خرید بک لینک

رییس هیاتمدیره شرکت پویهگام:

سازمان ها اغلب SOC و SIEM را به اشتباه یکسان می پندارند

شرکت پویه گام ارایه دهنده سیستم مرکز عملیات امنیت بر اساس مدل دلویت (Deloitte) در ایران با توجه به اشتباه رایج سازمان ها درباره مشابه دانستن SIEM و SOC، آنها را دو سیستم متفاوت از یکدیگر معرفی کرد.


فناوران- سروژ هاکوپیان، رییس هیات مدیره شرکت پویه گام، با توجه به اشتباه رایج در سازمان ها مبنی بر بکارگیری و راه اندازی SIEM با این تصور که این سیستم همان کار SOC را برای سازمان انجام می دهد با بیان اینکه در واقع SIEM همان SOC نیست درباره تفاوت های SOC و SIEM گفت: مرکز عملیات امنیت (SOC) سیستمی متشکل از پلتفرم ها، افراد، فرآیندها و ابزارهاست که وظیفه نظارت دایم، کنترل و واکنش در برابر وقایع و حوادث تهدیدکننده امنیت اطلاعات را برعهده دارد.

وی هدف از ايجاد مرکز عملیات امنیت را چنین بیان کرد: شناسايي رخدادهاي امنيتي در سطح کل زيرساخت فناوري اطلاعات سازمان، دسته بندي، طبقه بندي و مستندسازي رخدادهاي امنيتي و تحليل و آناليز اين وقايع جهت اتخاذ تصميمات لازم در راستاي بهبود سطح امنيت از جمله اهداف این مرکز است. با توجه به اینکه امروزه فناوری اطلاعات بستر بسیاری از عملیات کسب وکاری سازمان ها را ایجاد می کند، بنابراین ایمن سازی زیرساخت فناوری اطلاعات نقش بسزایی در کاهش حوادث امنیتی سایبری در سازمان و ایمن شدن کسب وکار را خواهد داشت. مرکز عملیات امنیت شامل سه لایه اصلی افراد، فرآیند و ابزارها است.

برچسب: نویسنده: محمد رضا جوادیان تاريخ: يکشنبه 23 خرداد 1395 ساعت: 14:23

صفحه بندی