CSIRT a dohledové centrum SOC

Schránka03

SOC -Security Operation Centrum

  • Zajištění kvality a spolehlivosti bezpečnostních funkcí – Sleduje monitorovací infrastrukturu informačního systému klienta.
  • Sledování bezpečnostní situace – sleduje komponenty internetového prostředí a zdroje bezpečnostních informací.
  • Zajištění aktuálnosti – zajišťuje update detekčních metod pro identifikaci nových hrozeb a zranitelností.
  • Zajištění knowledge – implementuje best-practice pro proces Security management klienta.
  • Security Service Desk – služba v provozním režimu 8×5. On-line pracoviště s možností telefonní, e-mail komunikace přímo se Security Operátorem. V případě významných incidentů i specificky domluveným způsobem (např. Skype, atp.).
  • CERT knowledge – CISRT je kontaktní místo pro Incident Response a je napojen na vládní CERT a na nejvyšší CSIRT ČR. V rámci velkých incidentů ohlášených NBÚ pomáhá v koordinaci aktivit potlačující negativní dopady na infrastrukturu ČR a infrastrukturu zákazníka. Taktéž obsahuje specialisty na forenzní vyšetřování a odhalování symptomů zcela nových bezpečnostních hrozeb a zranitelností. Zákazník je součástí vyšetřování a určuje priority nebo přímo rozhoduje o čase a rozsahu vstupu bezpečnostních složek (policie, soud, právní útvar) v rámci vyšetřování incidentů.