Sectorrapport
AI inzetten om de veerkracht op het gebied van cyberbeveiliging te vergroten
In dit sectorrapport gaatChris Kissel, Research Vice President, Security and Trust bij IDC**,** in op de vijf belangrijkste vragen over waarom gefragmenteerde beveiligingstools tekortschieten en hoe een geïntegreerde, AI-gestuurde verdediging er in de praktijk daadwerkelijk uitziet.
Doe waardevolle kennis op van deze branche-expert om voorop te blijven lopen in de snel veranderende IT-omgeving van vandaag.
Download dit rapport om antwoord te krijgen op de volgende vragen:
- Waarom blijven traditionele cyberbeveiligingsmaatregelen falen, zelfs nu organisaties steeds meer geld aan beveiliging uitgeven?
- Wat is het verschil tussen AI die de beveiligingsactiviteiten daadwerkelijk verbetert en AI die alleen maar een nog geavanceerdere laag van complexiteit toevoegt?
- Hoe moeten IT- en beveiligingsverantwoordelijken de betekenis van ‘veerkracht’ herdefiniëren in een tijdperk waarin aanvallers zich bewust richten op herstelinfrastructuur?
- Hoe ziet een volwassen aanpak voor het meten van de effectiviteit van cyberbeveiliging eruit voor een middelgrote organisatie?
- Waarom is de samenvoeging van IT-dienstverlening, cyberbeveiliging en cyberweerbaarheid tot één enkel operationeel model nu een strategische noodzaak geworden in plaats van slechts een aanbod van leveranciers?
“Gedurende het grootste deel van het afgelopen decennium functioneerden IT- en beveiligingsactiviteiten als parallelle functies, met afzonderlijke teams, afzonderlijke tools en afzonderlijke prestatiemaatstaven. Die scheiding was logisch toen bedreigingen zich nog langzaam genoeg verspreidden, waardoor de overdracht tussen functies beheersbaar was. Dat is nu niet meer het geval. De aanvaller is tegelijkertijd actief op alle drie de domeinen: hij maakt misbruik van een niet-gepatcht eindpunt, beweegt zich lateraal door een identiteitssysteem en richt zich op de back-upinfrastructuur om herstelmogelijkheden uit te schakelen. Een verdedigingsarchitectuur die deze zaken als afzonderlijke problemen behandelt – doorgestuurd naar verschillende teams die verschillende waarschuwingswachtrijen genereren – is structureel niet opgewassen tegen een aanval die ze als één gecoördineerde operatie beschouwt.”
– Chris Kissel, vicepresident Onderzoek, Beveiliging en Vertrouwen, IDC