TGViewer
Кросстех Кросстех @cross_tech · 518 subscribers
Post #1620 392
Всего 15 минут есть у SOC, чтобы отреагировать на потенциальный инцидент. Оптимальное время реакции — до 5 минут. К такому выводу пришли эксперты центра кибербезопасности компании ЕСА ПРО (входит в ГК «Кросс технолоджис»), проанализировав тренды атак и статистику по инцидентам.

Конечно, далее, в зависимости от степени критичности, для инцидентов устанавливают разное время на первичное уведомление и предоставление компенсационных мер.

Как отмечает 🌟Сергей Козлов, руководитель центра кибербезопасности ЕСА ПРО, 🌟современные инструменты, например IRP/SOAR, позволяют реагировать с такой скоростью.

Среди факторов, затрудняющих работу SOC, наши эксперты выделяют 🌟alert fatigue — перегрузку специалистов алертами, которые собирают системы типа SIEM или EDR.

При низком уровне зрелости центра мониторинга количество ложных срабатываний может составлять 🌟до 50%. Из этого складывается ситуация, когда аналитики вынуждены тратить время на ложные срабатывания и с высокой вероятностью могут пропустить реальный инцидент.

#аналитика
More from @cross_tech
  1. Sep 23, 2026Когда в трафике наблюдаются аномалии в нерабочее время, серверы зависают из-за непонятных…
  2. Sep 21, 2026Без BYOD никак: наша практика показывает, что 📈 90% сотрудников организаций используют ли…
  3. Sep 18, 2026С чего начинается результативная кибератака? Очень часто – с получения доступа к службе Ac…
  4. Sep 16, 2026От технологий - к психологии принятия решений Кросстех и AM Livе запустили совместный прое…
  5. Sep 15, 2026🔥 ПРЕМЬЕРА НА AM LIVE! Почему два сильных специалиста могут смотреть на один и тот же воп…
  6. Sep 15, 2026Заключили партнерское соглашение с @rdw_computers! Партнерство позволит сформировать безоп…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →