Monitorowanie i incydentySecurity Operations Center (SOC)
Security Operations Center (SOC) jest najbardziej pożądaną jednostką w każdej organizacji, Rekomendacja D KNF pod numerem 20 rekomenduje jego wdrożenie. Jest to zespół specjalistów odpowiedzialny za monitorowanie i analizowanie aktywności w sieciach i systemach firmy. Wyszukuje anomalie wskazujące na incydenty i naruszenia bezpieczeństwa. W dużych firmach o globalnym zasięgu jest już standardem. My pomagamy również mniejszym podmiotą w realizacji strategicznego centrum obsługi incydentów bezpieczeństwa. SOC realizujemy za pomocą narzędzi SIEM oraz SOAR.
SOC składa może składać się z 2 lub 3 linii wsparcia w zależności od zaawansowania jednostki:
1. L1 – Monitoring systemów 24/7, rejestrowanie incydentów, podejmowanie podstawowych działań weryfikacyjnych, przekazywanie incydentów do L2 w celu głębszej weryfikacji.
2. L2 – Analiza incydentów, zarządzanie podatnościami, analiza logów i ruchu sieciowego.
3. L3 – Dogłębna analiza incydentów, archiwizacja zdarzeń, analiza po włamaniowa, zbieranie dowodów, itp.
Jako CISO realizujemy projekty budowy SOC w celu zwiększenia bezpieczeństwa firm i podnoszenia świadomości cyberbezpieczeństwa organizacji. Nadzorujemy ich działanie oraz koordynujemy procesy.