Найти тему
COMNEWS ИТ

SOC из российских компонент - уже реально

Пос­троить SOC на рос­сий­ском тех­но­логи­чес­ком сте­ке в 2023 г. ста­ло тех­ни­чес­ки воз­мож­но для 80% наи­бо­лее рас­простра­нен­ных сце­нариев. Ис­клю­чение сос­тав­ляют лишь спе­цифич­ные и уз­кие за­дачи.

Яков Шпунт

© ComNews

13.04.2023

По мнению участников дискуссии "Технологии и продукты оснащения SOC: version 2023", задача построения SOC (Security Operations Center), как корпоративного, так и аутсорсингового, на основе российского технологического стека в 2023 г. стала полностью выполнимой. Раннее в качестве ядра SOC чаще применялись зарубежные системы, как правило, SIEM ArcSight или IBM Q-Radar.

По мнению руководителя департамента мониторинга и реагирования центра информационной безопасности АО "Инфосистемы Джет" Рината Сагирова, с программными решениями проблем нет. Полное замещение зарубежных продуктов, которые еще эксплуатируются, произойдет не позже чем через два года. Сложности связаны с рядом аналитических инструментов, которые пока отсутствуют у российских вендоров.

Руководитель отдела исполнения Security Vision Роман Овчинников связывает то, что пользователи продолжают использовать зарубежные продукты, с тем, что процесс их внедрения долог и затратен.

SOC из российских компонент - уже реально