内部或外包SOC。选择什么业务?

现代网络疾病需要可靠的监控系统和对事件的反应的公司。关键保护元素 - 安全操作中心(SOC)将有助于确保-Clock安全控制。但是,许多组织必须在不同的SOC模型之间进行选择:商业(外包),内部(Inhaus)或混合动力。为了帮助客户找到最佳的解决方案,信息安全领域领先的集成商和开发公司的专家讨论了商业和混合SOC在AM Live的现场直觉上的优势。广播专家之一是USSC-SOC主任Konstantin Mushovets。以下是以太的钥匙问题的短暂挤压。与该模型的ibinhaus-SOC监视中心的商业,Inhaus和混合格式的比较,所有监视均基于公司的基础,包括其自己的工具和团队。 IB管理流程的所有责任都分配给客户。自动提供SOC是在客户向集成商或提供商致辞,后者是根据其工具,考试和团队来构建IB事件过程的。在这种情况下,客户仅提供一系列事件,集成商将其变成警报和建议,从而完全控制流程。 “传统上,外部表演者的不信任程度很高,但是人员和日益增长的数字化有助于对外包公司的吸引力,至少对于SOL

来源:乌拉尔安全系统中心新闻频道