Satura rādītājs:

Kas ir SOC pakalpojums?
Kas ir SOC pakalpojums?

Video: Kas ir SOC pakalpojums?

Video: Kas ir SOC pakalpojums?
Video: Золотая орда и Римская церковь. Католическая колонизация. 2024, Maijs
Anonim

SOC -kā- apkalpošana , ko dažkārt dēvē arī par SOC kā apkalpošana , ir uz abonementa vai programmatūras bāzes apkalpošana kas pārvalda un uzrauga jūsu žurnālus, ierīces, mākoņus, tīklu un līdzekļus iekšējām IT komandām. The apkalpošana sniedz uzņēmumiem zināšanas un prasmes, kas nepieciešamas kiberdrošības apdraudējumu apkarošanai.

Pēc tam var arī jautāt, kāpēc jums ir nepieciešams SOC?

Ar SOC , organizācijas varēs ātrāk identificēt uzbrukumus un novērst tos, pirms tie radīs lielāku kaitējumu. A SOC arī palīdz tu lai izpildītu regulējuma prasības, kas pieprasīt drošības uzraudzība, ievainojamības pārvaldība vai incidentu reaģēšanas funkcija.

Turklāt, ko dara SOC analītiķis? SOC analītiķis : Karjeras ceļa pārskats. Iesācējiem, SOC ' apzīmē drošības operāciju centru. Analītiķi drošības operācijās strādā kopā ar drošības inženieriem un SOC vadītājiem. Kā grupai viņu uzdevums ir “nodrošināt situācijas apzināšanos, atklājot, ierobežojot un novēršot IT draudus.

Tāpat, kas būtu jāuzrauga SOC?

SOC tehnoloģija vajadzētu būt spējīgam uzraudzīt tīkla trafiku, galapunktus, žurnālus, drošības notikumus utt., lai analītiķi var izmantojiet šo informāciju, lai identificētu ievainojamības un novērstu pārkāpumus. Kad tiek konstatēta aizdomīga darbība, jūsu platforma vajadzētu izveidot brīdinājumu, norādot, ka nepieciešama turpmāka izmeklēšana.

Kādi rīki tiek izmantoti SOC?

10 atvērtā pirmkoda rīki drošības operācijām (Soc)

  • IDS/IPS: Snort. Ielaušanās noteikšanas sistēma ir ļoti svarīga, un tā ir nepieciešama, lai uzraudzītu trafiku, lai identificētu vai atklātu anomālijas un uzbrukumus.
  • Ievainojamības skeneris (OpenVAS)
  • Nagios.
  • Maltego.
  • Vega.
  • Ettercap.
  • HoneyNet.
  • Infekciju mērkaķis.

Ieteicams: