跳至主要内容

2 篇文章 含有標籤「資安運作」

檢視所有標籤

為什麼告警疲勞才是真正的 SOC 問題——而且其實是企業問題

· 閱讀時間約 4 分鐘
James Yip
Managing Director

告警疲勞不是 SOC 的不便,而是企業風險

當資安領導者談到告警疲勞時,討論通常只停留在 SOC 內部:分析師精疲力竭、儀表板被紅色填滿,以及 MTTR 一季又一季地上升。這樣的描述並沒有錯,只是看得太小了。

在企業層級——包括金融服務業、製藥、半導體與大型製造業——告警疲勞不是單純的營運不便,而是會出現在資產負債表、稽核發現,以及董事會討論韌性的議題中的企業風險。

從每天 40,000 個告警到不到 10 個案例:告警疲勞真正讓資安團隊付出什麼代價

· 閱讀時間約 6 分鐘
James Yip
Managing Director

資安團隊並不缺告警。他們缺的是時間、脈絡與注意力。

一項針對 2,058 位資安領導者的 2025 年調查發現,59% 的受訪者表示收到太多告警,52% 則形容自己的 SOC 團隊工作過量。Security Magazine 的研究摘要 也指出,許多團隊因為資安資料難以管理、分散在不同工具中,而在調查過程中損失大量時間。

人員承受的代價同樣明顯。在 2025 ISC2 Cybersecurity Workforce Study 中,48% 的受訪者表示,為了跟上最新威脅與技術而感到疲憊;47% 表示經常被工作量壓得喘不過氣。ISC2 的研究 共調查超過 16,000 位資安專業人員與決策者。

這就是告警疲勞:每一則通知開始看起來都一樣,每一項調查都像是緊急事件,而分析師花在決定「哪些可以忽略」的精力,甚至比判斷「哪些真正重要」還多。

這不是某一家公司的特殊問題,而是影響各地資安團隊的運作問題。