Вебинар: Что важнее SOCа или 9 вопросов, которые не закрывает мониторинг
Мониторинг — необходимое, но недостаточное условие защиты инфраструктуры. Практика показывает: между моментом, когда SOC фиксирует первый сигнал, и моментом, когда компания реально останавливает атаку, часто проходит критически много времени. Пока алерт классифицируют, уточняют контекст, ищут ответственного за решение и согласуют блокировку — злоумышленник успевает закрепиться в системе, продвинуться по инфраструктуре и вывести данные.
Поэтому ключевой вопрос сегодня не «нужен ли компании SOC», а «что происходит после того, как SOC обнаружил атаку». Именно этот разрыв между детектированием и реагированием мы разберём предметно, с опорой на операционный опыт построения и эксплуатации центров мониторинга.
Дата: 17 сентября, 11:00 — 12:00 МСК
В программе вебинара
- Где реально теряется время между обнаружением и сдерживанием Разберём типовой путь инцидента от алерта до блокировки и покажем, на каких этапах чаще всего возникают задержки — организационных, процессных и технических.
- Функции, которые должны дополнять мониторинг SOC отвечает за обнаружение, но не за автоматическое устранение угрозы. Обозначим, какие возможности — от автоматизации реагирования до заранее согласованных сценариев — нужно подключать, чтобы превратить детектирование в сдерживание.
- Готовность к инциденту: полномочия, доступы, контакты Эффективное реагирование невозможно без предварительной подготовки. Рассмотрим, какие решения, доступы и зоны ответственности должны быть согласованы заранее, до наступления инцидента, а не в момент атаки.
- От мониторинга к управляемому процессу реагирования Покажем, как выстроить связку «обнаружение → сдерживание → восстановление» так, чтобы реагирование стало предсказуемым процессом, а не серией разрозненных ручных действий под давлением времени.
Кому будет полезно
- CISO и руководители ИБ-подразделений — для оценки собственного контура защиты не по числу алертов, а по способности компании действовать в критический момент.
- ИТ-директора и руководители инфраструктуры — для понимания, какие процессы и ресурсы нужно подготовить, чтобы снизить риск простоя и повторной компрометации.
- Архитекторы и инженеры ИБ — для систематизации подхода к построению контура реагирования вокруг SOC.
- Специалисты, отвечающие за выбор SOC-провайдера — для формирования критериев, которые отражают не только мониторинг, но и реальную способность подрядчика останавливать атаки.
По итогам вебинара вы получите основу для предметного разговора с руководством и ИТ-командой: где именно в вашей инфраструктуре возникают задержки, какие полномочия и процессы нужно закрепить заранее и какие функции стоит подключить в первую очередь, чтобы SOC не просто видел атаку, а помогал её останавливать.
Спикеры
Сергей Прохоров — эксперт в области кибербезопасности, ITG Security
Станислав Грибанов — руководитель продуктового направления группы компаний «Гарда»