TGViewer
Порвали два трояна Порвали два трояна @kasperskyb2b · 9.42K subscribers
Post #2297 1.98K
📊Тенденции SOC по версии Gartner

Пропустили обновление гартнеровского Hype Cycle for Security Operations, прошедшего в начале лета. Как обычно, авторы попытались сличить маркетинг производителей ожидания и реальность, и пришли к выводу, что вода мокрая сразу несколько ключевых компонентов всех ИБ-программ меняют своё место в архитектуре SOC. В первую очередь это SIEM, XDR, управление уязвимостями и киберразведка.

Две роли SIEM.
Решение вечных проблем SIEM со сбором достаточных, но не избыточных данных, а также сложностью интеграции, плюс прохождение нового квеста по внедрению ИИ, идёт двумя разными способами. Первый — интегрированная платформа SOC (ISOC), все функции центра мониторинга в одной упаковке, от мониторинга до реагирования. Второй — SIEM теряет интерфейс и становится озером данных ИБ (security data lake), в который ныряют различные агенты и специализированные решения. При этом XDR прочат ту же дорогу, что и SOAR годом ранее — интеграция в платформы EDR и ISOC в качестве функции.

Управление уязвимостями получает апгрейд до CTEM, то есть непрерывного управления экспозицией. Это не новая позиция Гартнера, но в этом году они получили прекрасный набор дополнительных аргументов — от роста числа уязвимостей до потери их сплошного покрытия авторитетами вроде NVD. По смелым ожиданиям, топовые решения будут объединять платформу постоянного мониторинга и приоритизации угроз с непрерывной оценкой защищённости, поставляемой как услуга (сюда входят и red teaming, и bug bounty, и даже киберучения).

Глубокая интеграция киберразведки.
Предполагается, что от ручной оценки аналитиком и применения TI в изолированных сценариях, компании перейдут к интеграции данных TI в оценку активов, уязвимостей, гипотез детектирования, где TI будет помогать автоматически расставлять приоритеты. Подобные системы будут в рамках одного процесса совместно использовать различные источники внешних сигналов и внутреннюю телеметрию.

Два сорта ИИ. ИИ-ассистенты и ИИ-агенты SOC рассматриваются как две отдельные категории, где ассистенты включаются в существующие продукты и, например, помогают читать логи или искать данные, а агенты самостоятельно действуют внутри SIEM, EDR, IAM, и так далее. Первая категория стремительно «остывает», к ней падает интерес, зато вторая находится прямо на пике. При этом авторы предупреждают, что внимание к агентам опережает их реальную зрелость, а основным риском 2026 является agent washing, когда нечто, продаваемое как ИИ-агент, является LLM, наспех прикрученной к продукту позапрошлого года.

#SOC #CISO @П2Т
  • 👍 7
  • 👏 3
  • 🔥 2
More from @kasperskyb2b
  1. Oct 5, 2026🔥 Интересные исследования APT и новости ИБ за неделю 😱 Анализ модульного ВПО NeedyMantis…
  2. Oct 5, 2026❗️ Новая волна атак на NetScaler, теперь ещё и CVE-2026-88779 К эксплуатации свежих уязвим…
  3. Oct 3, 2026😎 Уязвимостей всё больше, а времени на их устранение — всё меньше. Что делать? В интервью…
  4. Oct 2, 2026🕵️‍♂️ Моделирование инсайдерских угроз со стороны ИИ ИИ-агент на базе передовой языковой…
  5. Oct 1, 2026💻 Топ-риски «человеческого фактора» в 2026 Безрассудная отправка конфиденциальных корпора…
  6. Sep 30, 2026⚡️ Рекомендации по кибергигиене организаций, как эффективно готовить плейбуки SOC, и други…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →