Jetzt muss jede ISPD mit dem SOC verbunden werden?

Wahrscheinlich haben viele von Ihnen Ende Dezember 2020 in den Medien Schlagzeilen wie "Ungefähr 100 neue Gesetze unterzeichnet" gesehen und vielleicht sogar Zusammenstellungen neuer Regeländerungen aus verschiedenen Lebensbereichen gelesen, die am 1. Januar 2021 in Kraft treten.





30.12.2020 №515- « - ». – - , ( ) SOC (Security Operation Center)?





, , , 6 2 19 №152- « » :





2. , :





6) , , ; ( ).





?

152- 18.02.2013 . №21, «.5»: (, ) .





, , , ( – ) ( ). «1-» , , . ( 100 000 ) ( , , ).





, , , .





, , excel- 10 20 SOC ? .





SOC?

, – , .





SOC? , .  () , (SIEM-) , , «» SIEM- .





, , SIEM-, , . 152- « », « (, ) ». « » ( ).





, - ( - WannaCry, ), - .





. , . , , . , . 6 . 13.12 .





, , .1 .2 ( ), , .





, « », :





  • ;





  • .





? «». - ? ! ? . ? , - . , , .





, , . , - , :





  • (Windows Event Log, Syslog);





  • (Windows Event Log);





  • ;





  • «» (NGFW, UTM, WAF);





  • .





SIEM-. – , , , ? , , SIEM+=SOC .





( )

, – , . 152-, , .





- , . , «» .





, . , , , . .








All Articles