Security Operations
A Security Operations szolgáltatás magában foglalja a szervezet információs környezetének speciális biztonsági felügyeletét, amelyet a SOC (Security Operations Centre) biztosít, valamint a professzionális CSIRT (Computer Security Incident Response Team) által végzett biztonsági incidensekre való reagálást.
A szolgáltatás leírása
A biztonsági incidensek a modern szervezetek számára a mindennapi valóság elkerülhetetlen részét képezik. Korai felismerésük és a megfelelő reaktív intézkedések gyors végrehajtása elengedhetetlen az okozott kár minimalizálásához. Az észlelt incidensek megfelelő kiértékelése a védett hálózat folyamatos felügyeletét és a SOC biztonsági felügyeleti központok üzemeltetőinek és elemzőinek magas szintű szakértelmét igényli. Az incidens okainak helyes meghatározása, részletes kivizsgálása és az arra adott válasz hatékony koordinálása magas követelményeket támaszt a CSIRT válaszcsapat tagjaival szemben.
Tekintettel mind a megfigyelőközpont, mind a válaszcsapat tagjainak szaktudásával szembeni magas követelményekre, valamint ezen egységek működtetésével járó nem elhanyagolható költségekre, sok szervezet jobbnak látja, ha harmadik féltől származó szolgáltatásként veszi igénybe a professzionális SOC és CSIRT szolgáltatást, mintha ezeket a csapatokat belső szervezeti struktúráján belül hozná létre. A Security Operations szolgáltatás ilyen szervezetek számára készült.
E szolgáltatás részeként a Biztonsági Felügyeleti Központ szakemberei figyelik, észlelik és értékelik ügyfeled infrastruktúrájában bekövetkezett incidenseket, majd továbbítják azokat az ALEF CSIRT csapatának részletes elemzésre. A vizsgálatot követően a csapat az ügyfélkörnyezetre jellemző eljárásoknak megfelelően további reaktív intézkedéseket javasol, hajt végre és koordinál.
Kinek szól a szolgáltatás?
Ezt a szolgáltatást azoknak a viszonteladóinknak ajánljuk, amelyek nem akarják vagy nem tudják saját személyzetükkel megoldani a biztonsági felügyeletet és az incidensekre való reagálást. Ideális azoknak a szervezeteknek is, amelyek már működtetnek SOC felügyeleti központokat vagy CSIRT biztonsági csapatokat, és külső erőforrásokkal szeretnék további támogatást nyújtani számukra.
A szolgáltatás fő előnyei
A szolgáltatás fő előnye, hogy egy professzionális biztonsági csapat biztosítja a biztonsági incidensek megfigyelését és hatékony kezelését anélkül, hogy neked belsőleg kellene létrehoznod és működtetned egy ilyen csapatot.