Oglasno sporočilo
Objavljeno: 7.1.2025

Kaj morate vedeti o obveščanju o grožnjah (threat intelligence)

Obveščanje o grožnjah je eden osnovnih korakov pri preprečevanje kibernetskih incidentov. Hkrati je temelj kibernetske odpornosti tudi po direktivi NIS 2, ki izpostavlja proaktivno spremljanje varnosti.

Po podatkih, ki so jih zbrali pri Forbesu, je bilo lani izvedenih 2.365 zlonamer­nih kibernetskih kampanj, ki so priza­dele več kot 343 milijonov žrtev. Ob tem se je število kršitev varnosti podatkov povečalo za 72 odstotkov v primerjavi z rekordnim letom 2021. Povprečni strošek kibernetskega vdora se je letos povečal za 10 odstotkov in se pov­zpel na vrtoglavih 4,88 milijona dolarjev.

Zakaj sploh obveščanje o grožnjah?

Obveščanje o grožnjah (TI – threat intelli­gence) je v središču pozornosti podjetij, ki se zavedajo, kaj vse je na kocki. O tem priča po­datek IDC, po katerem je v letu 2024 kar 80 odstotkov podjetij iz skupine G2000 poveča­lo naložbe v obveščanje o grožnjah.

TI je namenjen premagovanju nasprotni­kov še, ko so ti na svoji strani bojnega polja. Obveščanje, ki ga nudi ESET Threat Intelli­gence, združuje zbiranje, analiziranje in kon­tekstualizacijo informacij o mogočih kibernet­skih grožnjah. Te informacije so nato podje­tjem v pomoč pri prepoznavanju, ocenjevanju in zmanjševanju kibernetskih tveganj.

Vključite ESET Threat Intelligence v svoj sistem kibernetske odpornosti

Celovit nabor obveščevalnih podatkov in telemetrijo ESET enostavno vključite v vašo TI-platformo oziroma v rešitev za SIEM in SOAR (IBM QRadar, Anomali, MS Azure Sen­tinel, OpenCTI, ThreatQuotient …). ESET je v svetovnem merilu eden največjih virov informacij o grožnjah, pri čemer je med najbolj referenčnimi in aktivnimi deležniki, ki prispevajo v zbirko znanja MITRE ATT&CK® o taktikah in tehnikah kibernetskih napa­dalcev. Redno sodeluje tudi pri ocenjevanju MITRE Engenuity ATT&CK®. V zadnjem kro­gu odkrivanja dejavnosti razvpitih APT-skupin Sandworm in Wizard Spider je ESET po­novno dosegel odlične rezultate, saj je že drugo leto zapored uspešno odkril vse kora­ke njunih napadov.

Kaj iskati pri obveščanju o grožnjah

Organizacijam so pri pridobivanju informa­cij o grožnjah na voljo različni viri: neposre­dno iz panoge, CERT, odprtokodne informaci­je (OSINT), medsebojna izmenjava znotraj ver­tikal in neposredno od komercialnih ponudni­kov. Zaradi velikih razlik med ponudniki se pri njihovi izbiri osredotočite na naslednje spodaj naštete ključne dejavnike.

Popolnost – Ponuditi mora celovit nabor informacij o grožnjah, ki zajema širok nabor akterjev in vektorjev groženj ter virov podat­kov, vključno z notranjo telemetrijo, informa­cijami OSINT in zunanjimi viri. Viri za znake kompromitiranosti (IOC) naj bodo del celovi­te storitve TI.

Natančnost – Netočni obveščevalni podat­ki lahko analitike preplavijo s šumom, z nepo­trebnim dodatnim delom ali celo sejejo paniko.

Ustreznost – Podatke je treba prilagodi­ti vašemu specifičnemu okolju, panogi in ve­likosti podjetja ter vašim taktičnim in strate­škim prioritetam. Upoštevajte tudi, kdo bo storitev še uporabljal, recimo oddelek trženja, odgovorni za skladnost in pravna služba.

Pravočasnost – Grožnje se gibajo hitro, zato mora biti vsak vir podatkov posodobljen v realnem času, sicer ni uporaben.

Razširljivost – Ponudnik mora biti sposo­ben zadovoljiti vaše potrebe po TI tudi v pri­meru rasti organizacije.

Ugled – Vedno se izplača izbrati ponudni­ka, ki se lahko pohvali z uspešnimi izkušnjami na področju TI. Vse pogosteje so to ponudniki, ki niso ozko usmerjeni na TI, temveč se ukvar­jajo z rešitvami za avtomatizacijo odzivanja (SOAR), napredno odkrivanje ter odzivanje (XDR) in podobno.

Integracija – Razmislite o rešitvah, ki se do­bro prilegajo obstoječi varnostni infrastruktu­ri, vključno s platformama SIEM in SOAR.

Uporaba obveščevalnih informacij in nji­hova pravilna implementacija ne pomagata samo zmanjšati ali ublažiti kibernetskih tve­ganj, ampak tudi določiti prednostne nalo­ge, kam usmeriti že tako omejene vire za do­seganje kar največjega učinka. S tem podje­tje zmanjša izpostavljenost grožnjam in škodo morebitnih napadov ter vzpostavi odpornost proti prihodnjim grožnjam.

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji