Close Menu
Surfando na NetSurfando na Net
  • BELEZA
  • BEM-ESTAR
  • CASA
  • CULINÁRIA
  • DICAS
  • FINANÇAS
  • PETS
  • SAÚDE
  • TECH
  • TURISMO
Facebook X (Twitter) Instagram
Surfando na NetSurfando na Net
  • BELEZA
  • BEM-ESTAR
  • CASA
  • CULINÁRIA
  • DICAS
  • FINANÇAS
  • PETS
  • SAÚDE
  • TECH
  • TURISMO
Surfando na NetSurfando na Net
Home»DIVERSOS»Automação do SOC: como diminuir o tempo de resposta a incidentes de 60 minutos para um minuto

Automação do SOC: como diminuir o tempo de resposta a incidentes de 60 minutos para um minuto

Escrito por 15 de outubro de 2024Tempo de Leitura 3 Mins
Amou? Salve ou Envie para sua Amiga! Facebook Pinterest WhatsApp
Amou?
Facebook Pinterest WhatsApp

De 60 minutos para um minuto. Essa é a diferença entre o tempo de resposta a um incidente cibernético da maneira tradicional para a automatizada. É uma disparidade que pode ser vital para o seu negócio, em um momento em que os prejuízos financeiros ocasionados por ciberataques são cada vez maiores, apesar dos altos investimentos em cibersegurança feitos pelas empresas. Diante desse contexto, é mandatório que as organizações substituam o aporte em tecnologias “hypadas” por uma estratégia de automação de respostas a incidentes. E o SOC tem um papel fundamental nesse processo.

Estima-se que os investimentos em SOC como serviço terá um crescimento esperado de US$ 10,5 bilhões até 2032, enquanto o valor do custo de danos do cibercrime deve atingir aproximadamente US$ 7,5 trilhões até 2025. A diferença é gritante e mostra a importância de desenvolver uma estratégia de segurança mais assertiva. Embora seja um pilar crítico de cibersegurança para qualquer empresa moderna, o SOC precisa passar por inovações que o deixem mais preparado para lidar com o atual cenário de ameaças.

São muitos os desafios pelos quais os Centros de Operações de Segurança estão passando ultimamente, entre eles:

Integração insuficiente: falta de adequação entre sistemas e ferramentas de automação
Dependência excessiva de automação: confiar inteiramente em automação sem monitoramento humano
Configuração errada de playbooks: erros na criação de playbooks automáticos, que podem resultar em respostas incorretas ou excessivamente genéricas
Ausência de visibilidade em tempo real: acarretando atrasos na identificação de erros na própria automação
Falta de personalização: usar soluções de automação sem adaptar as respostas para o ambiente específico de cada empresa
Atualizações negligenciadas: deixar as ferramentas de automação desatualizadas, ignorando as novas ameaças ou as melhorias nos procedimentos
Respostas automáticas mal calibradas: automação que executa ações excessivamente agressivas ou bloqueia serviços críticos sem uma verificação adequada
Falta de treinamento da equipe: confiar na automação sem treinar adequadamente a equipe para supervisionar, ajustar e intervir quando necessário

Como se pode ver, para que o SOC cumpra o seu papel, de fato, e ajude a reduzir o tempo de resposta a incidente por meio de automação, ele precisa do suporte de algumas tecnologias, como o Managed Detection and Response (MDR), o Security Information and Event Management (SIEM) e o Security Orchestration, Automation, and Response (SOAR). Enquanto o SIEM coleta, faz correlação e análise de dados, identifica padrões de comportamento e detecta anomalias, o MDR utiliza essas informações para tomar decisões estratégicas. Já o SOAR pode automatizar os processos de resposta a incidentes garantindo uma resposta mais rápida e eficiente.

É a combinação da inteligência humana com a automação que permitirá às organizações a terem um melhor tempo de resposta a incidentes, e não a adoção desenfreada de novas tecnologias. Como vimos no início deste artigo, os danos causados pelos ciberataques só tendem a aumentar nos próximos anos e já passou da hora do board aproveitar melhor as soluções que já “têm em casa”, como o SOC. Com as ferramentas certas e automatizado, ele tem tudo para reduzir ao mínimo o tempo de resposta a incidentes e garantir a continuidade do negócio.

*Eduardo Lopes, CEO da Redbelt Security

Notícia distribuída pela saladanoticia.com.br. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a):
CAREN GODOY DE FARIA
[email protected]

Curtiu? Salve ou Compartilhe! Facebook Pinterest WhatsApp
Post AnteriorCliente do Santander vai poder bloquear celular roubado em menos de 1 minuto
Próximo Post Schneider Electric é a primeira do setor de infraestrutura de TI a obter certificação de cibersegurança de nível mais elevado para soluções EcoStruxure™ IT DCIM

Você também vai amar!

Desentupidora: Atendimento 24h para Desentupimento de Esgoto Urgente com Rapidez e Eficiência

Climatização e Bombeamento: Conforto e Segurança em Estruturas Residenciais

Por dentro do Jogo do Bicho: como os bancários operam?

Como aumentar a vida útil da sua bateria de lítio?

Os desafios e avanços na regulamentação do canabidiol ao redor do mundo

Benefícios do Testofen para a Saúde Masculina

Vale a pena usar geofones para encontrar vazamentos? Veja os benefícios

Onde encontrar um caça vazamentos confiável e evitar dor de cabeça

Tudo Sobre o WhatsApp GB: Vantagens, Desvantagens e Alternativas Seguras

Comments are closed.

EM DESTAQUE

NVIDIA anuncia os computadores pessoais de IA DGX Spark e DGX Station

19 de março de 2025

NVIDIA lança plataforma Cosmos World Foundation Model para acelerar o desenvolvimento da IA física

9 de janeiro de 2025

Eudora expande presença no Nordeste e inaugura primeira loja em Fortaleza (CE) com conceito premium e experiências personalizadas para os consumidores

8 de maio de 2025

Mães e filhos tricotam na Novelaria para aprofundar o vínculo afetivo e criar memórias

8 de maio de 2025

‘ONDM – O Negócio da Moda’ chega a Goiânia com grandes nomes da Indústria Têxtil e oportunidades únicas de negócios para confeccionistas

8 de maio de 2025
QUEM SOMOS

Surfando na Net

Revista de Atualidades

CNPJ: 47.569.043/0001-56

NOVIDADES

Simmons apresenta colchão de alta tecnologia que promete transformar a qualidade do sono

15 de abril de 2025

25ª AUTOCOM: A Revolução do Varejo com Tecnologia de Ponta

31 de março de 2025

Bitshopp inicia expansão internacional e transaciona US$ 1 milhão em sua plataforma de tokenização no primeiro dia de operação nos Estados Unidos

10 de abril de 2025
CONTATO

[email protected]

© 2025 Surfando na Net

Digite acima e pressione Enter para pesquisar. Digite Esc para sair.