számoltak be.
-
A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.
-
A React egy közepes veszélyességű sebezhetőséget tartalmaz.
-
A Webmin esetében egy XSS-típusú biztonsági résre derült fény.
-
A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











