SOC
Známe aj ako: Security Operations Center
SOC (Security Operations Center) je funkcia, ktorá nepretržite sleduje, vyhodnocuje a rieši bezpečnostné udalosti vo firme.
SOC (Security Operations Center) je organizačná funkcia, ktorá priebežne sleduje bezpečnostné udalosti firmy, vyhodnocuje ich a pri skutočnom incidente na ne reaguje. Spája ľudí, procesy a nástroje ako EDR alebo SIEM do nepretržitého dohľadu, namiesto toho, aby upozornenia zostávali nesledované.
V praxi analytici priebežne prezerajú prichádzajúce hlásenia, odlišujú skutočné incidenty od falošných poplachov a pri potvrdenom útoku spúšťajú vopred stanovené kroky, napríklad izoláciu postihnutého zariadenia. SOC môže existovať ako vlastné oddelenie, no bežnejšie sa táto funkcia obstaráva ako služba od externého poskytovateľa, ktorý pokrýva dohľad aj mimo bežného pracovného času.
Bežný omyl je predstava, že SOC tvorí len softvér, ktorý automaticky reaguje. V skutočnosti každý bezpečnostný nástroj, či už EDR alebo SIEM, potrebuje ľudí, ktorí hlásenia vyhodnotia a rozhodnú – bez tejto priebežnej práce je SOC len nástroj bez obsluhy.
Čo to znamená v praxi
Pre firmu zvyčajne nemá zmysel budovať vlastný nepretržitý SOC, ale zmysel má prístup k tejto funkcii ako externá služba. Príznakom, že chýba, je, keď bezpečnostné nástroje síce generujú upozornenia, no mimo pracovnej doby ich nikto nevidí. NDVDL zaraďuje SOC služby do priebežnej starostlivosti tam, kde to pre danú firmu dáva zmysel.
Máte to u seba vyriešené poriadne?
Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.
Súvisiace pojmy
Všetky pojmyChýba tu pojem z vašej ponuky?
Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.