На предыдущую страницу
17 сентября 2026, 11:00- 12:00

Вебинар: Что важнее SOCа или 9 вопросов, которые не закрывает мониторинг

вебинар по SOC

Мониторинг — необходимое, но недостаточное условие защиты инфраструктуры. Практика показывает: между моментом, когда SOC фиксирует первый сигнал, и моментом, когда компания реально останавливает атаку, часто проходит критически много времени. Пока алерт классифицируют, уточняют контекст, ищут ответственного за решение и согласуют блокировку — злоумышленник успевает закрепиться в системе, продвинуться по инфраструктуре и вывести данные.

Поэтому ключевой вопрос сегодня не «нужен ли компании SOC», а «что происходит после того, как SOC обнаружил атаку». Именно этот разрыв между детектированием и реагированием мы разберём предметно, с опорой на операционный опыт построения и эксплуатации центров мониторинга.

Дата: 17 сентября, 11:00 — 12:00 МСК

Регистрация

В программе вебинара

  1. Где реально теряется время между обнаружением и сдерживанием Разберём типовой путь инцидента от алерта до блокировки и покажем, на каких этапах чаще всего возникают задержки — организационных, процессных и технических.
  2. Функции, которые должны дополнять мониторинг SOC отвечает за обнаружение, но не за автоматическое устранение угрозы. Обозначим, какие возможности — от автоматизации реагирования до заранее согласованных сценариев — нужно подключать, чтобы превратить детектирование в сдерживание.
  3. Готовность к инциденту: полномочия, доступы, контакты Эффективное реагирование невозможно без предварительной подготовки. Рассмотрим, какие решения, доступы и зоны ответственности должны быть согласованы заранее, до наступления инцидента, а не в момент атаки.
  4. От мониторинга к управляемому процессу реагирования Покажем, как выстроить связку «обнаружение → сдерживание → восстановление» так, чтобы реагирование стало предсказуемым процессом, а не серией разрозненных ручных действий под давлением времени.

Кому будет полезно

  • CISO и руководители ИБ-подразделений — для оценки собственного контура защиты не по числу алертов, а по способности компании действовать в критический момент.
  • ИТ-директора и руководители инфраструктуры — для понимания, какие процессы и ресурсы нужно подготовить, чтобы снизить риск простоя и повторной компрометации.
  • Архитекторы и инженеры ИБ — для систематизации подхода к построению контура реагирования вокруг SOC.
  • Специалисты, отвечающие за выбор SOC-провайдера — для формирования критериев, которые отражают не только мониторинг, но и реальную способность подрядчика останавливать атаки.

По итогам вебинара вы получите основу для предметного разговора с руководством и ИТ-командой: где именно в вашей инфраструктуре возникают задержки, какие полномочия и процессы нужно закрепить заранее и какие функции стоит подключить в первую очередь, чтобы SOC не просто видел атаку, а помогал её останавливать.

Спикеры

Сергей Прохоров — эксперт в области кибербезопасности, ITG Security

Станислав Грибанов — руководитель продуктового направления группы компаний «Гарда»

Регистрация