Czy musimy kupić nowe systemy, żeby korzystać z SOC?
Nie zawsze. Najpierw sprawdzamy, jakie źródła logów i zabezpieczenia już masz. Jeśli czegoś brakuje, na przykład ochrony EDR na stacjach, proponujemy rozwiązanie dopasowane do skali organizacji.
Co się dzieje, gdy w nocy wykryjecie incydent?
Analityk reaguje zgodnie z uzgodnioną procedurą: ogranicza skutki, na przykład izoluje stację lub blokuje konto, i powiadamia wskazane osoby. Zakres działań, które możemy wykonać samodzielnie, ustalamy przed uruchomieniem usługi.
Czy SOC pomaga spełnić wymagania ustawy o KSC?
Tak. Ustawa wymaga wykrywania, obsługi i zgłaszania incydentów. SOC realizuje te zadania i prowadzi dokumentację, która jest potrzebna podczas audytu i kontroli.
Czym SOC różni się od antywirusa?
Antywirus i EDR chronią pojedyncze urządzenia. SOC łączy informacje z wielu źródeł, a analitycy oceniają, czy zdarzenia składają się na atak, i reagują na nie przez całą dobę.