Chris Scheels,Gurucul 的产品营销副总裁,在过去的 20 年里一直致力于将人员、流程和技术整合在一起,以推动公司的发展。他拥有十多年的网络安全经验,曾担任产品营销和产品管理职位。他的热情是帮助企业通过战略性地使用技术来取得成功。最近,他在 Appgate, Inc. 帮助客户加速他们的零信任之旅。他的背景还包括运营、销售和新业务开发经验。
安全运营中心(SOC)正面临崩溃的边缘。分析师倦怠长期以来一直是一个关键风险,但问题只会变得更加严重。事实上,73% 的组织 最近由 Cybersecurity Insiders 和 Gurucul 进行的调查 表示,他们正在遭受倦怠和持续的员工短缺。警报量正在增加,威胁正在增殖,分析师们被迫使用传统和分散的工具。仅仅依靠人类来跟上这些进展已经变得不可能,这意味着 AI 正在迅速从一种“nice-to-have”转变为一种战略必要性。今日 SOC 的危机虽然 SOC 中的倦怠率已经得到充分记录,但这种情况并没有改善,所以不能说得太多:分析师们已经到了极限。他们正在努力应对日益恶化的挑战,包括: 警报疲劳 – 不仅警报数量太多,假阳性也在增加,这使得有效地响应警报变得困难和低效。事实上,根据上述调查,88% 的网络安全领导者表示警报量已经增加;46% 报告称过去一年警报量增加了 25% 以上。 新兴和不断演变的威胁 – 威胁格局始终在变化,AI 正在为恶意行为者提供新的工具,使他们能够更快地发起更多攻击。凭证滥用和内部风险增加了复杂性。...