Automatisierte Bedrohungssuche in einem SOC
Ein Analyst in einem Security Operations Center (SOC) hat die Aufgabe, Advanced Persistent Threats (APTs) in einem globalen Unternehmensnetzwerk zu identifizieren. Mit einer KI-gestützten Bedrohungserkennungsplattform kann der Analyst den Prozess des Durchsuchens von Terabytes an Protokolldaten aus verschiedenen Quellen automatisieren. Die KI erstellt eine Baseline der normalen Netzwerkaktivität und markiert automatisch subtile, langsame Angriffsmuster, die für einen Menschen fast unmöglich zu erkennen wären. Dies ermöglicht es dem Analysten, sich auf die Untersuchung von hochzuverlässigen Warnungen zu konzentrieren, die mittlere Erkennungszeit (MTTD) von Tagen auf Minuten zu reduzieren und ein frühzeitiges Eingreifen vor einem größeren Sicherheitsvorfall zu ermöglichen.
