Geautomatiseerde SOC’s: recept voor snel ingrijpen?

Columns

Bij detectie van een dreiging zoals malware, een cyberinbraak of een datalek is het van groot belang dat direct wordt ingegrepen. Een Security Operations Center (SOC) helpt de schade bij een cyberincident te beperken. Hoe zorgen we ervoor dat een SOC de aanvaller te snel af is? Bastiaan Bakker, security specialist bij Motiv beantwoordt deze vraag.

Een korte reactietijd kan bij cyberaanvallen veel winst opleveren. Bakker: “Als u bijvoorbeeld een inbraak op uw bedrijfsnetwerk detecteert en deze aanval direct kunt stoppen, beperkt u hiermee de schade die de aanvaller kan aanrichten. Denk echter ook aan een uitbraak van ransomware, een agressieve vorm van malware die data en volledige systemen in gijzeling neemt door deze te versleutelen. Als u deze malware vroegtijdig detecteert en direct sto...

Meer over ICT & Internet