Hohe Anzahl an Security-Tools treibt Outsourcing von Detection und Response voran

Über die Hälfte der österreichischen SOCs (Security Operation Center) sind mit der Vielzahl der Security-Lösungen im Unternehmen überfordert. Das geht aus einer Umfrage von Trend Micro hervor. [...]

Managed Services können dazu beitragen, interne fachliche Herausforderungen zu meistern. (c) Pixabay

In großen österreichischen Unternehmen kommen durchschnittlich 29 verschiedene Sicherheitslösungen zum Einsatz. Angesichts dieser hohen Zahl fällt es Security Operation Center (SOCs) immer schwerer, Warnungen zu priorisieren und Sicherheitsrisiken effektiv zu kontrollieren, die große Anzahl erschwert die Priorisierung. In globalen Firmen mit über 10.000 Mitarbeitern steigt die Anzahl der im Einsatz befindlichen Security-Tools sogar auf 46 an.

Vielzahl an Security-Tools

Über die Hälfte (58 Prozent) der Befragten aus Österreich (51 Prozent weltweit) gab an, dass die Lösungen zwar innerhalb des Unternehmens im Einsatz sind, SOC-Teams die Informationen und Daten jedoch nicht für ihre Analyse nutzen. Dafür nennen sie unter anderem folgende Gründe:

  • Mangelnde Integration (weltweit 42 Prozent, 55 Prozent in Österreich)
  • Mangel an qualifizierten Fachkräften für die Bedienung (weltweit 39 Prozent, 40 Prozent in Österreich)
  • Schwierigkeiten bei der Implementierung (weltweit 38 Prozent, 38 Prozent in Österreich)
  • Veraltetes Equipment (weltweit 37 Prozent, 33 Prozent in Österreich)
  • Fehlendes Vertrauen (weltweit 20 Prozent, 24 Prozent in Österreich)

„Das Ausufern von Security-Tools ist in globalen Unternehmen jeder Größenordnung immer häufiger zu beobachten. Mit Blick auf Incident Detection und Response können damit jedoch steigende Kosten einhergehen“, betont Richard Werner, Business Consultant bei Trend Micro.

Managed Services als Chance für den Channel

Managed Services können dazu beitragen, interne fachliche Herausforderungen zu meistern. Wie die Studie zeigt, ziehen 90 Prozent der österreichischen Befragten (weltweit 92 Prozent) in Betracht, ihre Detection and Response auszulagern. Eine zentrale Plattform bietet Transparenz und Überblick über alle Informationen, um die Reaktionszeit bei Sicherheitsvorfällen zu optimieren.

„Abgesehen davon, dass Unternehmen für Lizenzen und Wartung zahlen müssen, sind SOC-Teams zunehmend gestresst, wenn sie versuchen, mehrere Lösungen gleichzeitig zu verwalten. Ist es ihnen nicht möglich, Alarme zu priorisieren, kann das Unternehmen zudem anfällig für Sicherheitsvorfälle sein. Daher ist es nicht überraschend, dass viele beginnen, auf SOC-as-a-Service zu setzen“, erklärt Daniel Schmutz, Head of Channel and Marketing Schweiz & Österreich bei Trend Micro. „Es gibt darüber hinaus ein klares Defizit bei den SecOps-Ressourcen und dem notwendigen Fachwissen, das Channel-Unternehmen durch eine Kombination aus qualifizierten Fachkräften, besseren Tools und Managed Services beheben könnten.“


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*