На сегодняшний день крупные и средние организации уже обладают значительным арсеналом средств информационной безопасности, политик и правил. Увеличение числа средств защиты обусловлено резко возросшим количеством инцидентов информационной безопасности, о чём многие знают уже не понаслышке. При этом атаки становятся всё более сложными для обнаружения: они проводятся в ночное время; увеличивается время ожидания между проникновением в системы и дальнейшими действиями; используется вредоносное ПО, заранее протестированное на отсутствие обнаружения антивирусными средствами; применяются уязвимости нулевого дня и другие методы.

В результате наиболее актуальными задачами становятся: оперативная реакция на инциденты ИБ, определение источников угрозы и нахождение ответственных за возникновение инцидента. Эффективное решение этих задач — построение собственного SOC (Security Operation Center). За последний год тематика построения SOC стала актуальной как для коммерческих компаний различных отраслей, так и для государственных организаций, что указывает на необходимость обсуждения и обмена опытом по созданию и функционированию таких центров.

На SOC-Форуме 2015 года мы обсудили следующие темы

  • Практика построения систем мониторинга и управления инцидентами: методология, техника, люди, процессы

  • Опыт ведущих SOC России: как мы построили свой SOC

  • SOC и его инструментарий для мониторинга и обработки инцидентов ИБ

  • От кейсов SIEM к конкретным источникам и типам событий, позволившим выявить инциденты в SOC

  • Расследование инцидентов и практика привлечения к ответственности кибернарушителей, кто и как наказывает?

  • Критерии успешности и оценка эффективности SOC. Метрики и KPI для SOC

  • Обеспечение информационного обмена между SOC, CERT России.

  • Создание SOC. Практические шаги по реализации.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Solar webProxy заблокировала 32,1 млрд обращений к вредоносным ресурсам в школах: более половины пришлось на Центральный и Приволжский округа

Solar webProxy заблокировала 32,1 млрд обращений к вредоносным ресурсам в школах: более половины пришлось на Центральный и Приволжский округа

Узнать больше
Риск утечки данных — главный барьер для внедрения генеративного ИИ в бизнесе

Риск утечки данных — главный барьер для внедрения генеративного ИИ в бизнесе

Узнать больше
Исследование «Солара»: почти каждый третий ребенок сталкивался с приглашением к противоправным действиям в интернете

Исследование «Солара»: почти каждый третий ребенок сталкивался с приглашением к противоправным действиям в интернете

Узнать больше
ИИ‑плагин Solar appScreener стал «Технологией года» по версии премии «AI‑Олимп»

ИИ‑плагин Solar appScreener стал «Технологией года» по версии премии «AI‑Олимп»

Узнать больше
Axoft: «Перспектус» — ИБ-каркас для бизнеса на базе решений «Солара» и «Инферит Техника»

Axoft: «Перспектус» — ИБ-каркас для бизнеса на базе решений «Солара» и «Инферит Техника»

Узнать больше
КСБ‑СОФТ на 11% ускорил реагирование на кибератаки благодаря индикаторам Solar TI Feeds

КСБ‑СОФТ на 11% ускорил реагирование на кибератаки благодаря индикаторам Solar TI Feeds

Узнать больше
ЦИПР 2026: ChatGPT пытался атаковать форум в разгар дискуссий о роли ИИ в ИБ

ЦИПР 2026: ChatGPT пытался атаковать форум в разгар дискуссий о роли ИИ в ИБ

Узнать больше
Миллиарды под прицелом: 45% российских компаний не выделяют бюджет на защиту ИИ

Миллиарды под прицелом: 45% российских компаний не выделяют бюджет на защиту ИИ

Узнать больше
«Солар» и нижегородский кампус НИУ ВШЭ подписали соглашение о подготовке специалистов по информационной безопасности

«Солар» и нижегородский кампус НИУ ВШЭ подписали соглашение о подготовке специалистов по информационной безопасности

Узнать больше