На сменеАссистент разбора сигналов безопасности
- Отдел
- Информационная безопасность
- Режим
- Рекомендация для решения
На сменеАссистент разбора сигналов безопасности
Информационная безопасность — цифровой сотрудник SE02
Собирает контекст по сигналу безопасности, чтобы аналитик начинал проверку с подготовленных данных.
Участок работы: первичный анализ сигналов и подготовка ответных действий. Рядом — какой результат получается на выходе.
Досье сигнала для аналитика. Получатель: уполномоченный специалист безопасности.
Это описание формы результата, а не отзыв клиента. Поля и формат результата согласуем под вашу систему.
Готовит разбор и варианты. Решение принимает ответственный сотрудник.
Такие действия требуют отдельного сценария и полномочий; в этой роли он готовит разбор.
Готовит разбор и варианты. Решение принимает ответственный сотрудник. Для этой роли отдельно проверяем такие случаи: Блокировка, изоляция и расширение расследования.
Роли, которые продолжают его работу, и коллеги по отделу.
Информационная безопасностьАналитик подозрительных писемВердикт с подтверждающими даннымиПодробнее LINZASE03
Информационная безопасностьИсследователь сведений об угрозахСводка релевантности для организацииПодробнее LINZASE04
Информационная безопасностьАссистент проверки прав доступаРеестр доступов для подтвержденияПодробнее LINZASE05
Информационная безопасностьКоординатор устранения уязвимостейПлан задач и статусы устраненияПодробнее На разборе проверим, с чего у вас начинается эта работа (пришел новый сигнал), какие данные для неё есть — sIEM, EDR, активы, правила SOC — и кому уходит результат: уполномоченный специалист безопасности. Затем предложим состав подключения.
Заявка отправлена. Ответим в ближайшее время.
Выберем процесс, проверим данные и системы, определим границы действий и план запуска. Стоимость назовём после разбора.
Заявка отправлена. Ответим в ближайшее время.