محل تبلیغات شما

تفاوت میان مرکز عملیات امنیت(SOC) و مرکز عملیات شبکه(NOC)
در این مقاله می خواهیم در مورد تفاوت میان میان مرکز عملیات امنیت(SOC) و مرکز عملیات شبکه(NOC) توضیح بدهیم.
کار کردن در حوزه امنیت سایبری سرشار از چیزهای شگفت انگیز می باشد. در شاخه امنیت اطلاعات همانند رشته ورزشی فوتبال چنان چه شما آرایش، نحوه بازی، استعداد و توانایی های تیم حریف را ندانید از ریسک ها و مخاطراتی که سازمانتان با آن ها مواجه است بی خبر خواهید بود.
علیرغم تمامی حملات سایبری موفقی که اتفاق می افتد بسیاری از شرکت ها هنوز رهنمودهای اصلی امنیت را نادیده گرفته و نسبت به آن ها بی توجه هستند. به علاوه بسیاری از سازمان ها هکرها و مهاجمین سایبری را که حداقل یک دو مرحله جلوتر هستند را دست کم می گیرند.
اکثر شرکت ها استراتژی نظارت و پاسخگویی را به عنوان استراتژی امنیت سایبری انتخاب نموده اند. این استراتژی عموما در مراکز SOC و یا NOC اجرا می شود. در بسیاری از سازمان ها مراکز SOC و NOC عملکرد یکدیگر را تکمیل می نمایند. 
نقش های این مراکز نه تنها به صورت جزپی بلکه به صورت زیربنایی متفاوت می باشد. مراکز SOC و NOC برای شناسایی، تحقیق، اولویت دهی، حل و فصل مشکلات مسئول هستند. 
مرکز NOC مسول پاسخگویی به رویدادهای مرتبط با کارایی و دسترس پذیری شبکه می باشد. این مرکز مسول رعایت نمودن توافقنامه های سطح سرویس (SLA ها) و مدیریت رخدادها به نحوی که DownTime شبکه پایین نگه داشته شود، می باشد.
مرکز SOC مسئول پاسخگویی به رویدادهای امنیت اطلاعات می باشد و هدف اصلی آن محافظت از داده های حساس مشتریان می باشد و روی موضوع امنیت تمرکز دارد.
از آنجاییکه هر دو مرکز برای هر سازمان مهم و حیاتی هستند، منتها ترکیب این دو مرکز تحت یک مرکز ممکن است منجر به وقوع فاجعه شود، چراکه رویکردشان متفاوت است و همچنین مهارتها و تخصص های لازم برای مدیریت آن ها متمایز می باشد. 
یک تحلیلگر NOC می بایست در رشته های شبکه، مهندسی سیستم ها و برنامه های کاربردی خبره باشد در حالیکه تحلیلگران SOC وما باید در زمینه امنیت مهارت های لازم را داشته باشد.
دشمنان و حریفان این دو گروه نیز متفاوت هستند در مورد گروه SOC، دشمنان از گروه هکرها و به صورت کلی دشمنان هوشمند هستند در حالیکه گروه NOC با رویدادهای سیستمی مواجه هستند. نتیجتا می توان گفت که هر دو مرکز می بایست در کنار یکدیگر و با همکاری هم کار کنند تا اهداف امنیتی و کارکردی سازمان تامین شود.
 

کتاب سیستم مدیریت امنیت اطلاعات

نقش سیستم مدیریت امنیت اطلاعات – ISMS در زنجیره های تامین

فرایند مدیریت مخاطرات امنیت اطلاعات

مرکز ,ها ,امنیت ,noc ,soc ,های ,می باشد ,soc و ,مرکز عملیات ,تفاوت میان ,دو مرکز ,مرکز عملیات امنیت

مشخصات

تبلیغات

محل تبلیغات شما

آخرین ارسال ها

برترین جستجو ها

آخرین جستجو ها