Sådan fungerer cybertrusselsjagt
Cybertrusselsjagt bruger trusselsjægere til på forhånd at søge efter potentielle trusler og angreb i et system eller netværk. Det giver mulighed for fleksible og effektive svar på stadigt mere komplekse, menneskedrevne cyberangreb. Mens traditionelle cybersikkerhedsmetoder identificerer sikkerhedsbrud efter de er sket, så fungerer cybertrusselsjagt med den antagelse, at der er sket et brud, og at det kan identificere, tilpasse sig og reagere på potentielle trusler straks efter registrering.
Avancerede hackere kan bryde ind i en organisation og forblive uopdaget i længere perioder – dage, uger eller endnu længere. Tilføjelse af cybertrusselsjagt til din eksisterende profil af sikkerhedsværktøjer, f.eks. registrering af slutpunkter og svar (EDR) og sikkerhedsoplysninger og hændelsesstyring (SIEM), kan hjælpe dig med at forhindre og afhjælpe angreb, der ellers ville ikke blive opdaget af automatiserede sikkerhedsværktøjer.
Automatiseret jagt på cybertrusler
Værktøjer og teknikker til cybertrusselsjagt
- SIEM: En løsning, der indsamler data fra flere kilder med analyse i realtid, kan SIEM give trusselsjægere et fingerpeg om potentielle trusler.
- Udvidet registrering og svar (XDR): Trusselsjægere kan bruge XDR-, som leverer trusselsintelligens og automatiserede angrebsafbrydelser, for at opnå større synlighed i trusler.
- EDR: Slutpunktsregistrering og -svar, som overvåger slutbrugerenheder, giver også trusselsjægere et effektivt værktøj, der giver dem indsigt i potentielle trusler inden for alle en organisations slutpunkter.
Følg Microsoft Security