302007

前一篇文章里,已经对安全运维外包(MSS)这种服务模式进行了简单的分析,下面我们再来看看安全运维服务的另一种模式,安全运维中心(SOC)的建设。

正是由于安全外包服务所面临的各种各样的问题,企业或组织在选择安全运维模式时,更多的是在考虑依靠自身的力量建立完全属于自己安全运维队伍,来保障自身网络与业务系统的安全。组织一旦决定建设自身的安全运维环境,那么将必然面临以下问题:

  • 安全运维队伍:如何建立一个高效、具备解决问题能力的安全运维队伍?
  • 安全运维流程:如何建立适合核心业务需求的安全事件处理机制、流程?
  • 安全运维平台:依靠何种手段将众多的安全基础设施管理起来?

要解决以上三个问题,组织的安全运维中心的概念就应运而生了。安全运维中心有时称为安全运营中心(SOC,Security Operations Center)。

Continue reading »

© 2011 Due Care, Due Diligence Suffusion theme by Sayontan Sinha