Když selže prevence, nastupuje reakce. Efektivní Threat Management přímo určí, jaké šance budete mít, abyste vyšli z budoucích incidentů s minimálními škodami nebo dokonce vítězně.
SOC pro nás není pouze pouhé logování či monitoring, ale komplexní řízení hrozeb, které logováním pouze začíná. Naše chápání SOCu zahrnuje monitoring a detekci incidentů, investigaci incidentů a jejich remediaci, ale i podpůrné služby jako Vulnerability Management a Threat Intelligence, a to jak technologicky, tak i z pohledu všech navazujících procesů.
Hodnocení vyspělosti SOCu
Služba se zaměřuje na komplexní hodnocení SOCu a identifikuje jeho silné a slabé stránky, a to ve všech funkcích a poskytovaných službách.
Incidenty se nevyhnutelně dějí - a pokud nejsme schopni na incident správně a efektivně reagovat, dopad může být devastující. Jen efektivní Incident Response program dokáže minimalizovat přímé i nepřímé finanční ztráty, které jsou nevyhnutelně spojené s každým incidentem. Efektivní odpověď na incident musí být rychlá a dobře připravená, jen tak může mít šanci na úspěch.
Úspěšní útočníci se v kompromitovaném prostředí mohou pohybovat několik týdnů až měsíců, než dojde k jejich detekci. Dříve nebo později tak přijde otázka, jak je na tom naše prostředí – nejsme kompromitováni, netýká se ten medializovaný problém i nás?