Büyük bi kurumsal müşterimizle imzaladığımız son sözleşmede harici bi SOC entegrasyonu şartı yer alıyor... Altyapımızdaki sunucu ağ cihazı ve uygulama loglarını 7/24 izleyecek bi merkeze aktarmamız ve oradan dönecek güvenlik alarmlarına müdahale etmemiz gerekiyor.
Biz 35 kişilik bi B2B yazılım şirketiyiz. Bünyemizde ayrı bi siber güvenlik departmanı yok. neyse altyapıyı ve ofis ağını 2 kişilik sistem ekibimiz yönetiyor yazılım tarafında da 8 kişilik bi geliştirici kadromuz bulunuyor. Şirket yönetimi bu işi tamamen sistem yöneticisi arkadaşlara devretmek istiyor ancak ekip mevcut iş yükü nedeniyle bu sorumluluğu tek başına üstlenmek istemiyor.
Bizim ölçeğimizdeki bi şirkette log besleme alarm karşılama ve SOC sağlayıcısıyla koordinasyon işi hangi unvanın veya bölümün masasında durmalı? yani bu süreci içeride mevcut personelle mi yürütmeliyiz yoksa dış kaynak danışmanlık mı aramalıyız?