Центр операций безопасности
SOC · Команда и процессы, которые непрерывно контролируют журналы и оповещения из ваших систем, расследуют подозрительные события и уведомляют нужных людей.
- 01
Почему это важно
Атаки часто начинаются тихо и вне рабочего времени; они оставляют следы в журналах и оповещениях, но никто их не заметит, если за этим никто не следит. Центр мониторинга безопасности непрерывно отслеживает эти следы, отделяет реальные угрозы от ложных тревог и сообщает нужному человеку, что делать. Инцидент, обнаруженный рано, наносит гораздо меньше ущерба.
- 02
Пример
В три часа ночи учётная запись администратора выполняет вход из другой страны и за несколько минут скачивает множество файлов. Аналитик, рассматривающий оповещение, подтверждает, что это необычно, рекомендует отключить учётную запись и оставляет подробную записку для команды к утру.
- 03
Частая ошибка
Отправлять каждое оповещение с одинаковым приоритетом или пересылать их все на электронную почту без отбора. Команда, засыпанная бессмысленными оповещениями, вскоре начинает игнорировать их все, и настоящая атака теряется в этом шуме.
- 04
Связанные термины
Связанные услуги и руководства
Обсудим ваш проект.
Расскажите о задаче — объём определим вместе.