14 ноября, 2024
11:00
Дни
Часы
Минуты
Секунды

Как построить корпоративный SOC: план действий и практические рекомендации

О мероприятии

Строительством SOC (центров мониторинга и реагирование на инциденты информационной безопасности) в мире занимаются уже почти 20 лет. 

Но единая методическая основа для их создания и эксплуатации так выработана. Есть много информативных и полезных рекомендаций, определяющих необходимый состав функций SOC, но ни одна из них не содержит достаточной информации.

Мы расскажем:

  • какие модели организации SOC cуществуют
  • как приступить к его созданию
  • через какие этапы нужно пройти
  • как проверить эффективност  SOC

 

И дадим практические рекомендации: с чего начинать создание собственного in-house SOC, а когда лучше отдать эту функцию на аутсорсинг.

Программа

Опыт построения SOC. Подходы к обеспечению мониторинга инфраструктуры

Какие есть еще варианты подключения к вашему SOC центру, помимо классического аутсорсинга (внешнего) и гибрида?

Как, по-вашему, выглядит базовый перечень источников для SIEM или SOC? С чего следует начать в первую очередь?

Как вы видите организацию реагирования на инциденты при коммерческом и гибридном SOC?

Что нужно сделать в первую очередь при обнаружении потенциального проникновения в инфраструктуру?

Насколько важны киберучения и как их проводить?

Подход к созданию SOC (ЦПК) от Positive Technologies

Как определить цели и задачи SOC?

Модели SOC

Распределение ролей для сотрудников SOC

Как развивать SOC и что закладывать в программу трансформации (роадмап)

Как PT помогает заказчикам строить SOC?

Важный компонент для эффективной работы SOC - это контент и детектирующая логика. Как сделать может помочь PT?

Сколько в идеале человек должно быть в SOC (по ролевой модели)?

Какая модель организации SOC перспективнее на горизонте нескольких лет? Для небольшой или для крупной компании?

Как подстраховаться и не потерять накопленные данные при смене внешнего поставщика или отказа от его услуг?

Как заложить необходимость масштабирования SOC особенно для гибрида и in-house?

Безопасная разработка и SOC

Как SOC может помочь от атак на цепочку поставок?

Про SIEM - их много, чего не хватает?

Использование частных или публичных облаков для организации SOC?

Как оценить эффективность работы SOC центра

Этапы развития SOC центра

Подходы к оценке эффективности на каждом этапе

Методы повышения эффективности

Модератор

Генеральный директор

АМ Медиа

Спикеры

Руководитель направления ИБ

ГК Axxtel

Директор по ИБ

Fintech IQ

Советник управляющего директора по бизнес-консалтингу

Positive Technologies

Руководитель центра мониторинга и расследования инцидентов

SOC Гелиос ГК Axxtel

Партнеры

Контакты

Илья Шабанов

Генеральный директор
«AM Медиа»

Анна Щербакова

Директор по работе с партнёрами «АМ Медиа»

Стать участником мероприятия

Заполните форму и наш представитель свяжется с вами

Мы используем cookie-файлы

Для обеспечения оптимальной работы сайта используются технология Сookie. Оставаясь на нашем сайте, вы соглашаетесь с Политикой обработки персональных данных. Если вы хотите запретить обработку файлов Сookie, отключите Сookie в настройках вашего браузера.