PTTC.PNG
Skip to main content.

центр управления безопасностью

Дата последнего изменения:2014.11.30
Сообщить об ошибке
  центр управления безопасностью
центр управления инцидентами информационной безопасности
Централизованное подразделение в организации, имеющее дело с вопросами безопасности на организационном и техническом уровне. Основное назначение — детектирование и реагирование на инциденты безопасности информационной. Основная проблема построения ц. у. б. — интеграция всех частей, как правило, реализованных в виде автономных модулей, сохраняющих информацию об инцидентах в различных форматах. Обычно включает следующие функциональные модули, осуществляющие мониторинг: распространения вредоносного кода, серверов Windows, Active Directory, утечек данных (DLP), соответствия стандартам серии PCI (отчетность и оповещение), систем предотвращения вторжений (IPS), устройств топ-менеджеров (VIP мониторинг), привилегированных пользователей и др. В своей работе ц. у. б использует следующие технологии: аудит событий; сбор, фильтрация, классификация и хранение событий; корреляция событий и выявление инцидентов; типизация и приоритизация инцидентов; расследование инцидентов; отчетность на всех уровнях управления инцидентами. Построение ц. у. б. позволяет решить целый ряд задач обеспечения информационной безопасности: сократить время обнаружения инцидентов и реакции на них; контролировать выполнение политик и правил по результатам расследования инцидентов; осуществлять централизованный мониторинг состояния; повысить эффективность управления рисками и выявить необходимые меры защиты; повысить уровень стабильности и управляемости компании; реализовать нормативные и международные требования по мониторингу событий ИБ (PCI DSS, СТО БР, ГОСТ Р ИСО/МЭК 27001-2006, ФЗ «О персональных данных») и т. п. Создание ц. у. б. позволяет снизить ущерб от инцидентов ИБ за счет своевременного и эффективного реагирования и сбора доказательной базы. Постоянный анализ событий и инцидентов ИБ, выяснение причин их возникновения позволяют оценить эффективность мер защиты, выявить их недостатки и выработать предложения по их замене или корректировке.
[http://www.glossary.ib-bank.ru/solution/1]
EN

FR

Тематики

  • информационная безопасность

Синонимы

  • центр управления инцидентами информационной безопасности

EN

  • Security Operation Center
  • SOC

 

Внимание!

Закрыть