Skip to main content

Hoe AI de SOC expert te hulp schiet

Security Operations Centers, SOC s, dreigen overspoeld en de SOC analisten overwerkt te raken. Dit komt door het aanhoudend hoge aantal cyberaanvallen, het steeds groter wordende aanvalsoppervlakte en het toenemend aantal apparaten binnen organisaties. Daarmee komt de cyberveiligheid van organisaties onder druk te staan. Om de efficientie te verhogen en de werkdruk bij analisten te verlagen, zullen SOC teams geavanceerde tooling op basis van AI modellen, artificial intelligence, in moeten zetten. Detectie en response kunnen hiermee in hoge mate geautomatiseerd worden. Daarnaast kunnen verschillende meldingen met elkaar gecorreleerd en beter geprioriteerd worden. Zo komen SOC medewerkers dankzij het gebruik van AI beter in hun kracht.

De experts in het SOC zijn van onschatbare waarde. Ze analyseren continu meldingen uit de diverse systemen en netwerken . Daarnaast analyseren zij gegevens over de laatste dreigingen en tactieken van aanvallers, zodat deze aan bestaande SOC tooling kan worden toegevoegd. Het SOC komt snel in actie wanneer er een mogelijk securityincident wordt gedetecteerd en beperkt zo de schade. Het is dus essentieel dat de medewerkers in het SOC goed gefaciliteerd worden zodat zij hun werk optimaal kunnen uitvoeren. En daar wringt de schoen. Uit een wereldwijd onderzoek van Vectra AI en Tesorion onder 2.000 SOC analisten wereldwijd, waarvan 200 uit Nederland, blijkt dat het SOC onder druk staat en dat de prestaties daaronder lijden. SOC teams ontvangen per dag gemiddeld 5.185 beveiligingsmeldingen en 64 procent hiervan kan niet onderzocht worden.

SOC analisten haken af

Dit is niet verrassend als je bedenkt dat het aantal beveiligingsmeldingen dat binnenkomt bij 81 procent van de ondervraagde SOC analisten in de afgelopen drie jaar aanzienlijk is toegenomen. Ook het aantal gebruikte beveiligingstools is gestegen en de omvang van het aanvalsoppervlak van de organisatie is toegenomen. Dit aanvalsoppervlak, ook wel attack surface genoemd, neemt bijvoorbeeld toe doordat er nieuwe hardware in gebruik is genomen of er meer cloud services worden geimplementeerd. Deze ontwikkelingen leiden ertoe dat het voor veel SOC analisten steeds lastiger is om hun werk succesvol uit te voeren. Velen haken af en keren de sector de rug toe.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Inzicht in je risico’s: onmisbaar voor elke gemeente
In de digitale wereld is het beschermen van informatie en het beheren van risico’s cruciaal, ook voor gemeenten. Waarom dit belangrijk is en hoe je dit aanpakt, lees je in deze blog.
Rapportage Datalekken AP 2023
Te veel organisaties in Nederland die worden getroffen door een cyberaanval, waarschuwen betrokkenen niet dat hun gegevens in verkeerde handen zijn gevallen’. Dit blijkt uit het jaarlijkse overzicht van datalekmeldingen in Nederland van de Autoriteit Persoonsgegevens (AP). In deze blog lees je de belangrijkste conclusies uit het rapport.
Wat is de rol van de Privacy Officer bij BCM?
Het is belangrijk dat de dienstverlening van de gemeente altijd doorgaat, ook in het geval van een incident of calamiteit. Dit noemen we bedrijfscontinuïteit. Nu is de vraag: wat is de rol van de Privacy Officer hierbij? Is dat alleen om de wet na te leven, of speel je ook een rol bij het draaiende houden van de dienstverlening in moeilijke tijden?

Meer recente berichten

1 op 2 cyberaanvallen worden intern gepleegd
Verder lezen
Aanpassingen Handelsregister: meer privacy en verbeterde toegankelijkheid
Verder lezen
Waar en wanneer mag je vliegen met een drone in Nederland?
Verder lezen
Kwart cybersecurity incidenten bij Europese mkb ers door zwakke wachtwoorden
Verder lezen
Impact van generative AI op cybersecurity landschap groeit
Verder lezen
Politie luidt noodklok over encryptie op digitale platforms in Nederland
Verder lezen
Voorwaarden burgers en zorgverleners bij delen gegevens
Verder lezen
Tot 10 miljoen boete voor onaangepaste cyberbeveiliging
Verder lezen
Hoe AI de SOC expert te hulp schiet
Verder lezen
Kinderporno opsporen met detectiesoftware op mobiel: experts tegen EU wetsvoorstel
Verder lezen