Event image

Zpráva N-able: budoucnost SOC center závisí na umělé inteligenci, avšak bez lidského ověřování se neobejdou

Většina detekcí hrozeb stále pochází z koncových bodů, nicméně cloudová prostředí  tento náskok rychle snižují

PRAHA, 25. června 2025ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, vydala svou výroční zprávu 2025 State of the SOC Report, která zkoumá trendy ovlivňující bezpečnostní operace na základě reálných poznatků ze systému Adlumin Managed Detection and Response (MDR). Podle zprávy je dominantní hnací silou zlepšení efektivity bezpečnostních operačních center (SOC) umělá inteligence, avšak většina výstrah stále potřebuje lidské ověření a v jedné desetině případů vyžaduje dokonce intervenci ze strany MDR týmu.

Zpráva zkoumá výzvy, kterým SOC čelí, a zdůrazňuje jejich zásadní roli při zvyšování kybernetické bezpečnosti. Zjištění vycházejí z údajů systému Adlumin v období od prosince 2024 do února 2025, kdy úspěšně ochránil podniky zpracováním téměř 500 000 výstrah a vytvořením 83 171 bezpečnostních eskalací. Mezi těmito incidenty zůstal na prvním místě ransomware, konkrétně se jednalo o 2 684 ransomwarových hrozeb.

Další klíčová zjištění zahrnují:

  • Většina detekcí stále pochází z koncových bodů, avšak cloudová prostředí tuto mezeru rychle zmenšují: 56 % detekcí pochází z koncových bodů a 44 % z cloudu. Téměř všechna narušení v cloudu pak vyžadují omezení účtu ke zmírnění hrozeb.
  • Moderní útoky stále častěji obcházejí koncové body, a proto je pro zmírnění hrozby zásadní rychlé omezení cloudových účtů. 95 % proaktivních reakcí na hrozby zahrnovalo ve zkoumaném období reset hesla a deaktivaci účtu.
  • Umělá inteligence je motorem efektivnějších SOC: využití AI nástrojů zkrátilo dobu analýzy SOC, čímž se eliminovala potřeba zdlouhavého manuálního zkoumání. AI nyní rozpozná indikátory kompromitace (IOC) již za 10 sekund.
  • Lidská odbornost zůstává pro úspěch AI a SOC rozhodující: AI sice může pomoci v boji proti hrozbám, ale nemůže plně nahradit analytiky SOC. Zpráva odhaluje, že 86 % bezpečnostních výstrah eskaluje do ticketů, což naznačuje, že většina výstrah stále vyžaduje lidské ověření.

 

„Dnešní prostředí kybernetické bezpečnosti vyžaduje více než jen detekci – vyžaduje přesnost, adaptabilitu a rychlost. Tato zpráva potvrzuje to, co vidíme napříč celým odvětvím: kybernetická odolnost závisí na integraci schopností umělé inteligence a zkušeností lidských odborníků,“ řekl Vikram Ramesh, ředitel pro strategii ve společnosti N-able. „Budujeme bezpečnostní operace, které jsou  schopné adaptovat se v reálném čase a připravené čelit budoucím výzvám. SOC centrum společnosti Adlumin, kterou jsme nedávno získali v akvizici,  je příkladem naší vize proaktivní ochrany s cílem předvídat a bránit se novým hrozbám.“

Chcete-li si prohlédnout celou zprávu, navštivte https://www.n-able.com/resources/state-of-the-soc-report-2025.

Mohlo by vás dále zajímat

17.09.2025
Společnost VYSCO plus s.r.o. je dodavatelem služeb a výpočetní techniky od roku 1991. Cílí zejména na podnikovou sféru v mnoha oborech včetně např. výroby, velkoobchodu, maloobchodu, zdravotnictví, sociálních služeb či školství. Svojí činností pokrýv ...
15.09.2025
Strategické partnerství je založené na řešeních využívajících umělou inteligenci PRAHA / AUSTIN (Texas), 15. září 2025 – Společnost GFI Software, globální lídr v oblasti bezpečnostních a komunikačních řešení založených na umělé inteligenci (AI) pro m ...
11.09.2025
Ransomware zůstává hlavní hrozbou pro velké a střední podniky, nejaktivnější hackeři stále častěji využívají AI k realizaci kampaní s nízkými náklady a vysokým ziskem PRAHA, 11. září 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, ...
26.08.2025
Migrace na GFI KerioConnect přináší úsporu nákladů, snadné nasazení a správu   PRAHA, 26. srpna 2025 – Společnost GFI Software, dodavatel řešení pro bezpečnost a správu v podnikových sítích, varuje, že v souvislosti s ukončením podpory pro Exchange S ...
21.08.2025
Nové údaje naznačují, že kyberzločinci se zaměřují na SMB segment, který jim přináší  rychlejší a snazší zisky PRAHA, 21. srpna 2025 – ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, představila výroční zprávu N-able o hrozbách ...
18.08.2025
Nová funkce v platformě Acronis je zajímavá zejména pro firmy hledající alternativy k prostředí VMware PRAHA, 18. srpna 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, přidal do své MSP platformy Acronis Cyber Protect Cloud bezagen ...
31.07.2025
Wolko-plast, česká společnost v odvětví průmyslové výroby, úspěšně využívá Acronis Cyber Protect Cloud.  Služby zálohování dat a ochrany koncových zařízení postavené na cloudové platformě Acronis zajišťují firmě odolnost proti kybernetickým rizikům a ...
31.07.2025
Služby Acronis pomáhají eliminovat rizika případných výpadků výrobních a obchodních procesů PRAHA, 31. července 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, uvedla, že její řešení Acronis Cyber Protect Cloud úspěšně využívá spol ...
28.07.2025
Tento měsíc se společnost navíc stala novým autorizovaným distributorem produktů GFI Kerio v Severní Americe  PRAHA, 28. července 2025 – Společnost ZEBRA SYSTEMS s.r.o., přední distributor řešení kybernetické ochrany, cloudových služeb a služeb s při ...
23.07.2025
Rychlejšímu rozvoji v poskytování řízených služeb nejvíce brání limitované rozpočty klientů a nedostatečná automatizace MSP procesů PRAHA, 23. července 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, ž ...