Sisukord:

Mis on SOC-teenus?
Mis on SOC-teenus?

Video: Mis on SOC-teenus?

Video: Mis on SOC-teenus?
Video: Жареная риба на печке ручной работы. Вкусная ставрида. Липован стройка 2024, Mai
Anonim

SOC -nagu- teenust , mida mõnikord nimetatakse ka kui SOC nagu teenust , on abonemendi- või tarkvarapõhine teenust mis haldab ja jälgib teie sisemiste IT-meeskondade logisid, seadmeid, pilvi, võrku ja varasid. The teenust annab ettevõtetele teadmisi ja oskusi, mis on vajalikud küberjulgeolekuohtudega võitlemiseks.

Seejärel võib ka küsida, et milleks SOC-i vaja on?

Koos SOC , on organisatsioonidel suurem kiirus rünnakute tuvastamisel ja nende kõrvaldamisel, enne kui need tekitavad rohkem kahju. A SOC aitab ka sina täita määruse nõudeid, mis nõuda turvaseire, haavatavuse haldus või intsidentidele reageerimise funktsioon.

Lisaks, mida SOC analüütik teeb? SOC analüütik : karjääritee ülevaade. Alustuseks SOC ' tähistab turvaoperatsioonide keskust. Analüütikud turvaoperatsioonides töötavad koos turvainseneridega ja SOC juhid. Rühmana hõlmab nende roll „olukorrateadlikkuse pakkumist IT-ohtude tuvastamise, ohjeldamise ja kõrvaldamise kaudu.

Samamoodi, mida peaks SOC jälgima?

SOC tehnoloogia peaks suutma monitor võrguliiklus, lõpp-punktid, logid, turvasündmused jne, nii et analüütikud saab kasutage seda teavet haavatavuste tuvastamiseks ja rikkumiste ärahoidmiseks. Kui tuvastatakse kahtlane tegevus, siis teie platvorm peaks looge hoiatus, mis näitab, et on vaja täiendavat uurimist.

Milliseid tööriistu SOC-is kasutatakse?

10 avatud lähtekoodiga tööriista turvatoimingute jaoks (Soc)

  • IDS / IPS: Snort. Sissetungi tuvastamise süsteem on väga oluline ja see on vajalik liikluse jälgimiseks, et tuvastada või tuvastada anomaaliaid ja rünnakuid.
  • Haavatavuse skanner (OpenVAS)
  • Nagios.
  • Maltego.
  • Vega.
  • Ettercap.
  • HoneyNet.
  • Nakkusahv.

Soovitan: