Центр управления безопасностью [ Security operation center (SOC) ]

Централизованное подразделение в организации, имеющее дело с вопросами безопасности на уровне организационном и техническом. Основное назначение — детектирование и реагирование на инциденты безопасности информационной. Основная проблема построения ц. у. б. — интеграция всех частей, как правило, реализованных в виде автономных модулей, сохраняющих информацию об инцидентах в различных форматах. Обычно включает следующие функциональные модули, осуществляющие мониторинг: распространения кода вредоносного, серверов Windows, Active Directory, утечек данных (DLP), соответствия стандартам серии PCI (отчетность и оповещение), систем предотвращения вторжений (IPS), устройств топ-менеджеров (VIP мониторинг), пользователей привилегированных и др. В своей работе ц. у. б использует следующие технологии: аудит событий; сбор, фильтрация, классификация и хранение событий; корреляция событий и выявление инцидентов; типизация и приоритизация инцидентов; расследование инцидентов; отчетность на всех уровнях управления инцидентами. Построение ц. у. б. позволяет решить целый ряд задач обеспечения безопасности информационной: сократить время обнаружения инцидентов и реакции на них; контролировать выполнение политик и правил по результатам расследования инцидентов; осуществлять централизованный мониторинг состояния; повысить эффективность управления рисками и выявить необходимые меры защиты; повысить уровень стабильности и управляемости компании; реализовать нормативные требования по мониторингу событий ИБ (PCI DSS, СТО БР, ГОСТ Р ИСО/МЭК 27001-2006, ФЗ «О персональных данных») и т. п. Создание ц. у. б. позволяет снизить ущерб от инцидентов безопасности информационной за счет своевременного и эффективного реагирования и сбора доказательной базы. Постоянный анализ событий и инцидентов безопасности информационной, выяснение причин их возникновения позволяют оценить эффективность мер защиты, выявить их недостатки и выработать предложения по их замене или корректировке.
Син.: Центр управления инцидентами безопасности информационной.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.02.2026
ИИ-гиганты загоняют чиподелов и провоцируют «структурный дисбаланс»
16.02.2026
«Таких специалистов лучше готовить уже со студенческой скамьи»
16.02.2026
Worken разместил платформу AI-сотрудников в облаке Cloud.ru
13.02.2026
«Эти рекомендации призваны улучшить взаимодействие банков с клиентами»
13.02.2026
Скамеры пугают пользователей Telegram переездом чатов
13.02.2026
Законодательные новации в сфере связи привели к масштабной блокировке номеров
13.02.2026
Бизнес не может отказаться от иностранных систем без риска остановки критических процессов
13.02.2026
В Cofense отметили вклад ИИ в резкий рост фишинговых атак
12.02.2026
Получен сертификат ФСТЭК на ПАК «С-Терра Экран-М» (NGFW)
12.02.2026
Неизвестные взломали системы в 37 странах в целях кибершпионажа

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных