
SANS Detection & Response Survey
The new SANS Detection & Response survey reveals a security landscape under strain.
- EDR is used by the majority of organizations, yet overreliance on the endpoint is creating new blind spots.
- Otomasyon genişlemeye devam ediyor ancak tam güven hala düşük seviyede.
- SOC ekipleri, artan yanlış pozitif sonuçlar, beceri eksiklikleri ve sıkılaşan düzenlemelerle karşı karşıya kalmaktadır.
Tespitin neden öldürme zincirinde daha erken aşamaya taşınması gerektiğini, hangi tür davranış analizinin uygulanması gerektiğini ve yapay zekanın analistlerin yerini almaması, aksine onları desteklemesi gerektiğini öğrenin.
Temel Bulgular
The SANS data uncovers widening gaps caused by endpoint-heavy security postures, rising complexity,
and inconsistent intelligence sharing.
89%
, uç noktalara yoğun odaklanma, çevre ve bulut girişini büyük ölçüde korumasız bırakarak, güvenlik ihlali sonrası tespit boşlukları yaratmaktadır.
73%
Yanlış pozitifler, personel eksikliğinden dolayı zaten zor durumda olan SOC ekiplerini daha da zor durumda bırakıyor.
13%
%90'ı otomatik algılama araçlarını kullanmasına rağmen, sadece bir kısmı tam otomatik yanıtlara güveniyor.
Endpoint Noktaları

Yüksek Benimseme,
Düşük Gerçekleşme
SOC ekipleri, araçların insan iş akışlarına entegre olamaması nedeniyle otomasyona genellikle güven duymazlar. Etkili otomasyon, yargıyı değiştirmek yerine zenginleştirmeli, ilişkilendirmeli ve önceliklendirmelidir.

Düzenleyici Baskı İşbirliğini Değiştiriyor
NIS2 ve DORA, kuruluşları zorunlu olay ve IOC paylaşımına yönlendirmesine rağmen, yalnızca %37'si algılama kurallarını harici olarak paylaşmaktadır.

Bu Rapor Neden Önemlidir?
Anket, SOC yeteneklerini geliştirmek için gerekli mimari değişiklikleri ortaya koyuyor.
Algılama süreçlerini nerede modernize etmeniz gerektiğini ve doğruluğu artırırken iş yükünü nasıl azaltabileceğinizi anlayın.
Analistler, Gürültüden Dolayı
'ı Geride Bıraktı
Takımlar, davranışsal sanal alan ve makine öğrenimi tehdit benzerliği aramasını benimsemelidir.
Karmaşıklık, Uzmanlıktan Daha Hızlı Büyüy
Çoklu bulut parçalanmasının ve entegrasyon boşluklarının güvenlik üzerindeki etkisini keşfedin.
'ın insan yeteneklerini artırmak için yapay zeka kullanılmalıdır
Güvenlik ekipleri, doğal dil sorgulama, otomatik IOC çıkarma ve benzerlik tabanlı tehdit korelasyonu gerektirir.
Algılama Stratejinizi Güçlendirin
SANS Anket Raporunun tamamını edinin ve kör noktaları nasıl azaltabileceğinizi, analist kapasitesini nasıl ölçeklendirebileceğinizi ve çok katmanlı bir algılama boru hattını nasıl benimseyebileceğinizi öğrenin.