Mit den Netzwerken von Unternehmen verbinden sich Tausende von Benutzern aus unterschiedlichen Re- gionen, die viele verschiedene Endpunkte nutzen und auf verschiedene Arten von Anwendungen zugreifen. Die Vielzahl der daraus resultierenden Protokolle und Warn- meldungen kann von den Security Operations Centers (SOC) und den Netzwerkadministratoren nicht abgear- beitet werden. Sicherheitsteams sind nicht ausreichend ausgerüstet, um diese Warnmeldungen schnell zu verifi- zieren und einzustufen. Außerdem fehlt ihnen der Kon- text, um sicherzustellen, dass sie wirklich die richtigen Maßnahmen einleiten. Hinzu kommt, dass Maßnahmen zur Schadensbehebung zumeist manuell ergriffen werden müssen. Dies führt dazu, dass die Reaktion durch Sicherheitsteams verzögert oder (aus Zeit- oder Ressourcenmangel) überhaupt nicht erfolgt. Das bringt Unternehmen in Gefahr.