На сегодняшний день крупные и средние организации уже обладают значительным арсеналом средств информационной безопасности, политик и правил. Увеличение числа средств защиты обусловлено резко возросшим количеством инцидентов информационной безопасности, о чём многие знают уже не понаслышке. При этом атаки становятся всё более сложными для обнаружения: они проводятся в ночное время; увеличивается время ожидания между проникновением в системы и дальнейшими действиями; используется вредоносное ПО, заранее протестированное на отсутствие обнаружения антивирусными средствами; применяются уязвимости нулевого дня и другие методы.

В результате наиболее актуальными задачами становятся: оперативная реакция на инциденты ИБ, определение источников угрозы и нахождение ответственных за возникновение инцидента. Эффективное решение этих задач — построение собственного SOC (Security Operation Center). За последний год тематика построения SOC стала актуальной как для коммерческих компаний различных отраслей, так и для государственных организаций, что указывает на необходимость обсуждения и обмена опытом по созданию и функционированию таких центров.

На SOC-Форуме 2015 года мы обсудили следующие темы

  • Практика построения систем мониторинга и управления инцидентами: методология, техника, люди, процессы

  • Опыт ведущих SOC России: как мы построили свой SOC

  • SOC и его инструментарий для мониторинга и обработки инцидентов ИБ

  • От кейсов SIEM к конкретным источникам и типам событий, позволившим выявить инциденты в SOC

  • Расследование инцидентов и практика привлечения к ответственности кибернарушителей, кто и как наказывает?

  • Критерии успешности и оценка эффективности SOC. Метрики и KPI для SOC

  • Обеспечение информационного обмена между SOC, CERT России.

  • Создание SOC. Практические шаги по реализации.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Вассунов: эра разрозненных ИБ-решений закончилась — рынку нужны платформы

Вассунов: эра разрозненных ИБ-решений закончилась — рынку нужны платформы

Узнать больше
Ляпунов: госсектор защищен, СМБ — зона рисков, но это не его вина

Ляпунов: госсектор защищен, СМБ — зона рисков, но это не его вина

Узнать больше
«Солар» и «ВИЛИКС» помогут компаниям защищать корпоративные данные в мессенджерах

«Солар» и «ВИЛИКС» помогут компаниям защищать корпоративные данные в мессенджерах

Узнать больше
Luntry, актив «Солара», запустил на рынок первое сертифицированное ФСТЭК России решение для защиты контейнерных приложений и Kubernetes

Luntry, актив «Солара», запустил на рынок первое сертифицированное ФСТЭК России решение для защиты контейнерных приложений и Kubernetes

Узнать больше
«Кибербез-ликбез» и True Кибер Crime сериал – какой будет Российская неделя кибербезопасности 2026

«Кибербез-ликбез» и True Кибер Crime сериал – какой будет Российская неделя кибербезопасности 2026

Узнать больше
AI & Cybersecurity стал самым востребованным треком SOC Forum 2026 по числу заявок

AI & Cybersecurity стал самым востребованным треком SOC Forum 2026 по числу заявок

Узнать больше
«Солар» и AppSec Solutions объединили контроль цепочки поставок ПО и управление уязвимостями

«Солар» и AppSec Solutions объединили контроль цепочки поставок ПО и управление уязвимостями

Узнать больше
«Солар» представил новую версию «ЗАСТАВА 9» для организаций любого масштаба – от небольшого офиса до ЦОД

«Солар» представил новую версию «ЗАСТАВА 9» для организаций любого масштаба – от небольшого офиса до ЦОД

Узнать больше
ГК «Солар»: из-за ИИ хакеры стали чаще и сложнее атаковать российские компании

ГК «Солар»: из-за ИИ хакеры стали чаще и сложнее атаковать российские компании

Узнать больше
«Солар» запустил сервисы флагманского SOC для среднего бизнеса с гарантией до 30 млн рублей

«Солар» запустил сервисы флагманского SOC для среднего бизнеса с гарантией до 30 млн рублей

Узнать больше