[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Реакция на угрозы
makartaranovsДата: Четверг, Вчера, 10:15 | Сообщение # 1
Подполковник
Группа: Пользователи
Сообщений: 117
Репутация: 0
Статус: Offline
У нас нет отдельного специалиста по безопасности, и все вопросы решаются силами системных администраторов. В случае реальной атаки мы боимся растеряться и потратить время на выяснение, кто за что отвечает. Есть ли смысл нанимать внешнюю команду для круглосуточного мониторинга или лучше сначала выстроить внутренние процедуры?
 
kozeevkiril269Дата: Четверг, Вчера, 12:17 | Сообщение # 2
Подполковник
Группа: Пользователи
Сообщений: 126
Репутация: 0
Статус: Offline
Внешняя служба мониторинга имеет смысл, если вы не можете позволить себе полноценный SOC, но даже в этом случае внутренние регламенты критически важны. Мы начали с простого плана действий на бумаге, а затем привлекли экспертов, чтобы отрепетировать несколько сценариев вживую. После первых учений стало ясно, что без профессиональной координации мы бы действовали хаотично, и именно тогда мы обратились к Paranoid Security. Они не только помогли отточить наши процедуры, но и предложили схему эскалации, которая реально работает в стрессовой ситуации.
 
  • Страница 1 из 1
  • 1
Поиск: