Nghiên cứu của Kaspersky: 70% các công ty tại UAE dự định xây dựng SOC dựa trên AI

CryptoBreaking

Ghi chú của biên tập viên: AI trong hoạt động an ninh đang nhanh chóng thay đổi cách các tổ chức phát hiện và phản ứng với các mối đe dọa. Một nghiên cứu toàn cầu của Kaspersky cho thấy gần như tất cả các tổ chức đều có ý định tích hợp AI vào SOC, tuy nhiên vẫn còn đối mặt với các vấn đề về chất lượng dữ liệu, thiếu nhân lực và chi phí ngày càng tăng. Tại UAE, 70% doanh nghiệp cho biết họ có khả năng sẽ áp dụng SOC dựa trên AI, trong khi những lo ngại về dữ liệu, kỹ năng và tích hợp làm nổi bật khoảng cách giữa tham vọng và thực thi. Bài viết này cung cấp bối cảnh về những điều cần chú ý khi AI trở thành một khả năng cốt lõi của SOC và cách tiếp cận việc triển khai một cách có trách nhiệm.

Các điểm chính

99% người tham gia khảo sát dự định tích hợp AI vào hoạt động an ninh của họ.

Tại UAE, 70% cho biết họ có khả năng sẽ áp dụng AI trong SOC, với 30% khẳng định chắc chắn sẽ làm như vậy.

Các trường hợp sử dụng hàng đầu: phân tích tự động để phát hiện mối đe dọa (58%), và phản ứng sự cố tự động (46%).

Các thách thức lớn bao gồm chất lượng dữ liệu, thiếu chuyên gia AI, các mối đe dọa mới liên quan đến AI, và chi phí cao.

Tại sao điều này quan trọng

Việc áp dụng AI trong hoạt động an ninh đang tiến bộ, nhưng việc chuyển từ thử nghiệm sang tác động thực sự của SOC vẫn còn nhiều thách thức. Thiếu nhân lực và các mối đe dọa AI ngày càng tinh vi làm phức tạp quá trình triển khai. Khi các nhà cung cấp ra mắt các tính năng dựa trên AI, các tổ chức nên kết hợp công nghệ với quản trị dữ liệu và đội ngũ có kỹ năng để khai thác các cải tiến có ý nghĩa trong phát hiện và phản ứng mối đe dọa.

Những điều cần chú ý tiếp theo

Tiến trình cải thiện chất lượng và khả năng truy cập dữ liệu để đào tạo và triển khai AI.

Việc áp dụng các tính năng dựa trên AI trong các công cụ và nền tảng SOC.

Đầu tư vào nhân lực AI và tích hợp các quy trình SOC với khả năng AI.

Cập nhật các sản phẩm dựa trên AI của Kaspersky và khả năng tình báo mối đe dọa.

Thông báo: Nội dung dưới đây là thông cáo báo chí do công ty/đại diện PR cung cấp. Được đăng tải nhằm mục đích thông tin.

Nghiên cứu của Kaspersky: 70% doanh nghiệp UAE dự định xây dựng SOC dựa trên AI—Nhưng thiếu hụt nhân lực và dữ liệu đang cản trở tiến trình

Ngày 20 tháng 2 năm 2026

Gần như tất cả các công ty dự định thành lập Trung tâm hoạt động an ninh (SOC) đều xem trí tuệ nhân tạo (AI) là thành phần không thể thiếu. Tuy nhiên, bất chấp kỳ vọng cao, các tổ chức gặp phải những thách thức đáng kể trong việc triển khai và vận hành AI một cách hiệu quả. Những thách thức này bao gồm thiếu dữ liệu đào tạo chất lượng cao, thiếu nhân lực có kỹ năng AI, chi phí tích hợp lớn và các mối đe dọa mới liên quan đến AI.

Để tìm hiểu cách các công ty xây dựng và duy trì quy trình trong SOC, Kaspersky đã tiến hành một nghiên cứu toàn cầu toàn diện, làm nổi bật các ưu tiên, kỳ vọng và thách thức liên quan đến việc sử dụng AI để nâng cao hiệu suất SOC[1]. Các phát hiện cho thấy 99% người tham gia dự định tích hợp AI vào hoạt động an ninh của họ. Trong số đó, gần ba phần tư (70%) tại UAE cho biết họ có khả năng sẽ làm như vậy và gần một phần ba (30%) khẳng định chắc chắn sẽ làm như vậy. Điều này nhấn mạnh nhận thức phổ biến về AI như một động lực quan trọng để nâng cao khả năng phát hiện mối đe dọa, thúc đẩy quá trình điều tra và tăng hiệu quả tổng thể của SOC.

Về các trường hợp sử dụng thực tế, các tổ chức tại UAE chủ yếu mong đợi AI tăng cường khả năng phát hiện mối đe dọa thông qua phân tích tự động dữ liệu để xác định các bất thường và hoạt động đáng ngờ (58%) và thúc đẩy tự động hóa phản ứng, cho phép thực thi nhanh các kịch bản phản ứng sự cố đã định (46%). Những kỳ vọng này phù hợp chặt chẽ với các động lực hàng đầu thúc đẩy việc áp dụng AI trong SOC: cải thiện hiệu quả phát hiện mối đe dọa tổng thể (46%), tự động hóa các nhiệm vụ thường lệ (39%) và tăng độ chính xác đồng thời giảm các cảnh báo sai (52%). Các doanh nghiệp lớn liên tục báo cáo kế hoạch rộng hơn và tham vọng hơn trong việc áp dụng AI trên nhiều chức năng của SOC.

Tuy nhiên, có một khoảng cách rõ ràng trong thực thi khi nói đến việc triển khai AI, đặc trưng bởi một số thách thức quan trọng và phổ biến. Trước hết là thiếu dữ liệu đào tạo chất lượng cao, một rào cản được 32% tổ chức tại UAE nêu ra như một trở ngại cơ bản làm giảm độ chính xác và tính phù hợp của các mô hình AI. Vấn đề này còn bị phức tạp hơn bởi các mối quan tâm khác: thiếu nhân lực AI có trình độ trong nội bộ (43%), sự xuất hiện của các mối đe dọa và lỗ hổng mới liên quan đến AI (27%) và chi phí cao liên quan đến phát triển và duy trì các giải pháp dựa trên AI (32%). Tất cả các yếu tố này tạo thành rào cản ngăn cản các tổ chức biến chiến lược AI thành thành công vận hành, nhấn mạnh sự cần thiết của một phương pháp có cấu trúc và được hỗ trợ tốt.

“Các tổ chức rõ ràng nhận thức được giá trị mà AI có thể mang lại cho SOC, nhưng việc chuyển đổi từ thử nghiệm sang tác động thực sự của SOC vẫn còn nhiều thách thức. Do thiếu hụt nhân lực an ninh mạng—và nhân lực AI cũng khan hiếm—việc giới thiệu khả năng AI nội bộ trong SOC vẫn là mục tiêu mong muốn nhưng khó đạt được. Chính vì vậy, các công ty an ninh mạng đang đầu tư vào các tính năng dựa trên AI trong các sản phẩm hàng đầu của họ. Trong năm qua, Kaspersky đã giới thiệu một bộ công cụ toàn diện dựa trên AI trong danh mục B2B của mình để đáp ứng nhu cầu ngày càng tăng về phát hiện kịp thời các mối đe dọa nâng cao, đồng thời làm cho các giải pháp của chúng tôi hiệu quả và thân thiện hơn,” ông Anton Ivanov, Giám đốc Công nghệ của Kaspersky, cho biết.

Để xây dựng và vận hành một SOC thành công và đáng tin cậy, Kaspersky đề xuất các bước sau:

Tham gia tư vấn SOC của Kaspersky trong giai đoạn thiết lập ban đầu hoặc khi nâng cấp hoạt động an ninh hiện tại của bạn. Các dịch vụ tư vấn toàn diện của chúng tôi được thiết kế để giúp các công ty xây dựng một SOC vững chắc và tối ưu hóa quy trình của nó.

Nâng cao hiệu suất an ninh của bạn với Kaspersky SIEM, được hỗ trợ bởi khả năng AI tiên tiến. Giải pháp này tổng hợp, phân tích và lưu trữ dữ liệu nhật ký trên toàn bộ hạ tầng CNTT của bạn, cung cấp thông tin bổ sung về ngữ cảnh và các hiểu biết về mối đe dọa có thể hành động được. Gần đây, giải pháp này đã được tích hợp khả năng AI để nhận diện các dấu hiệu của việc chiếm quyền DLL (DLL hijacking).

Bảo vệ công ty của bạn khỏi nhiều loại mối đe dọa với các giải pháp từ dòng sản phẩm Kaspersky Next, cung cấp khả năng bảo vệ thời gian thực, khả năng nhìn thấy mối đe dọa và các khả năng điều tra, phản ứng dựa trên AI của EDR và XDR cho các tổ chức mọi quy mô và ngành nghề.

Trang bị cho nhóm an ninh mạng của bạn khả năng quan sát sâu sắc các mối đe dọa mạng nhắm vào tổ chức của bạn. Thông tin tình báo mối đe dọa mới nhất của Kaspersky cung cấp các hiểu biết phong phú, có ngữ cảnh xuyên suốt chu trình quản lý sự cố, giúp phát hiện các rủi ro mạng kịp thời. Gần đây, nó đã được củng cố bằng khả năng tìm kiếm thông tin mở dựa trên AI, nâng cao khả năng của nhóm bạn trong việc phát hiện và phản ứng với các mối đe dọa mới nổi chính xác hơn.

Để khám phá thêm các giải pháp và dịch vụ của Kaspersky nhằm xây dựng và nâng cao SOC của bạn, vui lòng theo liên kết này.

Về Kaspersky

Kaspersky là một công ty an ninh mạng toàn cầu và bảo vệ quyền riêng tư kỹ thuật số thành lập từ năm 1997. Với hơn một tỷ thiết bị được bảo vệ đến nay khỏi các mối đe dọa mạng mới nổi và các cuộc tấn công có mục tiêu, trí tuệ mối đe dọa sâu sắc và chuyên môn an ninh của Kaspersky liên tục chuyển đổi thành các giải pháp và dịch vụ sáng tạo để bảo vệ cá nhân, doanh nghiệp, hạ tầng quan trọng và chính phủ trên toàn thế giới. Danh mục an ninh toàn diện của công ty bao gồm các giải pháp bảo vệ cuộc sống kỹ thuật số hàng đầu cho thiết bị cá nhân, các sản phẩm và dịch vụ an ninh chuyên biệt cho doanh nghiệp, cũng như các giải pháp Cyber Immune để chống lại các mối đe dọa kỹ thuật số tinh vi và ngày càng phát triển. Chúng tôi giúp hàng triệu cá nhân và gần 200.000 khách hàng doanh nghiệp bảo vệ những gì quan trọng nhất đối với họ. Tìm hiểu thêm tại www.kaspersky.com.

Khảo sát do trung tâm nghiên cứu thị trường nội bộ của Kaspersky thực hiện, gồm các chuyên gia an ninh CNTT cao cấp, quản lý và giám đốc từ các tổ chức có từ 500 nhân viên trở lên, tập trung vào các công ty chưa có SOC nhưng có kế hoạch thành lập trong tương lai gần. Các người tham gia khảo sát đến từ 16 quốc gia, bao gồm Đức, Tây Ban Nha, Ý, Brazil, Mexico, Colombia, Singapore, Việt Nam, Trung Quốc, Ấn Độ, Indonesia, Ả Rập Saudi, Thổ Nhĩ Kỳ, Ai Cập, UAE và Nga.

Bài viết này ban đầu được xuất bản với tiêu đề Nghiên cứu của Kaspersky: 70% doanh nghiệp UAE dự định xây dựng SOC dựa trên AI trên Crypto Breaking News – nguồn tin đáng tin cậy của bạn về tin tức crypto, tin Bitcoin và cập nhật blockchain.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)