SOC بالغ به جای افزایش حجم Alert، Detectionهای مهندسی‌شده و Remediation کنترل‌شده می‌سازد.

گزارش امروز: SIEM؛ مزیت بعدی SOC از هوش بیشتر نمی‌آید، از Detection Engineering و اعتماد کنترل‌شده به اقدام خودکار می‌آید. Gartner در پژوهش Build the Foundations in Your SOC for AI Readiness مورخ ۲۱ ژوئیه ۲۰۲۶ توصیه می‌کند SOCها از صف‌های بزرگ Alert به سمت ساختار داده یکپارچه، Detectionهای مهندسی‌شده و Agentهای خودکار حرکت کنند؛ اما پژوهش Risk-Aware Operational Trust مورخ ۲۱ اوت ۲۰۲۶ هشدار می‌دهد سازمان‌ها هنوز برای سپردن Remediation حلقه‌بسته به ماشین اعتماد کافی ندارند. IBM X-Force 2026 نیز گزارش کرده در رخدادهای مشاهده‌شده طی ۲۰۲۵، بهره‌برداری از آسیب‌پذیری‌ها ۴۰٪ موارد را تشکیل داده و حملاتی که با سوءاستفاده از برنامه‌های Public-Facing آغاز شده‌اند ۴۴٪ نسبت به سال قبل افزایش یافته‌اند. بنابراین هر Detection مهم باید Owner، منبع داده معتبر، منطق قابل‌آزمون، پوشش دارایی/سرویس و مسیر مشخص Response داشته باشد. منابع: Gartner – SOC AI Readiness، Gartner – Risk-Aware Operational Trust، IBM X-Force 2026.

از دید مدیریتی، این تحول SIEM را مستقیماً به ITIL 5، ITSM، CMDB و Change/Incident Management متصل می‌کند؛ Alarm امنیتی زمانی ارزش عملیاتی دارد که مشخص باشد کدام CI و کدام سرویس کسب‌وکار را تهدید می‌کند و چه اقدام اصلاحی با چه سطح مجوزی مجاز است. Microsoft Digital Defense Report 2025 نیز گزارش کرده حملات مبتنی بر هویت در نیمه اول ۲۰۲۵ ۳۲٪ رشد کرده و بیش از ۹۷٪ آن‌ها حملات گسترده مبتنی بر گذرواژه بوده‌اند. اقدام امروز این است که برای Detectionهای حیاتی یک ماتریس Detect → Validate → Business Impact → Response بسازید و Automation را سه‌سطحی کنید: اقدام کم‌ریسک خودکار، اقدام متوسط با تأیید سریع انسان و اقدام پراثر فقط با Human Approval. منابع: PeopleCert – ITIL Service Version 5، Microsoft Digital Defense Report 2025. پیام امروز: SOC بالغ هشدار را خودکار نمی‌کند؛ تصمیم امن را مهندسی می‌کند.

22

دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.