лукацкий

Модератор: Алексей Лукацкий, Cisco Systems

Нельзя при строительстве центра мониторинга во главу угла ставить программное обеспечение, которое решает важную, но всего лишь одну из множества задач. Ведь современный SOC сегодня состоит не только из средств мониторинга и анализа логов. Нельзя забывать про решения по мониторингу и анализу сетевого трафика (NTA), мониторингу и анализу поведения пользователей (UEBA) и оконечных устройств (EDR), про решения по управлению инцидентами и кейсами, а также множество других компонентов современного SOCа.

О центрах мониторинга кибербезопасности или SOCах сегодня говорят многие. По популярности эта тема сегодня опережает законодательство о персональных данных или критической инфраструктуре. Даже регуляторы в кои-то веки решили оседлать волну и выпустили требования по лицензированию деятельности аутсорсинговых SOCов. Но все-таки надо признать, что шумихи вокруг центров мониторинга сегодня гораздо больше реальных дел или завершенных проектов. Об этом говорят постоянно задаваемые в соцсетях и на мероприятиях вопросы:

  • А сколько человек должно быть в SOC?
  • А должен ли SOC управлять средствами защиты информации?
  • Что лучше – свой SOC или аутсорсинговый?
  • А где взять регламенты SOC?
  • А какой SIEM мне лучше использовать для своего SOC?

О том, что такое современный SOC, какие мифы вокруг них бытуют, почему не надо начинать строительство SOC с SIEM и какова судьба отечественного рынка SIEMов, мы и поговорим в рамках круглого стола "SOC против SIEM".

Участники круглого стола:

  • Алексей Лукацкий, бизнес-консультант по безопасности, Cisco Systems
  • Александр Бабкин, заместитель начальника департамента - начальник ситуационного центра информационной безопасности департамента защиты информации, Газпромбанк
  • Мона Архипова, директор по безопасности, WayRay
  • Илья Шабанов, директор, Anti-malware.ru
  • Александр Бодрик, заместитель генерального директора по развитию бизнеса, ANGARA Professional Assistance
  • Александр Бондаренко, генеральный директор, R-Vision
  • Алексей Качалин, исполнительный директор Центра Киберзащиты, Сбербанк

Добавить мероприятие в свой план посещения >

СТАТЬ ПОСЕТИТЕЛЕМ     СТАТЬ СПИКЕРОМ     СТАТЬ СПОНСОРОМ