Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Hotdetektering

Identifiera avvikande eller kända riskhändelser innan de blir större incidenter.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Identifiera avvikande eller kända riskhändelser innan de blir större incidenter.

Viktiga principer

Detektering bygger på loggar, sensorer, regler, beteendeanalys och kontext.

Ett larm är en signal som behöver bedömas, inte automatiskt en bekräftad incident.

Prioritering bör ta hänsyn till tillgångens kritikalitet och sannolik påverkan.

Hur delarna hänger ihop

Loggar behöver ha kvalitet, tidssynkronisering och tydligt analysansvar.

Vad som bör följas upp

Automation kan minska repetitivt arbete men behöver mänsklig kontroll vid högriskbeslut.

Styrning och livscykel

Hotinformation är mest användbar när den är relevant för den egna miljön.