Security Lab

SOC

Security Operations Center (SOC) - это командный центр, который ответственен за мониторинг и управление информационной безопасностью в организации. Он обеспечивает реакцию на события, связанные с безопасностью, и предоставляет аналитическую поддержку для решения проблем безопасности.
SOC может включать в себя различные инструменты для обнаружения угроз и инцидентов, такие как системы мониторинга угроз, системы управления журналами, системы обнаружения вторжений и другие. SOC может также включать в себя команду аналитиков безопасности, которые могут реагировать на инциденты, и проводить анализ уязвимостей и рисков в системах организации.
SOC может быть внутренним отделом в компании, а может быть и внешней службой, предоставляемой третьей стороной, такой как аутсорсинговая компания по безопасности.

Поздравляем, ваш SOC ослеп. CISA наглядно показала, как тысячи ложных тревог открывают хакерам двери

Реальный тест двух компаний выявил фатальную ошибку большинства безопасников.

Хакеры-роботы против живых защитников: Positive Technologies запускает киберполигон с ИИ-атаками, которые невозможно предугадать

SOC-команды будут тренироваться против многоагентного ИИ, который сам выбирает путь атаки.

Полигон — не только для новичков. Почему зрелые SOC продолжают тренироваться на сложных атаках

Зрелые команды уже умеют работать с инструментами защиты, но сложные атаки проверяют не технологии, а способность быстро собрать разрозненные сигналы в единую картину.

Красота в чартах, хаос в сети. Почему красивые цифры в таблицах не гарантируют защиту от взлома

Разбираемся, как желание угодить начальству создаёт комфортную среду для профессиональных взломщиков.

MaxPatrol 360: как одна платформа может заменить половину вашего стека безопасности

Аналитики SOC наконец-то смогут сосредоточиться на стратегии, а не на рутине.

27 секунд на взлом и 4 минуты на захват сети. Рассказываем, как ИИ превратил хакерство в гонку на выживание

Пока вы читали этот заголовок, хакер уже внутри вашей сети.

87 ML-моделей, 25 000 событий в секунду и детект Kerberoasting. Positive Technologies выпустила MaxPatrol SIEM 27.6

Представлена новая версия системы мониторинга событий ИБ.

Секунды на спасение сети: Positive Technologies радикально ускорили поиск киберугроз

Что еще изменилось в новой версии PT Fusion.

Не доверяй никому — даже себе: как живёт Zero Trust

Компании перестают доверять даже собственным устройствам, чтобы защитить сеть.

Ломает как хакер, думает как аналитик. Microsoft представила новый способ проверить ИИ в кибербезопасности

Почему умные, но дешевые ИИ скоро заменят дорогие системы защиты?

96% нарушают правила, 46% заражены вредоносами. Как российские компании проваливают кибербезопасность

HTTP, майнеры и WannaCry. Positive Technologies проанализировала сети десятков компаний.

На 20% быстрее. Positive Technologies обновила MaxPatrol SIEM

Что изменилось в архитектуре российского решения.