SOC 
  Security Operation Center
Ситуационные центры
     В закладках ниже представлены данные о системах, использующихся в России, а также уникальная информация о компаниях-интеграторах и их проектах.

Приглашаем компании зарегистрировать свои системы и проекты в TAdviser.

       

Ситуационный центр управления информационной безопасностью (Security Operation Center, SOC) предназначен для централизованного сбора и анализа информации о событиях, поступающих из различных источников. Подобные центры позволяют повысить автоматизацию процессов, связанных с управлением инцидентами информационной безопасности (ИБ).

Универсальная архитектура современного аналитического центра:

  • Загрузка и преобразование данных. Уровень включает в себя загрузку и преобразование данных, подсоединение к информационным системам, а также подключение к внешним данным, которых нет в информационных системах, например, интернет- или Excel-файлам.
  • Хранение данных. Это может быть как физическое хранение, так и логические ссылки на источники данных. Важно отметить, что здесь часть хранилища отдается так называемой «Песочнице», где профессиональные аналитики могут тестировать нестандартные модели и прослеживать взаимосвязи между данными.

  • Анализ данных. Это самый интеллектуальный уровень, где используются алгоритмы, позволяющие обсчитывать подготовленные данные. Он включает расчеты, формулы, математическое и статистическое моделирование, нейронные сети, текстовую аналитику, ключевые показатели эффективности и многое другое.
  • Уровень работы конечных пользователей и руководителей позволяет визуализировать данные, полученные на предыдущих уровнях, и представлять результаты сложных расчетов в простой и наглядной форме.

Подобная архитектура, с одной стороны, дает возможность расширить горизонт анализа и «подтянуть» необходимые для анализа данные из других источников, чтобы выявить новые корреляции и зависимости. С другой стороны, она позволяет провести качественный сбор, интеграцию и очистку больших массивов данных, чтобы с помощью углубленного анализа извлечь из них максимальную ценность, выявить новые тренды в различных областях.

 

Реклама на этой странице

Системы по количеству проектов внедрений (Ситуационные центры / ВПК)


Название продуктаВендорПодрядчиковПроектов внедрений
1 Securix: защита объектов стратегического назначения Астерос Информационная безопасность (ранее Кабест) 1 (список) 1 (список)
2 БАРС.Ситуационный центр БАРС Груп 1 (список) 1 (список)


Название продуктаВендорПодрядчиковПроектовПроектов на базе
БАРС.Ситуационный центрБАРС Груп110
Securix: защита объектов стратегического назначенияАстерос Информационная безопасность (ранее Кабест)110