В новом отчете Vectra AI под названием "Дилемма защитников" раскрывается тревожная картина: специалисты по безопасности в центрах операций (SOC) теряют доверие к инструментам обнаружения угроз. Более половины респондентов (54%) считают, что поставщики безопасности создают избыточные уведомления, чтобы избежать ответственности за утечки данных. При этом 45% не уверены, что их инструменты работают так, как им нужно.
Несмотря на растущую уверенность в своих силах, SOC-команды сталкиваются с проблемами из-за множества разрозненных инструментов и недостатка точных сигналов о нападениях. Это приводит к тому, что многие специалисты ищут альтернативные решения, такие как расширенное обнаружение и реагирование (XDR).
Основные выводы исследования:
- 73% специалистов в Азиатско-Тихоокеанском регионе беспокоятся, что могут пропустить реальную атаку среди потока уведомлений.
- 45% не доверяют своим инструментам, а 52% считают, что они увеличивают рабочую нагрузку.
- 61% команд уже внедрили или рассматривают XDR-решения.
В то же время, доверие к искусственному интеллекту (AI) растет. 82% респондентов отмечают, что уровень инвестиций в AI увеличился за последний год, и 63% считают, что AI положительно влияет на их способность выявлять и реагировать на угрозы.
Важно, чтобы поставщики инструментов пообещали не только технологии, но и реальную ценность, чтобы восстановить доверие специалистов SOC.