หนึ่งภัยคุกคามที่ถูกมองข้ามทุกสัปดาห์: 25 ล้านการแจ้งเตือนเผยความเสี่ยงระดับต่ำที่อันตราย
รายงานจาก 25 ล้านการแจ้งเตือนความปลอดภัยเผยให้เห็นว่าทีมปฏิบัติการด้านความมั่นคงปลอดภัยไซเบอร์มักมองข้ามการแจ้งเตือนระดับต่ำ ซึ่งอาจนำไปสู่ภัยคุกคามร้ายแรงที่ถูกมองข้ามทุกสัปดาห์
ความลับที่เปิดเผยของทีมปฏิบัติการด้านความมั่นคงปลอดภัยในองค์กรคือ พวกเขาได้สร้างวัฒนธรรมการไม่มองการแจ้งเตือนจำนวนมากโดยไม่รู้ตัว ไม่ใช่แค่เรื่องเล่าสู่กันฟัง แต่มีงานวิจัยล่าสุดที่ตรวจสอบการแจ้งเตือนด้านความปลอดภัยมากกว่า 25 ล้านครั้ง ซึ่งรวมถึงการแจ้งเตือนระดับข้อมูลและระดับความเสี่ยงต่ำในสภาพแวดล้อมองค์กรจริงมาสนับสนุน
ชุดข้อมูลดังกล่าวครอบคลุมการตรวจสอบมากกว่า 10 ล้านรายการจากระบบต่างๆ ซึ่งเผยให้เห็นถึงช่องว่างสำคัญในการจัดการภัยคุกคามที่ถูกมองข้ามเป็นประจำทุกสัปดาห์
การแจ้งเตือนระดับต่ำที่ถูกมองข้าม
ทีมปฏิบัติการด้านความปลอดภัยหรือ SOC มักให้ความสำคัญกับการแจ้งเตือนที่มีความรุนแรงสูง แต่ละเลยการแจ้งเตือนระดับต่ำและระดับข้อมูล ซึ่งอาจซ่อนภัยคุกคามที่ซับซ้อนเอาไว้ ผลการวิจัยชี้ให้เห็นว่ามีภัยคุกคามอย่างน้อยหนึ่งครั้งที่ถูกมองข้ามทุกสัปดาห์จากการเพิกเฉยต่อการแจ้งเตือนเหล่านี้
สาเหตุของปัญหาที่เกิดขึ้น
สาเหตุหลักมาจากปริมาณการแจ้งเตือนที่มหาศาลล้นเกิน ทีมงานไม่สามารถตรวจสอบทุกเหตุการณ์ได้อย่างละเอียด ระบบตรวจจับและตอบสนองอัตโนมัติบางส่วนอาจไม่ครอบคลุมการแจ้งเตือนที่มีความเสี่ยงต่ำ ทำให้ช่องโหว่ถูกปล่อยทิ้งไว้โดยไม่มีใครจัดการ
ผลกระทบต่อความปลอดภัยองค์กร
การมองข้ามการแจ้งเตือนเหล่านี้สามารถนำไปสู่การโจมตีที่รุนแรงในภายหลัง เนื่องจากผู้ไม่หวังดีมักใช้ช่องทางที่ดูไม่เป็นอันตรายเพื่อเริ่มต้นการบุกรุก องค์กรที่ละเลยการแจ้งเตือนระดับต่ำอาจมีความเสี่ยงสูงกว่าที่คิด
แนวทางแก้ไขและการปรับปรุง
ผู้เชี่ยวชาญแนะนำให้ปรับปรุงกระบวนการคัดกรองและวิเคราะห์การแจ้งเตือนทุกระดับ โดยใช้เทคโนโลยีอัตโนมัติและ AI ช่วยในการจัดการปริมาณข้อมูลมหาศาล พร้อมทั้งฝึกอบรมทีมงานให้ตระหนักถึงความสำคัญของการแจ้งเตือนทุกระดับ
บทสรุป
ข้อมูลจาก 25 ล้านการแจ้งเตือนเป็นเครื่องเตือนใจว่าความปลอดภัยทางไซเบอร์ต้องครอบคลุมทุกมิติ ไม่ใช่แค่การตอบสนองต่อเหตุการณ์ที่มีความรุนแรงสูงเท่านั้น การลงทุนในระบบวิเคราะห์ที่ละเอียดและการปรับเปลี่ยนทัศนคติของทีมงานเป็นสิ่งจำเป็นเพื่อป้องกันภัยคุกคามที่ซ่อนอยู่ในเงามืด
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด