Sicherheitsverantwortliche stehen heute vor einer nahezu unlösbaren Aufgabe. Es gilt, mehr Cyberbedrohungen denn je zu erkennen, mehr Telemetriedaten zu verarbeiten und zwar mit einer knappen Personaldecke. Über Jahre hinweg haben traditionelle Security Operations-Modelle durch eine Kombination aus erfahrenen Analysten, SIEM-Regeln, Playbooks und manuellen Prozessen die Stellung gehalten.