Top Banner
Автоматизация SOC: управление инцидентами Новые возможности Smart Monitor
9

Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах.

Jun 02, 2020

Download

Documents

dariahiddleston
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах.

Автоматизация SOC: управление инцидентами

Новые возможности Smart Monitor

Page 2: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах.

2

Функциональные возможности

Отчетность о произошедших инцидентах

Автоматизированное и ручное создание инцидентов

Управление инцидентами

Оповещение о произошедших инцидентах

Оповещение об изменении и назначении инцидентов

Интеграция с профилированием

Поддержка линий обработки инцидентов

(SOC)

Page 3: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах.

3

Интеграция с модулями Smart Monitor

ИнвентаризацияРесурсно-сервисная модель

Функциональный мониторинг

Инциденты в системах

Менеджер инцидентов

Оценка инцидентов и начисление скоринга

Профилирование сотрудников

Page 4: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах.

4

Оповещение об инцидентах

Page 5: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах.

5

Профилирование сотрудников

• Начисление скоринг-балла на основе произошедших инцидентов.

• Расчет индекса соответствия сотрудников показателям:• Трудовая дисциплина.• Информационная безопасность.• Бизнес процессы.

• Создании инцидентов и оповещение при понижении индекса соответствия контролируемых единиц:• Филиал.• Департамент.• Сотрудник.

Page 6: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах.

Демонстрация!

Page 7: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах.

7

Workflow обработки инцидентовСценарии

Интерфейс

Письмо

Новый инцидент

Оповещение

Security Operation Center

Обработка инцидента

Взятие в работу

Закрытие

Согласование

Сценарий

Передача управления

Автоматический Playbook

Проверка успешности

Обработка

Оповещение

Завершение

Оповещение

Page 8: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах.

Спасибо за внимание!… какие тут могут быть вопросы? :)

Page 9: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах.

9

На чем следует делать основной акцент при расследовании инцидентов в SOC?q Объекты мониторинга (компоненты инфраструктуры)

q Субъекты мониторинга (сотрудники или внешние пользователи)

q Процессы/сервисы (метрики KPI/SLA)

q Другое

Опрос

Поделитесь мнением, пожалуйста!