Ключевые составляющие подхода Solar JSOC

Собственная методология

Основана на многолетнем опыте проектов по построению и развитию SOC, включает техническую архитектуру, процессную и ролевую модели

Индивидуальный подход
к контенту

Адаптация контента подключенных решений под потребности SOC, разработка новых правил детектирования

Практико-ориентированное обучение

Авторские курсы для инженеров и аналитиков SOC — единые для внешних проектов и для специалистов Solar JSOC

Создание центра экспертизы

Полная подготовка к успешной самостоятельной эксплуатации SOC и внедренных решений, экспертная поддержка после окончания проекта

КЛАССИЧЕСКАЯ ТРИАДА SOC

Синергия процессов, технологий и персонала для успешной работы центра

Разработка и внедрение процессов

  • Мониторинга ИБ
  • Реагирования на компьютерные инциденты
  • Расследования компьютерных инцидентов
  • Управления уязвимостями
  • Управления угрозами
  • Системного сопровождения и управления сбоями технических средств SOC
  • Внешних коммуникаций
  • Обеспечения деятельности SOC
  • Развития SOC

Полный цикл технологического обеспечения

  • Проектирование
  • Поставка
  • Внедрение
  • Испытания

Комплексный подход к кадровому обеспечению

  • Создание 1-й, 2-й и 3-й линий мониторинга 24/7
  • Разработка организационной структуры в формате ролевой модели, основанной на процессах SOC
  • Описание должностных инструкций, положений подразделений, регламентов
  • Поддержание высокого уровня компетенций специалистов через проведение киберучений на базе релевантных для компании сценариев атак

Авторские курсы от команды Solar JSOC для дежурной смены и аналитиков

  • Мониторинг и анализ инцидентов
  • Работа с контентом для SIEM-системы

ДОРОЖНАЯ КАРТА

Верхнеуровневый план построения/модернизации SOC

Состав компонентов плана собирается индивидуально для каждого проекта

*для заказчиков, являющихся центрами ГосСОПКА

**периодические активности

ПОД НАШЕЙ ЗАЩИТОЙ

Узнайте больше об услугах построения SOC и консалтинга