Egyre több helyen vannak dedikált kiberbiztonsági csapatok
Kiberbiztonsággal a nagyvállalatok felénél egy kifejezetten erre szakosodott részleg foglalkozik, de a SOC kialakítás még sok helyen várat magára.
Az informatikai és a biztonsági funkciók egy részlegen belüli egyesítése több szempontból is előnyös lehet. A megközelítés azonban ellent mondhat a feladatkörök elkülönítésének elvének, hiszen ugyanazok a személyek felelnek a napi szintű informatikai teendőkért és a kapcsolódó biztonsági kockázatok kiértékeléséért.
A Kaspersky nagyvállalatok körében elvégzett felmérése arra világít rá, hogy milyen arányban vannak a cégeknél erősen szakosodott egységek a kiberbiztonsági részlegeken belül. A válaszadók 16 százaléka mondta azt, hogy a biztonsági operációs központ mellett dedikált fenyegetéselemző csapat is működik, 14 százalékuk pedig arról számolt be, hogy a cégük dedikált malware elemző csapattal is rendelkezik. A dedikált egységek aránya tehát elég kicsi, de a szervezetek többsége készen áll ezt az informatikai biztonsági szakembereik továbbképzésére szánt költségkeret elkülönítésével orvosolni.
A különféle szervezeti felépítésekhez, prioritásokhoz és stratégiákhoz igazodva a Kaspersky négy keretrendszert dolgozott ki. Ezek a következők: Kaspersky Security Foundations, Kaspersky Optimum Security és Expert Security. Mindegyik alapját a biztonsági cég nemrégiben bevezetett MDR szolgáltatása adja.
Prémium előfizetéssel!
-
10 sérülékenységet orvosoltak a WordPress fejlesztői.
-
A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.
-
A Drupalhoz egy biztonsági frissítés vált elérhetővé.
-
A Synology nyolc biztonsági rést szüntetett meg a DSM kapcsán.
-
A Check Point Gaia egy kritikus veszélyességű hibát tartalmaz.
-
Az ISC BIND több mint egy tucat hibajavítást kapott.
-
Az Oracle 19 biztonsági rést foltozott be a VirtualBoxon.
-
Több mint 70 biztonsági rést foltoztak be a Mozilla fejlesztői a Firefox böngészőn.
-
A Google Chrome ezúttal 42 biztonsági hibától vált meg.
-
Az NGINX kapcsán egy biztonsági rést kell befoltozni.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











