В последнем договоре, который мы подписали с крупным корпоративным клиентом, есть условие об интеграции с внешним SOC. Нам нужно передавать логи серверов, сетевого оборудования и приложений в центр, который будет следить за ними 24/7, и реагировать на алерты безопасности которые оттуда приходят.
Мы B2B-софтверная компания из 35 человек. Отдельного отдела кибербезопасности у нас нет. Инфраструктурой и офисной сетью занимается команда системщиков из 2 человек, а на стороне разработки у нас 8 разработчиков. Руководство хочет полностью переложить это на системных администраторов, но команда не хочет брать на себя такую ответственность в одиночку из-за текущей загрузки.
В компании нашего масштаба на чьём столе — какой должности или отдела — должна лежать отправка логов, обработка алертов и координация с SOC-провайдером? Вести этот процесс своими силами или искать внешний консалтинг?