| makartaranovs | Дата: Четверг, Вчера, 10:15 | Сообщение # 1 |
|
Подполковник
Группа: Пользователи
Сообщений: 117
Статус: Offline
| У нас нет отдельного специалиста по безопасности, и все вопросы решаются силами системных администраторов. В случае реальной атаки мы боимся растеряться и потратить время на выяснение, кто за что отвечает. Есть ли смысл нанимать внешнюю команду для круглосуточного мониторинга или лучше сначала выстроить внутренние процедуры?
|
| |
|
|
| kozeevkiril269 | Дата: Четверг, Вчера, 12:17 | Сообщение # 2 |
|
Подполковник
Группа: Пользователи
Сообщений: 126
Статус: Offline
| Внешняя служба мониторинга имеет смысл, если вы не можете позволить себе полноценный SOC, но даже в этом случае внутренние регламенты критически важны. Мы начали с простого плана действий на бумаге, а затем привлекли экспертов, чтобы отрепетировать несколько сценариев вживую. После первых учений стало ясно, что без профессиональной координации мы бы действовали хаотично, и именно тогда мы обратились к Paranoid Security. Они не только помогли отточить наши процедуры, но и предложили схему эскалации, которая реально работает в стрессовой ситуации.
|
| |
|
|