Строительством SOC (центров мониторинга и реагирование на инциденты информационной безопасности) в мире занимаются уже почти 20 лет.
Но единая методическая основа для их создания и эксплуатации так выработана. Есть много информативных и полезных рекомендаций, определяющих необходимый состав функций SOC, но ни одна из них не содержит достаточной информации.
Мы расскажем:
И дадим практические рекомендации: с чего начинать создание собственного in-house SOC, а когда лучше отдать эту функцию на аутсорсинг.
Опыт построения SOC. Подходы к обеспечению мониторинга инфраструктуры
Какие есть еще варианты подключения к вашему SOC центру, помимо классического аутсорсинга (внешнего) и гибрида?
Как, по-вашему, выглядит базовый перечень источников для SIEM или SOC? С чего следует начать в первую очередь?
Как вы видите организацию реагирования на инциденты при коммерческом и гибридном SOC?
Что нужно сделать в первую очередь при обнаружении потенциального проникновения в инфраструктуру?
Насколько важны киберучения и как их проводить?
Подход к созданию SOC (ЦПК) от Positive Technologies
Как определить цели и задачи SOC?
Модели SOC
Распределение ролей для сотрудников SOC
Как развивать SOC и что закладывать в программу трансформации (роадмап)
Как PT помогает заказчикам строить SOC?
Важный компонент для эффективной работы SOC - это контент и детектирующая логика. Как сделать может помочь PT?
Сколько в идеале человек должно быть в SOC (по ролевой модели)?
Какая модель организации SOC перспективнее на горизонте нескольких лет? Для небольшой или для крупной компании?
Как подстраховаться и не потерять накопленные данные при смене внешнего поставщика или отказа от его услуг?
Как заложить необходимость масштабирования SOC особенно для гибрида и in-house?
Безопасная разработка и SOC
Как SOC может помочь от атак на цепочку поставок?
Про SIEM - их много, чего не хватает?
Использование частных или публичных облаков для организации SOC?
Как оценить эффективность работы SOC центра
Этапы развития SOC центра
Подходы к оценке эффективности на каждом этапе
Методы повышения эффективности
Стать участником мероприятия
Заполните форму и наш представитель свяжется с вами
Мы используем cookie-файлы
Для обеспечения оптимальной работы сайта используются технология Сookie. Оставаясь на нашем сайте, вы соглашаетесь с Политикой обработки персональных данных. Если вы хотите запретить обработку файлов Сookie, отключите Сookie в настройках вашего браузера.