Hva er trusseljakt?
Trusseljakt er en proaktiv metode for å lete etter cybertrusler som kan befinne seg i en virksomhets IT-miljø uten å ha blitt oppdaget av eksisterende sikkerhetsverktøy eller varslinger. I stedet for å vente på et sikkerhetsvarsel undersøker sikkerhetsspesialister blant annet logger, nettverkstrafikk, endepunkter og brukeratferd for å finne tegn på kompromittering eller mistenkelig aktivitet.
Man kan sammenligne trusseljakt med at en sikkerhetsvakt aktivt undersøker en bygning etter tegn på innbrudd, selv om alarmen ikke har gått. Målet er å finne spor som automatiske sikkerhetssystemer kan ha oversett, og oppdage angripere før de rekker å bevege seg videre i miljøet eller forårsake større skade.
Sicra og trusseljakt
Trusseljakt er relevant for virksomheter som ønsker å arbeide mer proaktivt med deteksjon og respons. Angripere kan forsøke å skjule aktiviteten sin eller benytte metoder som ikke utløser etablerte sikkerhetsvarsler. Analyse av sikkerhetsdata og mistenkelig aktivitet kan derfor bidra til å identifisere trusler som ellers kan forbli uoppdaget.
Sicra SOC gir kontinuerlig overvåkning og analyse av sikkerhetslogger fra sentrale systemer for å avdekke avvik, mistenkelig aktivitet og potensielle angrep. Ved alvorlige hendelser bistår Sicra også med analyse, koordinering og respons. Dette gir virksomheter et bedre grunnlag for å oppdage og håndtere trusler før konsekvensene blir større.
Tjenester
Sicra SOC - Security Operation Center
Sårbarhetsanalyse og scanning
Modenhetsanalyse for sikkerhet
Sikkerhetsstrategi
Relaterte ord: Trusselintelligens, Digital etterforskning, SOC (Security Operations Center), MDR (Managed Detection and Response), EDR (Endpoint Detection and Response), SIEM (Security Information and Event Management), Logging, Risikodeteksjon, IRT (Incident Response Team), Cyberangrep, XDR (Extended Detection and Response)