На сегодняшний день крупные и средние организации уже обладают значительным арсеналом средств информационной безопасности, политик и правил. Увеличение числа средств защиты обусловлено резко возросшим количеством инцидентов информационной безопасности, о чём многие знают уже не понаслышке. При этом атаки становятся всё более сложными для обнаружения: они проводятся в ночное время; увеличивается время ожидания между проникновением в системы и дальнейшими действиями; используется вредоносное ПО, заранее протестированное на отсутствие обнаружения антивирусными средствами; применяются уязвимости нулевого дня и другие методы.

В результате наиболее актуальными задачами становятся: оперативная реакция на инциденты ИБ, определение источников угрозы и нахождение ответственных за возникновение инцидента. Эффективное решение этих задач — построение собственного SOC (Security Operation Center). За последний год тематика построения SOC стала актуальной как для коммерческих компаний различных отраслей, так и для государственных организаций, что указывает на необходимость обсуждения и обмена опытом по созданию и функционированию таких центров.

На SOC-Форуме 2015 года мы обсудили следующие темы

  • Практика построения систем мониторинга и управления инцидентами: методология, техника, люди, процессы

  • Опыт ведущих SOC России: как мы построили свой SOC

  • SOC и его инструментарий для мониторинга и обработки инцидентов ИБ

  • От кейсов SIEM к конкретным источникам и типам событий, позволившим выявить инциденты в SOC

  • Расследование инцидентов и практика привлечения к ответственности кибернарушителей, кто и как наказывает?

  • Критерии успешности и оценка эффективности SOC. Метрики и KPI для SOC

  • Обеспечение информационного обмена между SOC, CERT России.

  • Создание SOC. Практические шаги по реализации.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

RWB: главные тренды фишинга в 2026 году — дипфейки, мультиплатформенность, автоматизация

RWB: главные тренды фишинга в 2026 году — дипфейки, мультиплатформенность, автоматизация

Узнать больше
Опережая тренды: «Солар» форсирует развитие «ЗАСТАВЫ» под новые запросы рынка ГОСТ VPN

Опережая тренды: «Солар» форсирует развитие «ЗАСТАВЫ» под новые запросы рынка ГОСТ VPN

Узнать больше
Броня для кода и контейнеров: «Солар» сформировал портфель технологий для защиты ПО от рисков ИИ в разработке

Броня для кода и контейнеров: «Солар» сформировал портфель технологий для защиты ПО от рисков ИИ в разработке

Узнать больше
Межгосударственный банк выстроил комплексную киберзащиту трансграничных расчетов на решениях ГК «Солар»

Межгосударственный банк выстроил комплексную киберзащиту трансграничных расчетов на решениях ГК «Солар»

Узнать больше
«Солар» увеличил выручку на 13,2% до 9,6 млрд рублей по итогам первого полугодия 2026 года

«Солар» увеличил выручку на 13,2% до 9,6 млрд рублей по итогам первого полугодия 2026 года

Узнать больше
«Солар»: почти 40% обращений сотрудников к ИИ содержат конфиденциальные данные

«Солар»: почти 40% обращений сотрудников к ИИ содержат конфиденциальные данные

Узнать больше
«Солар» обновил Solar webProxy для снижения рисков при администрировании веб-доступа в крупных инфраструктурах

«Солар» обновил Solar webProxy для снижения рисков при администрировании веб-доступа в крупных инфраструктурах

Узнать больше
Отечественные ИБ-решения «Солара» стали доступны по всей России благодаря 455 партнерам программы SolarShip

Отечественные ИБ-решения «Солара» стали доступны по всей России благодаря 455 партнерам программы SolarShip

Узнать больше
Новая реальность информационных технологий: генеральной темой Российской недели кибербезопасности и SOC Forum станет искусственный интеллект

Новая реальность информационных технологий: генеральной темой Российской недели кибербезопасности и SOC Forum станет искусственный интеллект

Узнать больше
«Солар» и «РеСолют» помогут компаниям управлять уязвимостями в российском DevSecOps-контуре

«Солар» и «РеСолют» помогут компаниям управлять уязвимостями в российском DevSecOps-контуре

Узнать больше