Услуги по техническому сопровождению продуктов и процессов ситуационных центров мониторинга ИБ
Компания «ДиалогНаука» предоставляет услуги технической поддержки и сопровождения средств и систем защиты информации, в том числе входящих в состав ситуационных центров мониторинга ИБ (SOC). Услуги по техническому сопровождению систем, входящих в состав SOC, могут включать в себя:
- информирование и возможность получения новых версий программного обеспечения и программно-аппаратных решений по мере их выпуска производителем;
- консультации по принципам работы системы и ее отдельных компонентов;
- консультации по настройке компонентов системы;
- консультации по настройке источников событий для подключения к системе;
- экспертная оценка возможности сбора событий от источника событий без ущерба для его производительности;
- устранение технических проблем в работе системы и ее отдельных компонентов;
- подключение к системе новых источников событий;
- настройка и создание новых сценариев выявления инцидента;
- настройка и создание новых отчетов;
- настройка и создание новых дашбордов;
- управление учетными записями пользователей системы;
- настройка коннекторов в части фильтрации и агрегации событий;
- инсталляция консоли управления на рабочие места операторов системы;
- обновление ПО системы и др.
Кроме этого, компания «ДиалогНаука» может оказывать услуги по поддержке в актуальном состоянии нормативно-методических документов, формализующих процессы управления инцидентами в рамках SOC’а.