
SOC
Polowanie na zagrożenia i wykrywanie naruszeń bezpieczeństwa
Usługa zarządzania bezpieczeństwem świadczona przez ISSP Security Operation Center (SOC), zaprojektowana została w celu spełnienia zaawansowanych wymagań dotyczących zarządzania incydentami bezpieczeństwa informacji oraz zapewnienia operacyjnego cyberbezpieczeństwa w organizacjach.
Proaktywne bezpieczeństwo
Bądź o krok przed zagrożeniami, identyfikując znane i nieznane ryzyka za pomocą analizy behawioralnej
Natychmiastowa odpowiedź
Wykrywaj i reaguj na potencjalne zagrożenia bezpieczeństwa na wczesnym etapie ich rozwoju
Zwiększona widoczność
Uzyskaj wgląd w nietypowe zachowania i potencjalne zagrożenia w swoich systemach
Jak to działa
ISSP SOC przekształca wyzwania, takie jak niewykryte zagrożenia, zmienne taktyki ataków i przeciążone zespoły bezpieczeństwa, w proaktywną obronę. W ramach usługi analitycy monitorują punkty końcowe, wykrywając zagrożenia dzięki specjalistycznym agentom zbierającym dane o operacjach systemu i działaniach użytkowników, które następnie trafiają do chmury ISSP SOC w celu dogłębnej analizy.

Wskazówki dotyczące monitorowania

01
Wykorzystywanie znanych taktyk, technik, procedur i wektorów ataku przez przeciwników zgodnie z ramami MITRE ATT&CK.
02
Pojawienie się znanych wskaźników zagrożenia (IoC) i niepokojących aktywności, które mogą sygnalizować potencjalne cyberzagrożenia.
03
Anomalie w zachowaniu użytkowników i systemów, wykrywane na podstawie parametrów, pozwalają identyfikować ukryte zagrożenia.
04
Krytyczne zdarzenia w systemach obrony informacji, działających na zasadzie analizy sygnatur (antywirusy, systemy wykrywania włamań).
Współpraca z ISSP SOC
Integracja z usługą odbywa się poprzez wdrożenie agenta na stacjach roboczych i serwerach klienta (Windows, Linux, MacOS), który komunikuje się z systemem monitorowania ISSP SOC, umożliwiając zbieranie danych telemetrycznych z punktów końcowych, nawet poza siecią klienta.
Opcjonalny komponent to brama/serwer ułatwiający zbieranie dzienników audytu z infrastruktury bezpieczeństwa klienta (lokalne i w chmurze).
Pozostałe komponenty znajdują się w chmurowym centrum ISSP SOC w Amazon AWS. Komunikacja między serwerem a systemem monitorowania odbywa się za pośrednictwem bezpiecznego protokołu.