SOC-valvonta 2026: yksittäinen hälytys ei enää kerro koko hyökkäyksestä
Terveisiä Tukholmasta, jossa osallistuimme syyskuussa pohjoismaiseen UserConf Nordics 2026 IT- ja kyberturvallisuustapahtumaan. Kahden päivän keskusteluissa nousivat esiin monet samat teemat, jotka näkyvät tällä hetkellä laajemminkin kyberturvallisuudessa: identiteettien kasvava merkitys, eri tietolähteiden yhdistäminen, automaation hyödyntäminen ja tekoälyn vaikutus sekä hyökkäyksiin että niiden torjuntaan. SOC-valvonnan kannalta yksi keskusteluissa korostunut asia on yksinkertainen: hyökkäys ei välttämättä ala tapahtumasta,…
