Popis riešenia
Primárna časť služby je riadenie kybernetických bezpečnostných udalostí a incidentov spočívajúce v:
- Zbere, normalizácii, kategorizácii a korelácii informácií z jednotlivých aktív (zdrojov logov) na jednom mieste.
- Analýze bezpečnostných udalostí a ich vyhodnotení, či ide o bezpečnostné incidenty, alebo o falošné poplachy.
- Investigácii s cieľom stanovenia vektoru útoku, dopadu a zaistenia ďalších informácií nevyhnutných pre vyšetrenie a stanovenie adekvátnej reakcie.
- Reakcii a kooperácii pri reakcii vrátane zásahu CSIRT tímu v mieste incidentu.
- Aktivite po incidente, evidencii a odporúčaní pre ďalší rozvoj kybernetickej bezpečnosti.
- Súčasťou je tiež sledovanie dostupnosti sledovaných aktív (zdrojov logov).
V rámci dodávky služby bezpečnostného monitoringu je prevádzkované centrálne miesto pre hlásenie bezpečnostných udalostí a incidentov (Service Desk). Ďalej je v rámci služby zasielaný týždenný prehľadový report o bezpečnostných incidentoch a zraniteľnostiach, ktoré boli detegované aj mimo dohľadovanej infraštruktúry.
Službu bezpečnostného monitoringu prevádzkujeme v nasledujúcich režimoch
- Monitoring v pracovnom čase (režim 8×5)
- Nepretržitý monitoring (24×7)
- Hybridný režim (monitoring v pracovnom čase spolu s monitoringom kritických incidentov v režime 24×7)