Среднее время обнаружения (MTTD), также известное как среднее время идентификации (MTTI), является одним из основных ключевых показателей эффективности в Управление инцидентамиMTTD — это среднее время, необходимое организации для обнаружения или обнаружения инцидента. Формула для расчета MTTD представлена ниже:

Более короткое среднее время обнаружения (MTTD) означает, что пользователи страдают от сбоев в работе ИТ-систем меньше, чем при более длинном. Обнаружение инцидентов может осуществляться как самими пользователями, например, конечными пользователями, сообщающими об сбоях в работе программного обеспечения, так и с помощью инструментов мониторинга и управления системами. Как правило, ИТ-организации стремятся обнаружить проблему до того, как это сделает конечный пользователь, чтобы минимизировать вызванные ею сбои, но это не всегда возможно. Начало возникновения проблемы должно быть зафиксировано затронутым ИТ-оборудованием и работающим на нем программным обеспечением. Например, вторжение в систему безопасности можно отследить по паролю, введенному в взломанную систему в определенное время. Ключевой показатель эффективности (KPI) MTTD может помочь оценить, собирают ли технологии ИТ-мониторинга достаточно данных и охватывают ли они вероятные источники инцидентов.
Малому и среднему бизнесу следует стремиться к максимально низкому среднему времени ожидания (MTTD). Лучший способ добиться этого — внедрить эффективные меры кибербезопасности. Чтобы оставаться в безопасности, вашей компании необходимо принимать превентивные меры, чтобы снизить вероятность кибератак. CyberHoot рекомендует следующие рекомендации, чтобы избежать этих атак, подготовиться к ним и предотвратить ущерб от них:
Начните создавать свой надежный, глубоко эшелонированный план кибербезопасности КиберХут.
источники:
Дополнительная литература:
Связанные термины:
Процесс управления оповещениями об уязвимостях (VAMP)
CyberHoot предлагает вам воспользоваться другими ресурсами. Ниже приведены ссылки на все наши ресурсы, вы можете ознакомиться с ними в любое удобное время:
Примечание: Если вы хотите подписаться на нашу рассылку, перейдите по любой ссылке выше (кроме инфографики) и введите свой адрес электронной почты в правой части страницы, затем нажмите ««Присылайте мне информационные бюллетени».
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Руководство по выявлению мошеннических схем, когда мошенники выдают себя за высокопоставленных руководителей, прежде чем поддельный генеральный директор получит настоящий банковский перевод. Это...
Читать далее
Искусственный интеллект (ИИ) делает фишинговые письма умнее, вредоносное ПО — хитрее, а кражу учетных данных — проще...
Читать далее
DocuSign стал одним из самых надежных инструментов в современном бизнесе. Контракты, кадровая документация, соглашения о неразглашении, работа с поставщиками...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
