Центр управления безопасностью [ Security operation center (SOC) ]

Централизованное подразделение в организации, имеющее дело с вопросами безопасности на уровне организационном и техническом. Основное назначение — детектирование и реагирование на инциденты безопасности информационной. Основная проблема построения ц. у. б. — интеграция всех частей, как правило, реализованных в виде автономных модулей, сохраняющих информацию об инцидентах в различных форматах. Обычно включает следующие функциональные модули, осуществляющие мониторинг: распространения кода вредоносного, серверов Windows, Active Directory, утечек данных (DLP), соответствия стандартам серии PCI (отчетность и оповещение), систем предотвращения вторжений (IPS), устройств топ-менеджеров (VIP мониторинг), пользователей привилегированных и др. В своей работе ц. у. б использует следующие технологии: аудит событий; сбор, фильтрация, классификация и хранение событий; корреляция событий и выявление инцидентов; типизация и приоритизация инцидентов; расследование инцидентов; отчетность на всех уровнях управления инцидентами. Построение ц. у. б. позволяет решить целый ряд задач обеспечения безопасности информационной: сократить время обнаружения инцидентов и реакции на них; контролировать выполнение политик и правил по результатам расследования инцидентов; осуществлять централизованный мониторинг состояния; повысить эффективность управления рисками и выявить необходимые меры защиты; повысить уровень стабильности и управляемости компании; реализовать нормативные требования по мониторингу событий ИБ (PCI DSS, СТО БР, ГОСТ Р ИСО/МЭК 27001-2006, ФЗ «О персональных данных») и т. п. Создание ц. у. б. позволяет снизить ущерб от инцидентов безопасности информационной за счет своевременного и эффективного реагирования и сбора доказательной базы. Постоянный анализ событий и инцидентов безопасности информационной, выяснение причин их возникновения позволяют оценить эффективность мер защиты, выявить их недостатки и выработать предложения по их замене или корректировке.
Син.: Центр управления инцидентами безопасности информационной.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.05.2026
«В ближайших планах Т2 — создание доверенной среды, которая позволит обмениваться информацией безопасно»
20.05.2026
«К2Тех»: СХД от Dell EMC в России — на 22% контрафакт
20.05.2026
Специалисты Microsoft не торопятся использовать «родной» Copilot
20.05.2026
Биометрия начала обгонять SMS-коды по популярности
19.05.2026
«Сбер» заходит в коммуникационный сегмент
19.05.2026
ChatGPT научит американцев финансовой грамотности
19.05.2026
«Лаборатория Касперского» снова поработала с Интерполом
19.05.2026
Рынок требует больше укротителей нейросетей
19.05.2026
«Ростелеком»: Мы создаём платформу для обеспечения цифровой независимости страны
18.05.2026
«Русский Стандарт»: 21% россиян регулярно пользуется ИИ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных