SOC a SIEM
Centrální sběr a analýza bezpečnostních logů a tým, který je hlídá.
SIEM (Security Information and Event Management) sbírá logy ze serverů, firewallů a aplikací do jednoho místa a hledá v nich anomálie. SOC (Security Operations Center) je tým lidí, který výstupy SIEM vyhodnocuje a reaguje na incidenty.
Vlastní SOC si staví velké organizace; menším firmám dodáváme dohled jako službu – logy zejména z firewallu, VPN a kritických serverů jdou do centrálního systému s alerty.
Související pojmy
- XDR
Rozšířená detekce hrozeb napříč počítači, servery, sítí a cloudem v jednom nástroji.
- Monitoring sítě (Zabbix)
Dohled dostupnosti a výkonu zařízení s upozorněním na výpadek.
- Reakce na incident
Co dělat po napadení: izolovat, zjistit rozsah, obnovit ze záloh, nahlásit.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „SOC a SIEM“ souvisí.
- Logování a syslogMonitoring a provoz
Centrální sběr záznamů z routerů, switchů a firewallu.
- Hlášení bezpečnostních incidentůLegislativa a compliance
Povinnost nahlásit závažné kybernetické incidenty příslušným autoritám.
- Syslog-ng a RsyslogMonitoring a provoz
Agenty pro sběr, filtraci a přeposílání logů ve formátu Syslog.
- Patch managementSoftware
Systematické nasazování bezpečnostních a funkčních aktualizací operačních systémů i aplikací.
- Forenzní analýzaLegislativa a compliance
Vyšetření incidentu za účelem zjištění příčiny, rozsahu a důkazů.
- CAPsMANMikroTik a RouterOS
Centrální správa bezdrátových přístupových bodů MikroTik z jednoho místa.
- Proxmox clusterVirtualizace a servery
Propojení více Proxmox serverů do jednoho celku s centrální správou.
- Cisco DNA CenterMonitoring a provoz
Centrální správa a analytika Cisco Catalyst 9000 sítí.
Další z kategorie Bezpečnost
Potřebujete s tím pomoct?
Řešíme bezpečnost v praxi – od návrhu a měření až po realizaci a následnou správu.