Բովանդակություն:

Ի՞նչ է SOC ծառայությունը:
Ի՞նչ է SOC ծառայությունը:

Video: Ի՞նչ է SOC ծառայությունը:

Video: Ի՞նչ է SOC ծառայությունը:
Video: Գեներալ-մայորի կոչում ստացած Վահե Ղազարյանն այցելել է ծառայության անցնող պարեկներին 2024, Նոյեմբեր
Anonim

ՍՕԿ -Ինչպես- սպասարկում , որը երբեմն նաև կոչվում է ՍՕԿ Ինչպես սպասարկում , բաժանորդագրության կամ ծրագրային ապահովման վրա հիմնված է սպասարկում որը կառավարում և վերահսկում է ձեր տեղեկամատյանները, սարքերը, ամպերը, ցանցը և ակտիվները ներքին ՏՏ թիմերի համար: Այն սպասարկում ընկերություններին տրամադրում է գիտելիքներ և հմտություններ, որոնք անհրաժեշտ են կիբերանվտանգության սպառնալիքների դեմ պայքարելու համար:

Հետագայում կարելի է նաև հարցնել՝ ինչի՞ն է պետք SOC-ը։

Հետ ՍՕԿ , կազմակերպություններն ավելի մեծ արագություն կունենան հարձակումները բացահայտելու և դրանք վերացնելու հարցում, նախքան դրանք ավելի շատ վնասներ պատճառելը: Ա ՍՕԿ օգնում է նաև դու կանոնակարգման պահանջներին համապատասխանելու համար, որ պահանջում են անվտանգության մոնիտորինգ, խոցելիության կառավարում կամ միջադեպերի արձագանքման գործառույթ:

Ավելին, ի՞նչ է անում SOC-ի վերլուծաբանը: ՍՕԿ-ի վերլուծաբան Կարիերայի ուղու ակնարկ: Սկսնակների համար, ' ՍՕԿ «Անվտանգության օպերացիոն կենտրոն» նշանակում է: Վերլուծաբաններ Անվտանգության գործառնություններում աշխատում են անվտանգության ինժեներների կողքին և ՍՕԿ մենեջերներ. Որպես խումբ, նրանց դերը ներառում է «իրավիճակային իրազեկում ապահովելը ՏՏ սպառնալիքների հայտնաբերման, զսպման և վերացման միջոցով:

Նմանապես, ի՞նչ պետք է վերահսկի SOC-ը:

ՍՕԿ տեխնոլոգիա պետք է ի վիճակի լինել մոնիտոր ցանցային տրաֆիկ, վերջնակետեր, տեղեկամատյաններ, անվտանգության իրադարձություններ և այլն, որպեսզի վերլուծաբանները կարող է օգտագործեք այս տեղեկատվությունը խոցելիությունը բացահայտելու և խախտումները կանխելու համար: Երբ հայտնաբերվում է կասկածելի գործունեություն, ձեր հարթակը պետք է ստեղծել ահազանգ՝ նշելով, որ անհրաժեշտ է լրացուցիչ հետաքննություն:

Ի՞նչ գործիքներ են օգտագործվում SOC-ում:

Անվտանգության գործողությունների 10 բաց կոդով գործիքներ (Soc)

  • IDS / IPS. Խռմփոց: Ներխուժման հայտնաբերման համակարգը շատ կարևոր է և պահանջվում է վերահսկել երթևեկությունը՝ անոմալիաներն ու հարձակումները հայտնաբերելու կամ հայտնաբերելու համար:
  • Խոցելիության սկաներ (OpenVAS)
  • Նագիոս.
  • Մալտեգո.
  • Վեգա.
  • Ettercap.
  • HoneyNet.
  • Վարակ Կապիկ.

Խորհուրդ ենք տալիս: