Центр управления безопасностью [ Security operation center, SOC ]

Централизованное подразделение в организации, имеющее дело с вопросами безопасности на уровне организационном и техническом. Основное назначение — детектирование и реагирование на инциденты безопасности информационной. Основная проблема построения ц. у. б. — интеграция всех частей, как правило, реализованных в виде автономных модулей, сохраняющих информацию об инцидентах в различных форматах. Обычно включает следующие функциональные модули, осуществляющие мониторинг: распространения кода вредоносного, серверов Windows, Active Directory, утечек данных (DLP), соответствия стандартам серии PCI (отчетность и оповещение), систем предотвращения вторжений (IPS), устройств топ-менеджеров (VIP мониторинг), пользователей привилегированных и др. В своей работе ц. у. б использует следующие технологии: аудит событий; сбор, фильтрация, классификация и хранение событий; корреляция событий и выявление инцидентов; типизация и приоритизация инцидентов; расследование инцидентов; отчетность на всех уровнях управления инцидентами. Построение ц. у. б. позволяет решить целый ряд задач обеспечения безопасности информационной: сократить время обнаружения инцидентов и реакции на них; контролировать выполнение политик и правил по результатам расследования инцидентов; осуществлять централизованный мониторинг состояния; повысить эффективность управления рисками и выявить необходимые меры защиты; повысить уровень стабильности и управляемости компании; реализовать нормативные требования по мониторингу событий ИБ (PCI DSS, СТО БР, ГОСТ Р ИСО/МЭК 27001-2006, ФЗ «О персональных данных») и т. п. Создание ц. у. б. позволяет снизить ущерб от инцидентов безопасности информационной за счет своевременного и эффективного реагирования и сбора доказательной базы. Постоянный анализ событий и инцидентов безопасности информационной, выяснение причин их возникновения позволяют оценить эффективность мер защиты, выявить их недостатки и выработать предложения по их замене или корректировке.

Син.: Центр управления инцидентами безопасности информационной.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.10.2025
В 3B Data Security объяснили, как лучше бороться с инфокрадами
23.10.2025
Свинцов: Онлайн-платформы тормозят любые изменения по наведению порядка в интернете
23.10.2025
О подробностях новых евросанкций
23.10.2025
Оборотные штрафы: у бизнеса ещё есть время сохранить всё
23.10.2025
Успех вымогателей основан на «дисциплинированности» хакеров
23.10.2025
УКЭП — очевидность. «Сбер» прячет синие печати в дальний ящик
23.10.2025
Оборот роутеров и софта для сетевого анализа может попасть в сферу интересов ФСБ
22.10.2025
Нейросети заменят собой трейдеров и младших банкиров?
22.10.2025
Европейский ВПК столкнётся с Илоном Маском в космосе
22.10.2025
Конвенция против киберпреступности в действии: «Солар» проведёт кибертурнир во Вьетнаме

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных