SOC на скорую руку: внедряем гибридную модель, или Наш опыт выживания

Аватар автора
Positive Events
Представьте, что вы пытаетесь собрать сложный пазл, но каждый кусочек постоянно исчезает, как будто его утащили баги в системе мониторинга. Если вам знакомо чувство, когда каждый новый инцидент напоминает о том, что «404 Not Found» — это не только про веб-страницы, но и про отсутствующие процессы, то вы точно узнаете нашу историю. Я расскажу, как мы: — внедрили MSSP за три месяца; — выстроили процессы реагирования с уже действующими MSSP в бизнес-юнитах; — собрали на коленке процесс реагирования на киберинциденты. А еще — о том, как не сойти с ума (но это неточно).

0/0


0/0

0/0

0/0