Гранулярный
Пунш
Метафорический рецепт SOC-стека — бизнес-ужин для профессионалов информационной безопасности. Разберём архитектуру Security Operations Center через призму кулинарного мастерства.
Ингредиенты SOC-стека
Как приготовить идеальный Security Operations Center? Разберём каждый слой.
- SIEM — основа бульона
- SOAR — автоматизация рецепта
- Threat Intelligence — специи и приправы
- Incident Response — подача на стол
- Финальный штрих — десерт аналитики
Рецепт коктейля «Кибер-Щит» — комплексная защита инфраструктуры
Ингредиенты
Компоненты микса
База гранулярности: учёт действий, DLP, скриншоты, контроль устройств
Фильтр и периметр: DPI, веб-фильтрация, сегментация, NAT/VPN
«Мозг» микса: агрегация логов, корреляция, алерты, дашборды
Пассивный контроль: анализ трафика, сверка артефактов, обнаружение аномалий
Приготовление
Способ подачи
Смешать
Интегрировать все компоненты в единую архитектуру безопасности
Охладить
Настроить автоматизированные сценарии реагирования на угрозы
Подать
Запустить в работу и мониторить 24/7
Подача
24/7
без перерывов и выходных
до 90%
покрытия инфраструктуры
Снижение рисков
инсайдеры, расследования, проверки
Как выстроить защиту, которая будет работать на опережение? Как выбрать инструменты, которые действительно закроют все вектора атак? И как сделать это с максимальной эффективностью инвестиций?
Приглашаем Вас на закрытый бизнес-ужин, где мы обсудим, как создать надёжную защиту вашей компании, используя проверенные и современные решения.
Программа выступлений
Ideco
Межсетевые экраныЗащита периметра и внутренней сети: создаём надёжный барьер против внешних и внутренних атак.
Контур ID + PAM
Аутентификация и контроль доступаДвухфакторная аутентификация и контроль привилегированных учётных записей: исключаем риски несанкционированного доступа.
RuSIEM
Центр наблюдения за безопасностьюМониторинг безопасности в реальном времени: видим угрозы до того, как они нанесут ущерб.
Платформа «Спектр»
Защита данныхОбнаруживает, классифицирует и отслеживает доступ к персональным и конфиденциальным данным: полный контроль над информацией.
Staffcop
Расследование инцидентовСистема выявления и расследования инцидентов, связанных с действиями сотрудников: предотвращаем внутренние угрозы.