Security Operation System.
DOI:
https://doi.org/10.34121/1028-9763-2020-2-51-59Ключові слова:
information security, cyber threat, cyber attack, incident, security event, correlation, analysis, IT infrastructure, SOC, SOS, інформаційна безпека, кіберзагроза, кібератака, інцидент, подія безпеки, кореляція, аналіз, ІТ-інфраструктураАнотація
Анотація. З кожним роком у світі зростає кількість кібератак та кіберзлочинів. Саме тому для захисту від інформаційних та кіберзагроз з’являються нові продукти, технології та інструменти. Одним із найбільш сучасних та надійних інструментів захисту корпоративного рівня є Security Operation Center (SOC). Сьогодні в Україні є вже кілька SOC у державних та силових установах, але питаннями їх побудови цікавляться організації та підприємства майже всіх галузей вітчизняної економіки. SOC дозволяє здійснювати моніторинг, детектування та оперативне реагування на інциденти і, як наслідок, скорочувати шкоду та фінансові втрати, до яких ці інциденти можуть призвести. Треба відзначити, що побудування SOC потребує значних матеріальних витрат, але не всі організації й підприємства можуть їх собі дозволити. Тому питання створення схожого, але доступнішого інструмента, є вельми нагальним. У статті описано Security Operation System (SOS), яка розроблена для ефективного захисту від кіберзагроз і кібератак та призначена для збору, нормалізації, кореляції й аналізу подій у ІТ-інфраструктурі організації. Основна перевага даної системи – це можливість отримувати інформацію про події з різних джерел і проводити їх кореляційний аналіз, адже сучасні кібератаки та кібезагрози можна виявити тільки за сукупністю подій, що відбуваються в ІТ-інфраструктурі установи. Ще одна перевага SOS – можливість додавати в аналітичний модуль нові кореляційні правила, які дописують на основі власного досвіду експлуатації системи за результатами аналізу нових атак на ІТ-інфраструктуру організації та/або за отриманням таких кореляційних правил від інших організацій.Посилання
1. Шейн Х. Кибервойн@. Пятый театр военных действий. Москва: Альпина нон-фикшн, 2016. 392 с.
2. Лисецкий Ю.М., Бобров С.И. Новые угрозы информационной безопасности или оружие массового заражения. Математичні машини і системи. 2018. № 1. С. 41–50.
3. Как быстро запустить свой Security Operation Center (SOC). URL: https://www.anti-malware.ru/analytics/Technology_Analysis/How_fast_run_SOC_Security_Operation_Center.
4. ATT&CK for Enterprise Introduction. URL: https://attack.mitre.org/resources/enterprise-introduction/
5. The Mad Dash to Find a Cybersecurity Force. URL: https://www.nytimes.com/ 2018/11/07/business/the-mad-dash-to-find-a-cybersecurity-force.html.
Опубліковано
Номер
Розділ
Ліцензія
Авторське право (c) 2020 Математичні машини і системи

Ця робота ліцензується відповідно до ліцензії Creative Commons Attribution 4.0 International License.
