استقرار مرکز عملیات امنیت SOC
شرح خدمت
استقرار بعد فنی مراکز عملیات امنیت SOC
معرفی
با استفاده از SOC قادر خواهید بود به صورت لحظهای از حملات صورت گرفته آگاه شوید، این حملات در دو دسته تهدیدات امنیتی و یا نفوذ به سیستم قربانی دستهبندی شدهاند. با توجه به گستردگی سازمانها و پیشرفت روز افزون هر یک از این حملات میتواند در حوزه شبکه، سرور، وب سایت، پایگاه داده ، کاربران نهایی و .. صورت پذیرد.
یکی از ویژگیهای منجصر به فرد در این عرصه ارائه خدمات به صورت انحصاری میباشد، هر سازمانی با توجه به نیازهای مد نظر میتواند سرویس را برای خود شخصی سازی نماید. که خود نشانه انعطافپذیری بالای سرویس SOC میباشد.
داشتن مرکز SOC برای سازمانها باعث ایجاد هزینههای جانبی زیادی شده است و در شرایطی تمامی موارد به درستی پیاده سازی نشود کماکان سازمانها ضعف امنیتی در سازمانها پایا خواهد ماند.
مرکز عملیات امنیت وظیفه دارد با توجه به نیاز درخواستی از سمت کارفرما محیطی را مطابق با نیازهای خواسته شده شخصی سازی نماید. این واحد شامل پرسنل متخصص امنیت در 24 ساعت شبانه روز آماده برای آنالیز لاکهای سازمانها میباشند تا در صورت بروز حمله و یا تهدید امنیتی تدابیر لازمه مطابق با خواسته مشتریان را پیاده سازی نمایند.
یکی از قابلیتهای حائز اهمیت در مرکز عملیات امنیت این است که از تاثیر گذاری باج افزارها، نفوذگرها و تهدیدات امنیتی درون سازمانی و برون سازمانی جلوگیری نماید.
یکی از محاسن مرکز عملیات امنیت این است که ارزیابی آسیبپذیری را برای مشتریان به صورت خودکار انجام میدهد.
سازمانها با توجه به رویه سیاستها حاکم در مجموعه خود یکی از سه روش زیر را اتخاذ مینمایند:
- برون سپاری کامل
- راه اندازی در داخل سازمان
- برون سپاری (MSSP)
به دلیل تحمیل هزینه بالای مالی برای دستگاه های اجرایی روش دوم به ندرت توسط کارفرما منجر به اخذ تاییدیه می گردد.
مراحل طراحی
اصلیترین و مهمترین جزء هنگام پیادهسازی مرکز عملیات امنیت تعریف مأموریت، اساسنامه، اهداف، مسئولیتهای مرکز عملیات امنیت است. تعریف این موارد اصلی تضمینکنندهی عمر طولانی مرکز عملیات امنیت و اجتناب از تضاد با سایر کارکردهای سازمانی است. جهت طراحی مراكزعملیات امنیت، متدولوژیهای متفاوتی مطرح میگردد. ولی تمام این متد ها برپایه ادغام تكنولوژی به روز ، نیروی انسانی و فرآیندهای استاندارد در مركز عملیات امنیت شبكه میباشد.
متدولوژی شرکت امن افزار گستر آپادانا جهت طراحی مرکز عملیات امنیت شامل فاز های زیر می باشد:
- تعریف مرکز عملیات امنیت: ایجاد ماموریت، مسئولیتها و محدودهی SOC
- مشخص کردن فرآیندها: شناسایی و مستند سازی واضح فرآیندها، رویهها و قالبهای کلیدی که برای پشتیبانی از مرکز عملیات امنیت مورد نیاز است.
- شناسایی محیط: مشخص کردن حوزههای فنی که نیازمند پایشاند، «مورد کاربردها»، و انواع دادهای که که توسط SOC دریافت میشود.
- شناسایی مشتری: مشخص کردن و دسته بندی مشریان و ارتباط آنها با SOC
- استخدام نیروی انسانی SOC: تعریف ساعتهای کاری و تعداد کارمندان مورد نیاز برای هر شیفت
- مدیریت رویدادها: طبقه بندی، نسبت دادن و اولویت بندی رویدادهای دریافتی در مرکز عملیات امنیت
- استفاده از ITIL: شناسایی اجزای اصلی ITIL به منظور اجرای مستمر SOC به صورت موثر.