book_icon

Estudo global da Kaspersky revela o que as empresas esperam de um SOC

As conclusões da pesquisa revelam que 50% das empresas pretendem estabelecer um Centro de Operações de Segurança (SOC) principalmente para fortalecer sua postura de cibersegurança

Estudo global da Kaspersky revela o que as empresas esperam de um SOC

Um SOC (Security Operation Center) é uma unidade organizacional dedicada responsável pela continuidade, monitoramento e proteção da infraestrutura de TI da empresa. Sua missão principal é detectar proativamente, analisar e responder a ameaças de cibersegurança. Para Identificar os principais motores, prioridades estratégicas e potenciais desafios para o planejamento e implementação do SOC, a Kaspersky conduziu uma estudo global abrangente envolvendo especialistas seniores em segurança de TI, gestores e diretores de empresas com 500 ou mais funcionários. Todos os participantes operam sem um Centro de Operações de Segurança (SOC), mas têm planos de estabelecer um em futuro próximo. O estudo abrange 16 países nas regiões APAC, META, América Latina, Europa e Rússia, fornecendo insights valiosos sobre as tendências emergentes e as melhores práticas no desenvolvimento de SOCs em todo o mundo.

As conclusões da pesquisa revelam que 50% das empresas pretendem estabelecer SOCs principalmente para fortalecer sua postura de cibersegurança, e 45% são motivados pela necessidade de enfrentar ameaças cada vez mais sofisticadas e perigosas.

Fluxos de trabalho bem definidos e melhoria contínua são essenciais para garantir que analistas humanos possam focar em tarefas críticas, tornando o SOC um componente proativo e adaptável de sua estratégia de cibersegurança

Os fatores principais incluem otimização de orçamento, a necessidade de detecção/resposta rápida e expansão de softwares, endpoints e dispositivos de usuário – fatores que exigem medidas de segurança mais abrangentes e em camadas. Essas são citadas por 41% das organizações. Além disso, 40% buscam melhor proteção de informações confidenciais, 39% buscam atender aos requisitos regulatórios e um terço (33%) esperam que as capacidades do SOC ofereçam uma vantagem competitiva. Grandes empresas tendem a citar cada uma dessas razões com mais frequência, refletindo as pressões operacionais e regulatórias que enfrentam.

Monitoramento contínuo é o principal requisito do SOC

Para 54% dos entrevistados, o monitoramento 24 horas por dia, 7 dias por semana é o principal objetivo da implementação de um SOC.E ssa vigilância 24 horas por dia permite a detecção precoce de anomalias, previne escalonamento e mantém a resiliência cibernética em tempo real. Isso demanda uma necessidade estratégica de gestão proativa de riscos, com as quais as organizações buscam se defender contra ameaças persistentes que podem atingir a empresa a qualquer momento.

Empresas que pretendem terceirizar totalmente as operações do SOC demonstram maior interesse em aplicar metodologias de “lições aprendidas”, enquanto aquelas que desenvolvem o processo interno focam mais no gerenciamento de acesso para manter um controle mais rigoroso.

Embora os SOCs utilizem tecnologia avançada, as escolhas feitas pelas organizações mostram que analistas humanos são muito importantes. As três tecnologias mais selecionadas – Inteligência de Ameaças Plataformas (48%), Detecção e Resposta de Endpoints (42%) e Informações de Segurança e Sistemas de Gerenciamento de Eventos (40%) – são soluções sofisticadas que automatizam a coleta de dados e reduzem a carga operacional, porém, dependem fortemente de profissionais qualificados que fornecem contexto crítico, interpretam descobertas complexas e tomam a decisão final ao orientar respostas adequadas.

Adicionalmente às soluções escolhidas estão a Detecção e Resposta Estendidas (38%), Rede Detecção e Resposta (37%) e Detecção e Resposta Gerenciadas (33%). Grande empresas tendem a adotar mais tecnologias (5,5 por SOC em média), enquanto as menores integram menos (3,8).

“Para construir com sucesso um SOC, as empresas devem priorizar não apenas a combinação certa de tecnologia, mas também o planejamento cuidadoso dos processos, definição clara de metas e distribuição eficaz de recursos. Fluxos de trabalho bem definidos e melhoria contínua são essenciais para garantir que analistas humanos possam focar em tarefas críticas, tornando o SOC um componente proativo e adaptável de sua estratégia de cibersegurança,” explicou Roman Nazarov, chefe de Consultoria SOC na Kaspersky.

 

As opiniões dos artigos/colunistas aqui publicados refletem exclusivamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da Infor Channel ou qualquer outros envolvidos na publicação. Todos os direitos reservados. É proibida qualquer forma de reutilização, distribuição, reprodução ou publicação parcial ou total deste conteúdo sem prévia autorização da Infor Channel.
Revista Digital