Studie: SOC-Teams stoßen an ihre Kapazitätsgrenzen

Redaktion  |
Studie: SOC-Teams stoßen an ihre Kapazitätsgrenzen

Studie: SOC-Teams stoßen an ihre Kapazitätsgrenzen.

Ein Report von Netskope und Cybersecurity Insiders zeigt: 81 Prozent der Security- und Netzwerkteams verzeichnen wachsende Arbeitslast, 47 Prozent planen im kommenden Jahr den Einsatz von KI-Agenten für konkrete Workflows, doch nur neun Prozent sind sehr zuversichtlich, KI-Agenten zuverlässig kontrollieren zu können.

Zusammenfassung (TL; DR):

  • Laut einer Studie von Netskope und Cybersecurity Insiders verzeichnen 81 Prozent der Security- und Netzwerkteams eine wachsende Arbeitslast, weshalb 47 Prozent im kommenden Jahr den Einsatz von KI-Agenten für konkrete Workflows planen.
  • Obwohl die Teams Bedrohungen schneller erkennen als beheben können, bleiben Alerts bei 42 Prozent der Unternehmen komplett unbearbeitet, was sensible Daten und Systeme unnötig lang exponiert.
  • Der breite Einsatz von KI-Agenten scheitert aktuell noch an einer Vertrauenslücke, da nur neun Prozent der Befragten sehr zuversichtlich sind, diese KI-Agenten auch zuverlässig kontrollieren zu können.

Security-Operations-Teams (SOC) erkennen Bedrohungen heute schneller

Security-Operations-Teams (SOC) erkennen Bedrohungen heute schneller, als sie diese beheben können. In den vergangenen zwei Jahren sind 60 Prozent bei der Erkennung effektiver geworden, aber nur 49 Prozent haben sich bei Reaktion und Behebung verbessert. Müssen mehrere Teams einen Vorfall untersuchen, dauert die Eindämmung bei 31 Prozent der Unternehmen mindestens einen Tag. Das zeigt der neue Report State of AI Agents in Security and Network Operations von Cybersecurity Insiders und Netskope. Befragt wurden 921 Security-, Netzwerk- und IT-Fachleute. Der Druck wächst: 81 Prozent der Teams verzeichnen ein gestiegenes Arbeitsaufkommen, doch nur elf Prozent kommen zuverlässig hinterher. Die Folgen sind konkret.

Unbearbeitete Alerts als Sicherheitsrisiko

Bei 42 Prozent der befragten Unternehmen bleiben Alerts, Fälle oder Tickets vollständig unbearbeitet, bedingt durch hohes Alert-Aufkommen (41 Prozent), Personalengpässe (34 Prozent) sowie Fehlalarme und Duplikate (30 Prozent). Bei 24 Prozent sind sensible Daten, Systeme oder Nutzerkonten dadurch länger als nötig exponiert. Besonders zeitintensiv bleibt manuelle Routinearbeit: 61 Prozent der Teams geben an, dass Triage, Korrelation, Dokumentation und Reporting mindestens 40 Prozent der Arbeitszeit beanspruchen.

Verstreute Informationen bremsen die Aufklärung

Ein Grund für den Rückstand liegt in der Tool-Landschaft. Nur neun Prozent der Befragten bezeichnen ihre Security- und Netzwerk-Tools als hoch integriert. 51 Prozent nennen verstreute Signale und Kontextinformationen als häufigstes Hindernis für eine schnellere Behebung. 46 Prozent verbringen mehr als ein Viertel ihrer Arbeitszeit damit, Informationen zwischen Tools, Dashboards, Tickets und Reports zu übertragen.

KI-Agenten als Antwort auf den Kapazitätsdruck

Angesichts dieser Belastung setzen Unternehmen deutlich häufiger auf KI-Agenten als auf zusätzliches Personal: 47 Prozent planen im kommenden Jahr den Einsatz von Agenten für konkrete Workflows, während nur 32 Prozent zusätzliche Stellen schaffen wollen. Anders als klassische, skriptbasierte Automatisierung können KI-Agenten dabei eigenständig entscheiden, was sie als Nächstes prüfen, und ihre Untersuchung flexibel an neue Erkenntnisse anpassen. Als besonders geeigneten Einstiegspunkt identifiziert die Studie die Alert-Triage: 46 Prozent der Teams sehen hier den größten manuellen Aufwand, ebenso viele wären heute schon bereit, diese Aufgabe an einen Agenten zu delegieren.

Vertrauen in Kontrollmechanismen bleibt Herausforderung

Trotz des Interesses an mehr Automatisierung bleiben Unternehmen bei der tatsächlichen Handlungsvollmacht von KI-Agenten vorsichtig: 68 Prozent würden Agenten aktuell keine eigenständigen operativen Änderungen erlauben. 38 Prozent schließen automatisiert ausgeführte Änderungen vollständig aus und weitere 30 Prozent verlangen eine vorherige menschliche Freigabe. Gleichzeitig zeigt die Studie eine Vertrauenslücke bei der Governance: Obwohl bereits 29 Prozent der Unternehmen Agenten produktiv einsetzen, sind nur neun Prozent sehr zuversichtlich, dass sie diese zuverlässig kontrollieren können. 45 Prozent äußern hingegen geringes oder kein Vertrauen in die eigene Governance-Fähigkeit.

Damit Agenten nicht zur nächsten Fragmentierungsebene werden, stellen die Teams klare Anforderungen an Agentenplattformen. 55 Prozent wünschen sich einen gemeinsamen Kontext über alle Workflows hinweg. 51 Prozent fordern eine offene Integration in bestehende Tools statt eines geschlossenen Systems. 46 Prozent wollen ein einheitliches Governance-Modell für alle Agenten, unabhängig davon, wer sie entwickelt hat.

SOC-Teams sehen klar das Potenzial von KI-Agenten

„SOC-Teams sehen klar das Potenzial von KI-Agenten, ihren wachsenden Arbeitsdruck abzufangen. Gleichzeitig trauen sich viele derzeit nicht zu, diese Agenten zuverlässig zu steuern“, erläutert Mathias Widler, Vice President Central & Eastern Europe bei Netskope. „Das spricht nicht gegen Automatisierung. Governance muss aber von Anfang an mitgedacht werden. Dazu gehört, dass alle Agenten auf demselben Kontext arbeiten und denselben Regeln folgen. Sonst schaffen Unternehmen nur eine weitere Ebene, die niemand überblickt.“

Über die Studie: Der Report “State of AI Agents in Security and Network Operations” basiert auf einer 2026 durchgeführten Befragung von 921 Security-, Netzwerk- und IT-Fachleuten aus unterschiedlichen Branchen und Unternehmensgrößen. Die Befragten umfassen operative Fachkräfte, Architekten, Manager und Technologieverantwortliche mit Zuständigkeit für Security Operations, Network Operations, Cloud-Sicherheit, Identity Management, Datenschutz und KI-Governance.

 

 

Häufige Fragen (FAQ)

Warum stossen Security-Teams an ihre Grenzen?

Das Arbeitsaufkommen steigt massiv und 42 Prozent der Unternehmen können ihre Alerts nicht mehr vollständig bearbeiten.

Wie sollen KI-Agenten den Teams konkret helfen?

Sie sollen zeitintensive Routineaufgaben wie die Alert-Triage übernehmen und Informationen flexibel analysieren.

Was bremst den Einsatz von KI-Agenten aktuell?

Es fehlt an Vertrauen in die eigene Governance, da nur neun Prozent der Befragten die Agenten zuverlässig kontrollieren können.

Weitere Inhalte zum Thema

Logo Newsletter IT-Sicherheit

Nichts mehr verpassen!

Mit Klick auf „Newsletter anmelden“ erhalten Sie unseren Newsletter. Die Anmeldung wird erst aktiv, nachdem Sie den Bestätigungslink in der E-Mail angeklickt haben. Datenschutzerklärung