iT邦幫忙

2023 iThome 鐵人賽

DAY 17
0
Security

珍惜生命,遠離資安 - 避免不良的資安作法,專注重要事項系列 第 17

17. 安全維運中心-建立一個符合組織需求的結構

  • 分享至 

  • xImage
  •  

說明

組織因為各別的需求,其SOC負責的業務及職掌各有所不同,可以參考同類型及規模的組織的架構調整成符合自己需求的樣子。

There are thousands of SOCs around the world and no two are organized exactly alike. What’s appropriate for one organization may not work for another; there are many models to build from.

作法

不同規模採用的SOC模式

https://ithelp.ithome.com.tw/upload/images/20231001/2007775295GFzgrOjz.png

模式 範例 說明
(Ad Hoc) 臨時安全回應 小型企業 沒有事件偵測或回應能力。
(Additional Duty) 安全作為附加義務 小型企業 有類似SOC組織
(Distributed SOC) 分散式 中小型企業 分散在各個單位
(Centralized SOC) 集中式SOC 中大型企業 集中在一個單位
(Federated SOC) 聯合SOC 具有互相獨立運作的組織 與一個或多個SOC共享資源但獨立運作
(Coordinating SOC) 協調 SOC 大型企業 負責協調其下其他SOC活動
(Hierarchical SOC) 分層SOC 大型企業 上級SOC有更大能力並積極指導其下其他SOC活動
(National SOC) 國家SOC 國家級政府 負責加強整個國家的網路安全態勢
(SOC Service Provider) SOC 服務供應商 各種規模的組織 透過收費服務向外部組織提供SOC服務。

根據需求納入

  • 集中式SOC的業務項目

    • 事件處理
    • 情資處理
    • 教育訓練
    • 資安管理
    • 工具操作
      https://ithelp.ithome.com.tw/upload/images/20230929/2007775208dVFq9o1o.png
  • 小型SOC的業務項目

    • 事件處理
    • 資安管理
    • 工具操作
    • 弱點管理
      https://ithelp.ithome.com.tw/upload/images/20231001/200777523eKfPy1RbK.png
  • 大型SOC的業務項目
    https://ithelp.ithome.com.tw/upload/images/20231001/20077752lypSeG6i2n.png

結論

如開頭說明每一個組織在分配上有所不同,實際上CTI可能外包給專業情資廠商、弱點管理由IT主導等等,這章主要列出有哪些項目,比對公司目前規模及需求,決定哪些項目是否增加資源執行。


上一篇
16. 安全維運中心-賦予SOC履行其職責的權限
下一篇
18. 安全維運中心-招聘和培養優秀的人員
系列文
珍惜生命,遠離資安 - 避免不良的資安作法,專注重要事項33
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言