¿Ahora cada ISPD debe estar conectado al SOC?

Probablemente, muchos de ustedes vieron en los medios a fines de diciembre de 2020 titulares como "Aproximadamente 100 nuevas leyes firmadas" y tal vez incluso leyeron compilaciones de nuevos cambios de reglas de varias esferas de la vida, que entrarán en vigencia el 1 de enero de 2021.





30.12.2020 №515- « - ». – - , ( ) SOC (Security Operation Center)?





, , , 6 2 19 №152- « » :





2. , :





6) , , ; ( ).





?

152- 18.02.2013 . №21, «.5»: (, ) .





, , , ( – ) ( ). «1-» , , . ( 100 000 ) ( , , ).





, , , .





, , excel- 10 20 SOC ? .





SOC?

, – , .





SOC? , .  () , (SIEM-) , , «» SIEM- .





, , SIEM-, , . 152- « », « (, ) ». « » ( ).





, - ( - WannaCry, ), - .





. , . , , . , . 6 . 13.12 .





, , .1 .2 ( ), , .





, « », :





  • ;





  • .





? «». - ? ! ? . ? , - . , , .





, , . , - , :





  • (Windows Event Log, Syslog);





  • (Windows Event Log);





  • ;





  • «» (NGFW, UTM, WAF);





  • .





SIEM-. – , , , ? , , SIEM+=SOC .





( )

, – , . 152-, , .





- , . , «» .





, . , , , . .








All Articles