資訊悅報 Vol.10|Bitdefender: ?為什麼「告警數量」很重要? 從資安噪音中看清真正威脅

部落格文章出處:https://www.bitdefender.com/en-us/blog/businessinsights/why-alert-volume-matters-cutting-through-the-noise


為什麼「告警數量」很重要?從資安噪音中看清真正威脅

如何正確解讀 MITRE 評測結果

MITRE Engenuity 的 ATT&CK 評估被視為評估資安廠商是否能有效偵測並回應真實威脅的重要指標。然而,由於評估本身沒有標準化的排名制度而各家廠商也對結果解讀不一,使得「該怎麼看懂這份報告」成為一大挑戰。

這時,Forrester 的獨立分析就扮演了關鍵角色。他們針對 MITRE 最新的警示追蹤指標(alert tracking metric)提供專業、不偏頗的解讀,重點在於評估廠商是否能有效辨識出真正具行動價值的警示  。

「追蹤警示數量,使評測結果更貼近實務、具備可操作性。」

尋找威脅偵測中的理想平衡點

最有效的 EDR 與 XDR 解決方案,必須在「威脅可視性」與「訊息干擾度」之間找到平衡。這依賴強大的關聯分析能力,能夠將看似分散的可疑行為合併成具上下文的攻擊事件流程,讓分析師不需疲於處理每一筆獨立告警,而能快速聚焦在整體事件上。

根據 Forrester 對 2024 年 MITRE Engenuity ATT&CK 評估的分析(下方「依嚴重程度分類的警示數量」),我們可以明確看到,不同解決方案產生的「資安噪音」量差異極大。

太多警示,即使內容詳盡,也會拖累資安團隊效率,甚至導致錯過真正危急的威脅。

一個理想的資安平台應能提供具備上下文的警示與可執行建議,幫助團隊快速作出判斷。而要提升效率,就必須仰賴能智慧化關聯並自動減少警示量的系統,才能把焦點放在真正重要的威脅上。

每個告警都伴隨營運成本

告警疲勞(Alert Fatigue)不只是生產力問題,更會造成實際財務成本。每一筆無效的警示都可能帶來額外的運營費用,尤其當警示進一步流向 SIEM(Security Information and Event Management)系統進行關聯時,成本會更高。

除了警示數量本身,組織也必須考慮以下財務影響:

  • SIEM 吞吐費用(ingestion cost)
  • 資安團隊花費在處理低價值警示上的時間與人力成本。

一場攻擊,警示處理費用可以天差地遠

Forrester 指出:如果 10,000 台端點遭遇 LockBit 勒索攻擊,在不同廠商的 SIEM 環境中,告警處理成本的落差可以非常驚人:

「最低可能只需 $0.006 美元,但最高可達 $471,192 美元——僅針對一次攻擊。」

面對如此驚人的成本差異,企業在評估資安解決方案時,不只要看「偵測能力」,更要看是否能避免「昂貴的噪音」

為協助企業量化這些隱性成本,Forrester 在《2024 年 MITRE ATT&CK 評估報告分析》中設計了一套成本試算工具,幫助企業實際比較不同廠商在告警處理上的成本差異。

我們也在另一篇部落格,“數字遊戲:為何告警數量與誤判率在 MITRE ATT&CK 評估中至關重要”。

Bitdefender 表現亮眼,降低警示疲勞

在 MITRE ATT&CK® 企業評估 – 第 6 輪中,我們認為 Bitdefender 因其卓越的威脅檢測、可作的見解和對減少警報疲勞的承諾而脫穎而出。這一表現建立在 2024 年 MITRE Engenuity ATT&CK 託管服務評估的基礎上 , 其中 Bitdefender 以擁有最高的行動性評分與最少的告警噪音領先參與者。

我們相信,這些結果突出了我們 MDR 團隊的有效性,並加強了我們 GravityZone 平臺本身的準確性和最小雜訊方面的優勢。

用擴大與託管威脅偵測來補上資安缺口

不論是使用 Bitdefender 自有工具,或導入我們的託管服務,Bitdefender 都確保客戶能獲得真正重要的資安洞察,而非被告警淹沒。

Bitdefender GravityZone XDR: 最低噪音,最高效率

強大的關聯分析功能

GravityZone XDR 平台能自動串接多元攻擊面上的資安事件並將其關聯整合到有意義具邏輯的攻擊情境事件中。這可以防止分析師被分散的警報所淹沒,而是提供清晰、上下文豐富的攻擊時程表。

人性化事件視覺化

資安團隊需要的是清楚可讀的資訊,而非複雜告警串流 。

GravityZone XDR 提供清晰、事件摘要與即時攻擊鏈圖像,協助分析師更快速理解、更有效地做出回應。

卓越的檢測準確率,更低的誤報率

PHASR 原生感測器搭配 Bitdefender Labs 的廣泛研究和全球威脅情報資料,以標準化格式收集與安全相關的事件。這確保了高品質的檢測,過濾低優先等級事件與誤報,使安全團隊能夠專注於真正關鍵的威脅。

進一步了解 GravityZone XDR 的更多資訊。

Bitdefender MDR:給你不只是告警,而是答案

Bitdefender MDR 建構在 GravityZone XDR 之上,提供完整 24×7 的威脅偵測與回應服務。

24×7 全球資安團隊值守

Bitdefender MDR 通過由 SOC 分析師和威脅研究人員組成的全球團隊來增強內部安全團隊,幫助他們 24/7 全天候監控、檢測和回應網路威脅。

我們處理的是事件,不是單純轉發告警

許多 MDR 供應商只是匯總警報並將其發送給最終使用者團隊進行審查。Bitdefender MDR 處理整個警報生命週期,分析數據,並在 MDR 門戶中透明地提供清晰、可作的建議,以便使用者只收到真正重要的事情的通知。

瞭解有關 Bitdefender 託管檢測和回應 (MDR + SOC) 的更多資訊,並閱讀我們對託管服務的 MITRE Engenuity ATT&CK 評估的細分 。

MITRE ATT&CK® 評測再次驗證 Bitdefender 的實力

我們相信,最新的 2024 年 MITRE ATT&CK® 評測再次證明 Bitdefender 致力於:

  • 提供卓越的威脅偵測能力
  • 傳遞真正可採取行動的資安洞察
  • 徹底降低警示疲勞與告警噪音z

Forrester 對 2024 年 MITRE Engenuity ATT&CK 評估的分析可幫助資安專業人員深入了解此評估中的核心差異,獲得有關安全供應商如何檢測攻擊者活動的寶貴見解,並評估哪些解決方案在警報量和可作上下文之間取得平衡,並做出有價值的選擇。