Preemptive Cybersecurity: Früher eingreifen statt nur schneller reagieren

Preemptive Cybersecurity Früher eingreifen statt nur schneller reagieren

Preemptive Cybersecurity verändert die Rolle des Verteidigers

Security-Teams haben in den vergangenen Jahren vor allem eines gelernt: genauer hinzusehen. Mehr Telemetrie, bessere Detection-Methoden und eine stärkere Vernetzung von Security-Daten sollen helfen, Angriffe möglichst schnell zu erkennen.

Das funktioniert. Es hat allerdings einen Nebeneffekt: Mehr Sichtbarkeit produziert zunächst mehr Informationen. Diese müssen gesammelt, korreliert, bewertet und im richtigen Moment in eine Entscheidung übersetzt werden. Gerade in größeren Umgebungen kann zusätzliche Detection deshalb auch mehr SIEM-Volumen, neue Regeln und zusätzlichen Aufwand bedeuten.

Die nächste Entwicklungsstufe der Cybersecurity sollte deshalb weniger davon geprägt sein, noch mehr zu beobachten. Sie sollte stärker darauf ausgerichtet sein, die Handlungsmöglichkeiten eines Angreifers aktiv zu beeinflussen.

Mehr dazu auf der website: pressebox.de