онлайн

Базовые услуги SOC заканчивается там, где должно начинаться реагирование. Между первым сигналом и реальным действием часто проходит слишком много времени.
Пока алерт читают, уточняют детали, ищут ответственных и согласуют блокировку, злоумышленник может закрепиться в инфраструктуре, переместиться на другие узлы и вывести данные.
Поэтому вопрос не в том, нужен ли компании SOC. Вопрос в другом: что произойдёт после того, как SOC обнаружит атаку?
На вебинаре ITG Security разберём, какие функции должны дополнять мониторинг, чтобы компания могла не только увидеть атаку, но и остановить её до серьёзного ущерба.
После вебинара вы сможете оценить собственный контур защиты не по количеству алертов, а по способности компании действовать в критический момент.
Вы поймёте, где именно возникают задержки между обнаружением и сдерживанием, какие полномочия и процессы нужно подготовить заранее и какие функции стоит подключить в первую очередь.
Кроме того, вы получите основу для разговора с руководством и ИТ-командой о том, как снизить вероятность простоя, утечки данных и повторного компрометирования.
Подготовка к атаке — это не только выбор SIEM или подключение SOC. Это заранее согласованные сценарии, полномочия, контакты, доступы, технические средства и команда, которая может перейти к действию в нужный момент.
На вебинаре вы увидите, какие элементы нужно добавить к мониторингу, чтобы превратить обнаружение в сдерживание, а реагирование — в управляемый процесс.
![]() | Станислав Грибанов Руководитель продуктового направления группы компаний «Гарда» | ![]() | Сергей Прохоров Эксперт в области кибербезопасности ITG Security |