InfoSecurity Russia 2017: есть разведка и контрразведка. Как перейти к управлению войной?

21 сентября на InfoSecurity Russia состоится круглый стол «SOC против SIEM». Модератором выступит Алексей Лукацкий, бизнес-консультант по информационной безопасности компании Cisco.
Посетить мероприятие https://www.infosecurityrussia.ru/2017/program/soc-siem
 
О центрах мониторинга кибербезопасности или SOCах сегодня говорят многие. По популярности эта тема сегодня опережает законодательство о персональных данных или критической инфраструктуре. Даже регуляторы в кои-то веки решили оседлать волну и выпустили требования по лицензированию деятельности аутсорсинговых SOCов. Но все-таки надо признать, что шумихи вокруг центров мониторинга сегодня гораздо больше реальных дел или завершенных проектов. Об этом говорят постоянно задаваемые в соцсетях и на мероприятиях вопросы:
 
* Сколько человек должно быть в SOC?
* Должен ли SOC управлять средствами защиты информации?
* Что лучше – свой SOC или аутсорсинговый?
* Где взять регламенты SOC?
* Какой SIEM мне лучше использовать для своего SOC?
 
Особенно часто звучит именно последний вопрос, который и является мерилом зрелости рынка SOC. Нельзя при строительстве центра мониторинга во главу угла ставить программное обеспечение, которое решает важную, но всего лишь одну из множества задач. Ведь современный SOC сегодня состоит не только из средств мониторинга и анализа логов. Нельзя забывать про решения по мониторингу и анализу сетевого трафика (NTA), мониторингу и анализу поведения пользователей (UEBA) и оконечных устройств (EDR), про решения по управлению инцидентами и кейсами, а также множество других компонентов современного SOCа.

Что такое современный SOC, какие мифы вокруг них бытуют, почему не надо начинать строительство SOC с SIEM и какова судьба отечественного рынка SIEMов обсудят эксперты в рамках круглого стола «SOC против SIEM»:
  
Стать спонсором конференции или секции https://www.infosecurityrussia.ru/2017/sponsoring
Посетить мероприятие: http://on.infosecurityrussia.ru/fast-reg/

XIV Международная выставка InfoSecurity Russia / ITSec by Groteck – три дня специализированных мероприятий, лучшие ключевые спикеры и высококлассный практический опыт. Профессиональная аудитория технических специалистов, производителей профильной продукции, представителей органов государственного регулирования и ведущих предприятий страны.

6 сентября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
03.07.2025
DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ
03.07.2025
Международный уголовный суд подвергается атакам хакеров
03.07.2025
17% компаний выбирает ноутбуки с предустановленными отечественными ОС
02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
02.07.2025
Мнение: Один «суверенный» процессор обойдётся в 5 млрд рублей
02.07.2025
Количество атак ClickFix выросло шестикратно за полгода
02.07.2025
Мигранты в США играют с «таможенниками» в киберпрятки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных