SOC Lite
Usługa monitorowania bezpieczeństwa cybernetycznego.
Opis rozwiązania
SOC Lite - usługa monitorowania cyberbezpieczeństwa działająca w oparciu o pracę systemów detekcyjnych, machine learning oraz wyselekcjonowanych źródeł reputacyjnych wzbogacających dane.
Rozwiązanie wykrywa incydenty na podstawie ustalonych scenariuszy, łącząc wiedzę ekspercką Orange z potrzebą klienta i możliwościami rozwiązania.
Funkcje monitorowania i wykrywania oparte są na logach pochodzących z poszczególnych modułów UTM (Fortinet) oraz Fortianalyzera. Wykryte naruszenia są analizowane przez platformę SOC Lite pod kątem zbieżności ze scenariuszami (najczęściej obserwowane rodzaje ataków). W przypadku wykrycia zagrożeń wysłane są do klienta szczegółowe informacje o krytycznym incydencie wraz z opisem. Wszystkie analizy wykonywane są automatycznie w trybie ciągłym.
Alerty i informacje o incydentach
Alert - gdy incydent zostanie zakwalifikowany jako niebezpieczny, każdorazowo i bezzwłocznie* wysyłany jest alert mailowy do klienta. Zawiera on informacje pozwalające zidentyfikować wykryte naruszenia w tym:
• namiary na zainfekowane urządzenie,
• źródło ataku,
• odnośniki do wybranych źródeł reputacyjnych,
• rekomendacje dotyczące proponowanych działań.
Informacja - dodatkowo w przypadku wykrycia podatności podczas skanowania publicznych adresów IP, klient otrzymuje informację dotyczącą:
• paneli logowania do urządzeń sieciowych,
• usług sieciowych (DNS, NTP), które mogą być wykorzystane do ataków DDoS na inne systemy w Internecie,
• usług, które mogą być wykorzystane do włamań i przejęcia kontroli nad systemami - UPnP,
• rekomendację działań naprawczych.
Parametry produktu
-
Integracja z innym oprogramowaniem (API) Nie
-
Kopia bezpieczeństwa danych Tak
-
Możliwość rozbudowy według potrzeb Nie
-
Możliwość zarządzania dostępem i przypisywania ról Nie
-
Obsługa klienta w j. polskim Tak
-
Oprogramowanie wymaga dodatkowego sprzętu po stronie samorządu Nie
-
Zgodność z normą ISO 27001 Nie
Funkcjonalności
- Automatyczny monitoring zdarzeń bezpieczeństwa w czasie rzeczywistym
- Korelacja z bazami reputacyjnymi od Orange Polska
- Wykorzystanie gotowych scenariuszy zagrożeń
- Eliminacja false-positive
Korzyści
- Podniesienie poziomu bezpieczeństwa komunikacji z i do sieci Internet
- Natychmiastowe wykrycie incydentu i informacja do klienta w celu mitygacji zagrożenia
- Ograniczenie informacji do najważniejszych, krytycznych incydentów
- Spełnienie wymogu KSC dotyczącego posiadania jednostki odpowiedzialnej za monitorowanie bezpieczeństwa IT oraz za podejmowanie reakcji na wystąpienie incydentu bezpieczeństwa
- Informacja o wykrytych podatnościach np. dostępnych z internetu paneli logowań oraz usług DNS, UPnP, NTP)