Команды SOC сталкиваются с серьезными трудностями в борьбе с киберугрозами. По данным Vectra AI, они считают, что из-за множества разрозненных инструментов и недостатка точных сигналов об атаках теряют возможность эффективно выявлять и приоритизировать реальные угрозы. Несмотря на растущую уверенность в своих силах и оптимизм в отношении возможностей ИИ, многие специалисты выражают недовольство текущими решениями.
Ситуация усугубляется тем, что организации все чаще используют инструменты на базе генеративного ИИ, что создает новые возможности для злоумышленников и увеличивает нагрузку на команды безопасности. 71% специалистов SOC беспокоятся, что могут пропустить настоящую атаку среди потока оповещений, а 51% не успевают справляться с растущим количеством угроз.
Согласно опросу, 60% специалистов считают, что инструменты, предлагаемые поставщиками, создают слишком много шума и неэффективны в выявлении реальных атак. 85% из них отмечают, что за последний год уровень инвестиций в ИИ увеличился, и 67% уверены, что ИИ положительно влияет на их способность выявлять угрозы.
Несмотря на проблемы, связанные с перегрузкой оповещениями, команды SOC проявляют интерес к внедрению ИИ для улучшения обнаружения и реагирования на угрозы. Однако для восстановления доверия к инструментам безопасности поставщики должны продемонстрировать реальную ценность своих решений, не увеличивая нагрузку на команды.