На площадке AM Live состоялся прямой эфир «Как построить корпоративный SOC (Security Operation Center)», на котором эксперты обсудили различные аспекты создания собственного центра мониторинга информационной безопасности. Создание своего центра мониторинга позволяет взять под контроль процессы и накапливать собственную экспертизу, но и требует вложений.
Приглашенные спикеры привели свои аргументы за и против строительства собственного SOC, а также рассказали об инструментах SOC и дали советы, как избежать типичных ошибок и сэкономить на EPS, лицензиях и аппаратном обеспечении.
В самом начале мероприятия развернулась дискуссия вокруг вопроса, следует ли малым компаниям выстраивать свои небольшие SOC или же это привилегия только для организаций с разветвленной инфраструктурой? Мнения экспертов здесь разошлись. Генеральный директор АО «Эшелон Технологии» Александр Дорофеев привел в пример данные из отчета SANS 2023 SOC Survey, указывающие на то, что половина корпоративных SOC обладает командой, насчитывающей от 2 до 10 человек. Однако руководитель SOC Консалтинг «Лаборатории Касперского» Роман Назаров выразил опасения, что в этом случае поток событий из небольшой инфраструктуры будет слишком маленьким, и у руководства может сложиться впечатление, что специалисты не загружены, следовательно, их отвлекут на другие задачи. Потенциально такая ситуация может привести к тому, что важное событие ИБ будет пропущено. Получается, что размер инфраструктуры имеет решающее значение для построения зрелого SOC. Тем не менее, как бы фантастически не звучала идея SOC из двух человек, она вполне может работать, считает руководитель центра сервисов информационной безопасности МТС RED Андрей Дугин. По его мнению, если выстроить сценарии реагирования таким образом, что инцидент при возникновении сразу же попадает в соответствующую команду, то система работала бы эффективно.
Некоторые спикеры, представляющие крупные коммерческие центры мониторинга информационной безопасности, озвучили такой аргумент против SOC из двух человек: «в этом случае невозможно вести мониторинг событий ИБ в режиме 24/7». На это Александр Дорофеев парировал тем, что любая кибератака – процесс не моментальный, и важно остановить ее не на первом шаге реализации, а до того, как будет принесен значительный ущерб. Круглосуточно же отслеживаются инциденты SIEM-системой, а людям необязательно присутствовать в офисе и смотреть в монитор, так в нерабочее время специалисты смогут подключиться удаленно.
Подвел черту под спором руководитель группы архитектуры SOLAR JSOC ГК «СОЛАР» Александр Кузнецов, заметив, что эффективность маленького и не круглосуточного SOC зависит от отрасли, в которой работает компания. Если речь не идет о публичных сервисах, которые доступны круглосуточно, то SOC не обязательно должен работать 24/7.
Как показал опрос AM Live, российские организации больше всего привлекает идея строительства собственного SOC в связи с желанием увеличить собственные компетенции (36%), иметь больше контроля (17%), выполнить требования регулятора (12%). Любопытно, что 17% респондентов считают строительство корпоративного SOC иррациональным желанием. Согласно второму опросу, для выстраивания зрелого SOC более чем половине компаний не хватает бюджета, трети – квалифицированных специалистов, еще 20% посетовали на недостаточную экспертизу по лучшим практикам построения SOC.
На онлайн-конференции прозвучали и лайфхаки, как удешевить построение собственного SOC. В первую очередь, необходимо проанализировать свои активы и смоделировать реалистичные сценарии атак, что позволит грамотно настроить SIEM, значительно сократить EPS, получая только релевантные события, и соответственно уменьшить затраты на лицензию. Не лишним будет и своевременно задать вопросы вендору о том, что «под капотом», чтобы понять нет ли там устаревших технологий или чрезвычайно требовательных к ресурсам opensource-решений.
© АО “Эшелон Технологии”, 2025 год
Уточните параметры Сканер-ВС 7 – заполните форму ниже.
Специалисты департамента продаж свяжутся с вами в ближайшее время.
После отправки формы, на указанный адрес электронной почты придет письмо с анкетой.
После ее заполнения и отправки на адрес нашего коммерческого отдела, мы сформируем и пришлем
Вам индивидуальное коммерческое предложение.
Мероприятие завершено. Благодарим Вас за интерес к нашим продуктам.
Актуальное расписание курсов УЦ “Эшелон” можно посмотреть на сайте
Доступные отчеты
Расширенный функционал
Защита информационной инфраструктуры государственных учреждений и органов власти Решения «Эшелон» позволяют не только отразить сложные и целевые атаки, но и обрабатывать данные, составляющие государственную тайну.
Возможности комплекса решений:
экосистема, позволяющая видеть и контролировать все происходящее в корпоративной сети;
высокопроизводительный сбор событий информационной безопасности в инфраструктуре предприятия;
оперативное выявление таргетированных атак, инцидентов и реагирование на них до наступления серьезных последствий;
просмотр и анализ информации о действиях пользователей в корпоративной сети;
применение KOMRAD Enterprise SIEM позволяет эффективно выполнять требования регуляторов к защите персональных данных, обеспечивать безопасность критической информационной инфраструктуры;
межсетевое экранирование и обнаружение вторжений;
обеспечение безопасной работы с данными, составляющими государственную тайну в соответствии с нормативными требованиями регуляторов;
Перед крупным бизнесом стоят более масштабные задачи по защите своей информационной инфраструктуры. Прежде всего, это необходимость выстроить единую систему управления безопасности, а также анализ защищенности информационных активов компании и поиски возможных утечек.
Возможности комплекса решений:
Компания «Эшелон» предлагает расширенные средства для комплексного обеспечения безопасности корпоративной инфраструктуры любого уровня сложности.
Небольшим компаниям, как правило, нужно решение быстрое в реализации и легко вписывающееся в рамки ограниченного бюджета.
В штате Вашего предприятия нет отдельной службы информационной безопасности?
Тогда Вам подойдут готовые и эффективные решения от АО “Эшелон Технологии”.