По прогнозам экспертов, к 2030 году классические, работающие в режиме постоянной перегрузки, SOC трансформируются в интеллектуальные центры безопасности, автоматически выявляющие и нейтрализующие атаки
Сегодня количество детектирующих правил растёт, а ИТ-инфраструктура клиентов меняется — оба фактора требуют приложения огромных усилий к контролю легитимных действий администраторов.
В крупных компаниях SIEM ежедневно генерирует сотни подозрений на ИБ-инциденты, которые практически невозможно анализировать вручную, ввиду чего бизнес активно внедряет продукты SOAR и системы поведенческой аналитики. Драйвером также выступает применение искусственного интеллекта для подключения быстрой разработки корреляционной логики.
Кроме того, по ожиданиям экспертов, центры безопасности будущего (так называемые smart SOC) будут обеспечивать единую видимость инцидентов в корпоративных системах промсектора. Это особенно важно в условиях конвергенции IT- и OT-сред, когда атаки на офисный сегмент могут становиться точкой входа в производственные сети.
🔥 — через несколько лет SOC будет думать сам
🫡 — ИИ-гонка обещает быть интересной
Post #11535
204

- 🔥 1