На сегодняшний день крупные и средние организации уже обладают значительным арсеналом средств информационной безопасности, политик и правил. Увеличение числа средств защиты обусловлено резко возросшим количеством инцидентов информационной безопасности, о чём многие знают уже не понаслышке. При этом атаки становятся всё более сложными для обнаружения: они проводятся в ночное время; увеличивается время ожидания между проникновением в системы и дальнейшими действиями; используется вредоносное ПО, заранее протестированное на отсутствие обнаружения антивирусными средствами; применяются уязвимости нулевого дня и другие методы.

В результате наиболее актуальными задачами становятся: оперативная реакция на инциденты ИБ, определение источников угрозы и нахождение ответственных за возникновение инцидента. Эффективное решение этих задач — построение собственного SOC (Security Operation Center). За последний год тематика построения SOC стала актуальной как для коммерческих компаний различных отраслей, так и для государственных организаций, что указывает на необходимость обсуждения и обмена опытом по созданию и функционированию таких центров.

На SOC-Форуме 2015 года мы обсудили следующие темы

  • Практика построения систем мониторинга и управления инцидентами: методология, техника, люди, процессы

  • Опыт ведущих SOC России: как мы построили свой SOC

  • SOC и его инструментарий для мониторинга и обработки инцидентов ИБ

  • От кейсов SIEM к конкретным источникам и типам событий, позволившим выявить инциденты в SOC

  • Расследование инцидентов и практика привлечения к ответственности кибернарушителей, кто и как наказывает?

  • Критерии успешности и оценка эффективности SOC. Метрики и KPI для SOC

  • Обеспечение информационного обмена между SOC, CERT России.

  • Создание SOC. Практические шаги по реализации.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар»: число хакерских группировок, атакующих компании РФ, за 2025 год выросло более чем в 2 раза

«Солар»: число хакерских группировок, атакующих компании РФ, за 2025 год выросло более чем в 2 раза

Узнать больше
Шаг к киберустойчивости: «Почта России» завершила первую фазу масштабного проекта с участием лидеров рынка ИБ

Шаг к киберустойчивости: «Почта России» завершила первую фазу масштабного проекта с участием лидеров рынка ИБ

Узнать больше
На российском рынке идет борьба за опытных специалистов по кибербезопасности — исследование hh.ru и ГК «Солар»

На российском рынке идет борьба за опытных специалистов по кибербезопасности — исследование hh.ru и ГК «Солар»

Узнать больше
Бизнес и вузы объединятся против киберугроз: «Солар» и МИЭМ НИУ ВШЭ начнут готовить ИБ-специалистов нового поколения

Бизнес и вузы объединятся против киберугроз: «Солар» и МИЭМ НИУ ВШЭ начнут готовить ИБ-специалистов нового поколения

Узнать больше
Исследование ГК «Солар»: каждый третий штат крупнейшего бизнеса недоукомплектован ИБ-специалистами

Исследование ГК «Солар»: каждый третий штат крупнейшего бизнеса недоукомплектован ИБ-специалистами

Узнать больше
Выставка «Киберкультура» — искусство и кибербезопасность в одном флаконе!

Выставка «Киберкультура» — искусство и кибербезопасность в одном флаконе!

Узнать больше
Почта России и «Солар» выявили и заблокировали более 250 фейковых ресурсов почтового оператора

Почта России и «Солар» выявили и заблокировали более 250 фейковых ресурсов почтового оператора

Узнать больше
«Солар» увеличил выручку до 12,8 млрд рублей по итогам девяти месяцев 2025 года

«Солар» увеличил выручку до 12,8 млрд рублей по итогам девяти месяцев 2025 года

Узнать больше
Российская неделя кибербезопасности 2025: кибербез-ликбез, дни открытых дверей и Киберстарт для молодых специалистов

Российская неделя кибербезопасности 2025: кибербез-ликбез, дни открытых дверей и Киберстарт для молодых специалистов

Узнать больше
Рынок корпоративного ИБ-образования в России достигнет 3,4 млрд рублей к 2026 году

Рынок корпоративного ИБ-образования в России достигнет 3,4 млрд рублей к 2026 году

Узнать больше