9
Автоматизация SOC: управление инцидентами Новые возможности Smart Monitor

Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах

  • Upload
    others

  • View
    13

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах

Автоматизация SOC: управление инцидентами

Новые возможности Smart Monitor

Page 2: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах

2

Функциональные возможности

Отчетность о произошедших инцидентах

Автоматизированное и ручное создание инцидентов

Управление инцидентами

Оповещение о произошедших инцидентах

Оповещение об изменении и назначении инцидентов

Интеграция с профилированием

Поддержка линий обработки инцидентов

(SOC)

Page 3: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах

3

Интеграция с модулями Smart Monitor

ИнвентаризацияРесурсно-сервисная модель

Функциональный мониторинг

Инциденты в системах

Менеджер инцидентов

Оценка инцидентов и начисление скоринга

Профилирование сотрудников

Page 4: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах

4

Оповещение об инцидентах

Page 5: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах

5

Профилирование сотрудников

• Начисление скоринг-балла на основе произошедших инцидентов.

• Расчет индекса соответствия сотрудников показателям:• Трудовая дисциплина.• Информационная безопасность.• Бизнес процессы.

• Создании инцидентов и оповещение при понижении индекса соответствия контролируемых единиц:• Филиал.• Департамент.• Сотрудник.

Page 6: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах

Демонстрация!

Page 7: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах

7

Workflow обработки инцидентовСценарии

Интерфейс

Письмо

Новый инцидент

Оповещение

Security Operation Center

Обработка инцидента

Взятие в работу

Закрытие

Согласование

Сценарий

Передача управления

Автоматический Playbook

Проверка успешности

Обработка

Оповещение

Завершение

Оповещение

Page 8: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах

Спасибо за внимание!… какие тут могут быть вопросы? :)

Page 9: Автоматизация SOC: управление инцидентами · Профилирование сотрудников. 4 Оповещениеоб инцидентах

9

На чем следует делать основной акцент при расследовании инцидентов в SOC?q Объекты мониторинга (компоненты инфраструктуры)

q Субъекты мониторинга (сотрудники или внешние пользователи)

q Процессы/сервисы (метрики KPI/SLA)

q Другое

Опрос

Поделитесь мнением, пожалуйста!