Security Operations Center (SOC) zapewnia ochronę środowiska informatycznego przed cyberzagrożeniami.
SOC stale monitoruje i analizuje stan bezpieczeństwa infrastruktury IT w celu wykrycia incydentów lub prób naruszenia bezpieczeństwa, które mogą przerwać ciągłość działania procesów biznesowych i narazić firmę na straty.
Usługa SOC to nie tylko działania operacyjne. Zapewnia również organizacjom kompletny proces zarządzania zdarzeniami i incydentami teleinformatycznymi, który jest zgodny z wymogami prawnymi obowiązującymi w Polsce oraz Unii Europejskiej (m.in.: RODO, Ustawa o KSC, rekomendacje KNF).
Zespół analityków SOC przeprowadza analizy, tworzy procesy wykrywania i zarządzania incydentami (playbooki) oraz stale monitoruje infrastrukturę IT w takich płaszczyznach, jak:
Ustawa o krajowym systemie cyberbezpieczeństwa obliguje operatorów usług kluczowych (OUK) do posiadania kompetencji zespołu SOC, m.in. systematycznego szacowania ryzyka, monitoringu systemów informatycznych oraz zarządzania incydentami.
Do OUK należą podmioty z sektorów:
Security Operations Center odpowiada za ochronę infrastruktury klienta i obejmuje:
W pierwszej kolejności ustalane są potrzeby i wymagania klienta oraz zbierane są informacje dotyczących jego infrastruktury, która miałaby zostać objęta ochroną.
Na podstawie tego MAIN przygotowuje założenia co do wdrożenia usługi w środowisku klienta i prezentuje możliwe rozwiązania.
Następnie opracowujemy i ustalamy z klientem procedury obsługi incydentów, które będą wykrywane przez automatyczny system nadzoru (w tym: możliwe formy eskalacji, SLA, współpraca z innymi zespołami w strukturach klienta).
Po dopracowaniu wszelkich ustaleń zespół MAIN przeprowadza instalację i konfigurację systemu nadzoru. Na tym etapie klient konfiguruje też te urządzenia, które mają być objęte nadzorem (MAIN zapewnia wsparcie w tym zakresie w razie wyrażenia przez klienta takiej potrzeby).
Następuje pełne uruchomienie usługi SOC.
W początkowej fazie tego etapu wprowadzamy ostatnie korekty dotyczące procedur obsługi incydentów lub konfiguracji monitoringu.
Po uruchomieniu nadzoru rozpoczyna się aktywny proces świadczenia usługi - analitycy SOC weryfikują i analizują wykrywane incydenty podejmując działania zgodne z ustaleniami z klientem. Na podstawie swoich obserwacji oraz doświadczenia zespół MAIN przedstawia też rekomendacje, np. dotyczące zabezpieczenia infrastruktury lub zmian w konfiguracji środowiska nadzoru.
Napisz do nas, a odpowiedź otrzymasz w 1 dnia roboczego.