Sans 2025 SOC Survey 42 Prozent der SOCs sind ohne Daten-Strategie

Quelle: Pressemitteilung 1 min Lesedauer

Anbieter zum Thema

Die jüngste Umfrage des Sans Institute zeigt, dass viele SOC-Betreiber keine klare Strategie für die Verwaltung und Analyse ihrer Daten haben. Auch KI-Tools werden häufig ineffizient eingesetzt.

Dem Sans Institute zufolge investieren Unternehmen oft zu wenig Ressourcen in die Effizienz ihres SOCs.(© Gorodenkoff - stock.adobe.com)
Dem Sans Institute zufolge investieren Unternehmen oft zu wenig Ressourcen in die Effizienz ihres SOCs.
(© Gorodenkoff - stock.adobe.com)

Das Sans Institute hat eine Umfrage unter SOC-Leitern aus 57 Ländern durchgeführt zu den Vorgehensweisen in ihren Security Operations Centern. Diese zeigt, dass Alarme, die End­punkte betreffen, die meisten Reaktionen auslösen, und dass viele Daten ohne Plan für deren Prüfung gespeichert werden.

Keine Strategie für Datenabruf und -analyse

Wieder die Umfrage zeigt, sind Warnung, die Endpoints betreffen, die wichtigste Informations­quelle für SOC-Mitarbeiter 85 Prozent der Befragten gaben an, dass Endpunktwarnungen die wichtigsten Auslöser für ihre Reaktionen sind. Doch die Effizienz der Arbeit lässt in den meisten Centern zu wünschen übrig. 42 Prozent senden alle eingehenden Daten an ein SIEM-System (Security Information and Event Management), ohne dass vorher eine Strategie festgelegt wurde, für die Verwaltung, den Abruf und die Analyse der Daten. Ebenfalls 42 Prozent nutzen zwar KI- oder ML-Tools (Machine Learning), doch sie haben dabei die Standardkonfigurationen beibehalten und nicht an ihre Anforderungen angepasst.

„Wenn die Unternehmensleitung nicht bereit ist, die erforderlichen Ressourcen für den ef­fek­tiven Einsatz eines Tools bereitzustellen, sollte man besser ganz darauf verzichten“, kommen­tiert Christopher Crowley, zertifizierter Ausbilder am Sans Institute und Hauptautor der Um­fra­ge. „Eine glänzende neue Technologie, die wie eine großartige Lösung erscheint, erfordert Bud­get, Schulungen, Zeit und die Integration in den Arbeitsablauf.“

(ID:50536774)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung