Oglasno sporočilo
Objavljeno: 7.1.2025

Kaj morate vedeti o obveščanju o grožnjah (threat intelligence)

Obveščanje o grožnjah je eden osnovnih korakov pri preprečevanje kibernetskih incidentov. Hkrati je temelj kibernetske odpornosti tudi po direktivi NIS 2, ki izpostavlja proaktivno spremljanje varnosti.

Po podatkih, ki so jih zbrali pri Forbesu, je bilo lani izvedenih 2.365 zlonamer­nih kibernetskih kampanj, ki so priza­dele več kot 343 milijonov žrtev. Ob tem se je število kršitev varnosti podatkov povečalo za 72 odstotkov v primerjavi z rekordnim letom 2021. Povprečni strošek kibernetskega vdora se je letos povečal za 10 odstotkov in se pov­zpel na vrtoglavih 4,88 milijona dolarjev.

Zakaj sploh obveščanje o grožnjah?

Obveščanje o grožnjah (TI – threat intelli­gence) je v središču pozornosti podjetij, ki se zavedajo, kaj vse je na kocki. O tem priča po­datek IDC, po katerem je v letu 2024 kar 80 odstotkov podjetij iz skupine G2000 poveča­lo naložbe v obveščanje o grožnjah.

TI je namenjen premagovanju nasprotni­kov še, ko so ti na svoji strani bojnega polja. Obveščanje, ki ga nudi ESET Threat Intelli­gence, združuje zbiranje, analiziranje in kon­tekstualizacijo informacij o mogočih kibernet­skih grožnjah. Te informacije so nato podje­tjem v pomoč pri prepoznavanju, ocenjevanju in zmanjševanju kibernetskih tveganj.

Vključite ESET Threat Intelligence v svoj sistem kibernetske odpornosti

Celovit nabor obveščevalnih podatkov in telemetrijo ESET enostavno vključite v vašo TI-platformo oziroma v rešitev za SIEM in SOAR (IBM QRadar, Anomali, MS Azure Sen­tinel, OpenCTI, ThreatQuotient …). ESET je v svetovnem merilu eden največjih virov informacij o grožnjah, pri čemer je med najbolj referenčnimi in aktivnimi deležniki, ki prispevajo v zbirko znanja MITRE ATT&CK® o taktikah in tehnikah kibernetskih napa­dalcev. Redno sodeluje tudi pri ocenjevanju MITRE Engenuity ATT&CK®. V zadnjem kro­gu odkrivanja dejavnosti razvpitih APT-skupin Sandworm in Wizard Spider je ESET po­novno dosegel odlične rezultate, saj je že drugo leto zapored uspešno odkril vse kora­ke njunih napadov.

Kaj iskati pri obveščanju o grožnjah

Organizacijam so pri pridobivanju informa­cij o grožnjah na voljo različni viri: neposre­dno iz panoge, CERT, odprtokodne informaci­je (OSINT), medsebojna izmenjava znotraj ver­tikal in neposredno od komercialnih ponudni­kov. Zaradi velikih razlik med ponudniki se pri njihovi izbiri osredotočite na naslednje spodaj naštete ključne dejavnike.

Popolnost – Ponuditi mora celovit nabor informacij o grožnjah, ki zajema širok nabor akterjev in vektorjev groženj ter virov podat­kov, vključno z notranjo telemetrijo, informa­cijami OSINT in zunanjimi viri. Viri za znake kompromitiranosti (IOC) naj bodo del celovi­te storitve TI.

Natančnost – Netočni obveščevalni podat­ki lahko analitike preplavijo s šumom, z nepo­trebnim dodatnim delom ali celo sejejo paniko.

Ustreznost – Podatke je treba prilagodi­ti vašemu specifičnemu okolju, panogi in ve­likosti podjetja ter vašim taktičnim in strate­škim prioritetam. Upoštevajte tudi, kdo bo storitev še uporabljal, recimo oddelek trženja, odgovorni za skladnost in pravna služba.

Pravočasnost – Grožnje se gibajo hitro, zato mora biti vsak vir podatkov posodobljen v realnem času, sicer ni uporaben.

Razširljivost – Ponudnik mora biti sposo­ben zadovoljiti vaše potrebe po TI tudi v pri­meru rasti organizacije.

Ugled – Vedno se izplača izbrati ponudni­ka, ki se lahko pohvali z uspešnimi izkušnjami na področju TI. Vse pogosteje so to ponudniki, ki niso ozko usmerjeni na TI, temveč se ukvar­jajo z rešitvami za avtomatizacijo odzivanja (SOAR), napredno odkrivanje ter odzivanje (XDR) in podobno.

Integracija – Razmislite o rešitvah, ki se do­bro prilegajo obstoječi varnostni infrastruktu­ri, vključno s platformama SIEM in SOAR.

Uporaba obveščevalnih informacij in nji­hova pravilna implementacija ne pomagata samo zmanjšati ali ublažiti kibernetskih tve­ganj, ampak tudi določiti prednostne nalo­ge, kam usmeriti že tako omejene vire za do­seganje kar največjega učinka. S tem podje­tje zmanjša izpostavljenost grožnjam in škodo morebitnih napadov ter vzpostavi odpornost proti prihodnjim grožnjam.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • ChatGPT je bogatejši za pravega raziskovalnega agenta

    ChatGPT agent je nova generacija digitalnega pomočnika, ki združuje sposobnosti vizualnega in tekstovnega brskanja ter neposredne interakcije z zunanjimi platformami, kot so Google Drive, GitHub in SharePoint.

    Objavljeno: 18.7.2025 08:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji