All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

O real conceito de SOC (Security Operations Center)

Na realidade, o conceito é muito mais abrangente e envolve não só o monitoramento dos ativos de segurança, mas também de todas as aplicações, banco de dados e dispositivos que possam ser utilizados para ataques ou roubo de informações. Além disso, o monitoramento serve também para que, no caso de uma ação suspeita, seja disparada uma ação corretiva imediata, seja ela via sistema, seja via ação in loco.

Nos modelos oferecidos atualmente, apenas ferramentas de segurança são monitoradas e o mais grave é que são modelos associados a fabricantes específicos. Aqueles que possuem IDS de modelos diferentes por exemplo, ficam sem alternativa.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Para se entender a abrangência do real conceito de SOC e a diferença dele para aqueles que estão sendo oferecidos no mercado, imagine-se um serviço de monitoramento de segurança de alarmes para residências. Fazendo-se uma analogia, de acordo com os modelos atuais, apenas a sala e o escritório, por exemplo, estariam sendo monitorados. Agora, suponha uma pessoa que tenha a chave da cozinha e que, ao entrar na casa, fique apenas lá. A empresa de monitoramento não seria avisada e para o proprietário da casa estaria tudo normal, sendo que há uma pessoa na cozinha e que poderia até botar fogo na casa. E mais: para ser monitorada pelos modelos atuais, a casa que não tiver uma estrutura compatível com os alarmes ainda teria que passar por uma reforma.

Nos modelos deSOC que estão sendo trazidos pela Open para o Brasil, fazendo-se analogia também com o monitoramento físico, todos os ambientes da casa estariam sendo vigiados e não seria necessária qualquer reforma para o recebimento dos alarmes.

A partir de agora, quando estiver pensando em um modelo de SOC para sua empresa, faça ao seu fornecedor alguns questionamentos. Ele monitoraria mais de um tipo de ferramenta de segurança (como dois firewalls e dois IDS?s)? Ele monitoraria outros dispositivos ou aplicações (como Web Servers ou banco de dados)? Como trataria uma ação suspeita que partisse de uma pessoa que não fosse barrada pelo firewall ou que não fosse detectada pelo IDS? Com tais perguntas você, leitor, já começará a entender se o que lhe está sendo vendido é um simples gerenciamento de produtos ou o verdadeiro conceito de SOC.

Fabiano Ornelas é Gerente de Alianças e Canais da Open

Next W32/Korvar é a nova ameaça virtual »
Previous « IBM oferece ASP ao contrário
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA
  • Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais
  • TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

Recent Posts

  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

1 hora ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

2 horas ago
  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

3 horas ago
  • Notícias

TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…

4 horas ago
  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

5 horas ago
  • Notícias

Medo de investir pouco em IA cresce entre CEOs, aponta Cisco

A inteligência artificial deixou de ser vista apenas como uma aposta tecnológica e passou a…

5 horas ago
All Rights ReservedView Non-AMP Version
  • L