Центр управления безопасностью [ Security operation center (SOC) ]

Централизованное подразделение в организации, имеющее дело с вопросами безопасности на уровне организационном и техническом. Основное назначение — детектирование и реагирование на инциденты безопасности информационной. Основная проблема построения ц. у. б. — интеграция всех частей, как правило, реализованных в виде автономных модулей, сохраняющих информацию об инцидентах в различных форматах. Обычно включает следующие функциональные модули, осуществляющие мониторинг: распространения кода вредоносного, серверов Windows, Active Directory, утечек данных (DLP), соответствия стандартам серии PCI (отчетность и оповещение), систем предотвращения вторжений (IPS), устройств топ-менеджеров (VIP мониторинг), пользователей привилегированных и др. В своей работе ц. у. б использует следующие технологии: аудит событий; сбор, фильтрация, классификация и хранение событий; корреляция событий и выявление инцидентов; типизация и приоритизация инцидентов; расследование инцидентов; отчетность на всех уровнях управления инцидентами. Построение ц. у. б. позволяет решить целый ряд задач обеспечения безопасности информационной: сократить время обнаружения инцидентов и реакции на них; контролировать выполнение политик и правил по результатам расследования инцидентов; осуществлять централизованный мониторинг состояния; повысить эффективность управления рисками и выявить необходимые меры защиты; повысить уровень стабильности и управляемости компании; реализовать нормативные требования по мониторингу событий ИБ (PCI DSS, СТО БР, ГОСТ Р ИСО/МЭК 27001-2006, ФЗ «О персональных данных») и т. п. Создание ц. у. б. позволяет снизить ущерб от инцидентов безопасности информационной за счет своевременного и эффективного реагирования и сбора доказательной базы. Постоянный анализ событий и инцидентов безопасности информационной, выяснение причин их возникновения позволяют оценить эффективность мер защиты, выявить их недостатки и выработать предложения по их замене или корректировке.
Син.: Центр управления инцидентами безопасности информационной.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.08.2026
«Сбер» поощряет создателей полезных ИИ-решений
12.08.2026
DeepSeek присваивает пользователям кодовые имена?
11.08.2026
NVIDIA анонсировала проект SAFE для борьбы с новыми угрозами
11.08.2026
НБКИ: Темпы установки самозапретов на кредиты стабилизировались
11.08.2026
НСПК переходит на отечественные сертификаты безопасности
11.08.2026
«Битком» и «Эфиром» можно будет торговать на российских биржах
11.08.2026
Банки и телеком будут искать малвари на устройствах клиентов
10.08.2026
«Шерлок» и CodeScoring представили расширенную интеграцию решений
10.08.2026
Передовые LLM рвутся из «песочниц» на просторы интернета
10.08.2026
Данные британских силовиков оказалась под прицелом вымогателей

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных