В това видео на Help Net Security Том Лангфорд, технически директор (CTO) за региона на EMEA в Rapid7, обяснява защо натрупването на повече предупреждения за сигурност забавя времето за реакция на центровете за операции по сигурността (SOC).

Атакуващите влизат в системите с откраднати идентификационни данни и използват легитимни инструменти с доверие като PowerShell, вместо персонализиран зловреден софтуер. Той споделя случай, при който атакуващи са се обадили на отдела за поддръжка, нулирали са облачен акаунт с повишени привилегии и са компрометирали хиляди пароли само за три минути.

Групите за изнудвачески софтуер (ransomware) могат да преминат от първоначален достъп до активиране на злонамерен код за по-малко от три часа. Лангфорд предлага решение: инженерство по откриване на заплахи (detection engineering), интелигентно настройване на системите и изкуствен интелект, който разширява възможностите на човешките анализатори, вместо да ги замества. Той се застъпва за единна видимост в облачните и локалните (on-premises) системи, както и за измерване на успеха чрез времето за престой на атакуващия в мрежата (dwell time) и скоростта на ограничаване на инцидентите.

В заключение той представя предимствата на управляваните услуги за откриване и реагиране (MDR), при които външни експерти действат като разширение на вашия екип, за да прекратяват сесии, да блокират входни точки и бързо да неутрализират заплахите.

Демонстрация: Платформата с агентен изкуствен интелект Prophet Agentic AI SOC трансформира триажа и разследването на предупреждения.