Услуги коммерческих Security Operations Center (SOC) - Обзор возможностей и инструкции

Услуги коммерческих Security Operations Center (SOC)

Услуги коммерческих Security Operations Center (SOC)

Вопрос
Задать вопрос

Мнение

Обзоры

Обзор MaxPatrol O2, метапродукта для обнаружения и остановки хакера

MaxPatrol O2 от российской компании Positive Technologies позиционируется как автопилот в области информационной безопасности, позволяющий автоматически обнаружить и остановить злоумышленника. Метапродукт обеспечивает комплексную автоматизированную защиту с минимальным участием человека.

Обзор личного кабинета МТС RED SOC 07.2023, центра мониторинга и реагирования на кибератаки

МТС SOC разработал личный кабинет пользователя, где заказчик может в режиме реального времени контролировать эффективность сервисов мониторинга и реагирования на кибератаки. Рассмотрим, как устроен личный кабинет МТС SOC и какие возможности он предоставляет пользователям.

Обзор BI.ZONE TDR, сервиса мониторинга и реагирования на инциденты в кибербезопасности

Российская компания BI.ZONE объединила классический сценарий «SOC-as-a-Service» и управление детектированием и реагированием (Managed Detection and Response) в целостный сервис, что позволяет обнаруживать в любых компаниях инциденты любого типа и сложности и реагировать на них максимально оперативно.

Анализ рынка

Искусственный интеллект в кибербезопасности: обзор технологий и российских решений

ИИ в кибербезопасности встраивается в разные процессы, но его роль почти везде одна: автоматизация и повышение эффективности защиты. Чем глубже он проникает в средства защиты информации (СЗИ), тем больше вопросов к его работе. Как компании используют ИИ и что он даёт на практике — дальше в статье.

Обзор российского рынка коммерческих SOC (Security Operations Center)

Российский рынок коммерческих центров мониторинга ИБ (SOC) в 2025 году активно развивается на фоне ухода зарубежных сервисов, роста киберугроз, ужесточения законодательства. Рынок стал конкурентнее, технологичнее, а также адекватнее регуляторным требованиям. Посмотрим, какие вендоры сейчас лидируют.

Российский рынок аутсорсинга ИБ: актуальные тенденции

Как развивается рынок сервисных услуг в сфере кибербезопасности (Managed Security Service Providers, MSSP)? По каким критериям заказчики выбирать сервисы безопасности из облака по модели SaaS? Что лучше — универсальный провайдер, предлагающий информационную безопасность как сопутствующую услугу в дополнение к каналу связи, или специализированный, экспертный сервис-партнёр?

Технологии и практика

Сервисная модель ИБ (MSSP): почему бизнес покупает не продукты, а функцию защиты

К 2028 году объём российского рынка MSSP может достичь 54,1 млрд рублей. Однако количественный рост — одна сторона происходящих изменений. Рост конкуренции повысил ожидания клиентов, поэтому выбрать MSSP сегодня — значит собрать конструктор из готовых функций защиты, экспертизы, поддержки 24/7 и SLA.

Как Gartner меняет подход к управлению внешними угрозами

Новый квадрант Gartner показывает, что подход к киберразведке смещается от аналитического к операционализированному. На первый план выходят единые платформы, автоматизация и работа с внешними угрозами в общем контексте, а не разрозненные средства защиты.

SIEM в АСУ ТП: как построить мониторинг, который помогает производству, а не мешает

Подключить АСУ ТП к SIEM недостаточно, чтобы получить полноценный мониторинг безопасности. Промышленная инфраструктура требует иной архитектуры, других источников данных и тесной связи с технологическими процессами.

Сравнения

Сравнение сервисов Managed Detection and Response (MDR)

На основании набора из 190 критериев сопоставлены сервисы по обнаружению угроз информационной безопасности, реагированию на них и расследованию киберинцидентов (Managed Detection and Response - MDR), предлагаемые российскими производителями средств защиты. В сравнении участвуют Group-IB Managed Detection and Response Services, Kaspersky Managed Detection and Response и Positive Technologies Expert Security Center. Приведённые данные помогут заказчикам сориентироваться в различиях вендорских услуг MDR и коммерческих  SOC, выбрав наиболее подходящий вариант.

Сравнение услуг коммерческих SOC (Security Operations Center). Часть 2

Вторая часть сравнения услуг известных в России коммерческих центров мониторинга и оперативного реагирования на инциденты информационной безопасности (SOC — Security Operations Center). Результаты сравнения помогут потенциальному заказчику выбрать наиболее подходящего поставщика, способного взять SOC на аутсорсинг и обеспечить взаимодействие с НКЦКИ. Сравнение проводилось по 179 критериям, характеризующим полноту и качество предоставляемых услуг. Во второй части сравнения участвуют: МТС SOC, Infosecurity ISOC и «Перспективный мониторинг».

Сравнение услуг коммерческих SOC (Security Operations Center). Часть 1

Первое публичное сравнение услуг известных в России коммерческих центров мониторинга и оперативного реагирования на инциденты информационной безопасности (SOC — Security Operations Center). Результаты сравнения помогут потенциальному заказчику выбрать наиболее подходящего поставщика, способного взять SOC на аутсорсинг и обеспечить взаимодействие с НКЦКИ. Сравнение проводилось по 179 критериям, характеризующим полноту и качество предоставляемых услуг. В первой части сравнения участвуют: Solar JSOC, BI.ZONE SOC, IZ:SOC, Angara Cyber Resilience Center, JET CSIRT, CyberART.