Реагирование на инциденты: важно не переборщить
Денис Богданов 28/11/2024
Совершенствуя процесс реагирования на инциденты информационной безопасности (ИБ), важно не упускать из виду основной функционал инструментов, иначе в стремлении к идеалу можно сделать процесс менее эффективным, чем он был на старте.
К примеру, SIEM-система будет перегружена событиями, которые не имеют никакой важной информации для хода расследования либо правила начнут срабатывать на огромную массу легитимных событий, из-за чего
подозрительные и нелегитимные действия не будут активно выделяться на этом фоне.
В результате вы рискуете упустить из виду реальный инцидент ИБ, который повлечет за собой катастрофические последствия для вашей компании.
Аналогичная ситуация может наблюдаться и в рамках модернизации DLP-системы, так как слишком большое число нововведений заставит ваш SOC тратить большую часть своего времени на фиксирование незначительных нарушений сотрудников, в то время когда есть вероятность упустить массовую утечку конфиденциальной информации.
Для того чтобы предотвратить подобного вида "перегруз" средств защиты информации (СЗИ), необходимо прежде всего установить наиболее критичные уязвимости и риски, которые должны в первую очередь фиксироваться в рамках процесса реагирования на инциденты ИБ. Обозначьте их как события наивысшего приоритета.
Если текущее состояние ваших инструментов ИБ снижает вероятность нахождения и реагирования на них, то развитие и модернизацию ваших СЗИ стоит поставить на паузу. Скорректируйте правила реагирования ваших СЗИ таких образом, чтобы максимально отсечь легитимные действия, понизьте приоритет расследований, связанных с незначительными нарушениями, оцените нагрузку вашего SOC. Если возникает действительно подозрительная ситуация и вы имеете на руках события, которые это подтверждают, то, безусловно, стоит направить все силы на ее расследование, иначе потом может быть уже поздно.
Развивать систему реагирования на инциденты, безусловно, нужно. Но не менее важно не забывать, для чего она создавалась в первую очередь!
- СКУД (234)
- Видеонаблюдение (200)
- Пожарная безопасность (131)
- Пожарная сигнализация (96)
- Обзор продуктов и решений (87)
- Видеокамеры (80)
- Видеоаналитика (77)
- Комплексная безопасность (71)
- Биометрия (70)
- Искусственный интеллект (65)
- Журнал "Системы безопасности" (64)
- Цифровое ЖКХ (64)
- Безопасность объектов (60)
- Охрана периметра (60)
- Колонка редактора (55)
- Цифровая трансформация (53)
- Места с массовым пребыванием людей (47)
- Пожаротушение (44)
- Ритейл (44)
- ТЭК и нефтегаз (44)
- Транспортная безопасность (43)
- Журнал "Системы безопасности" №6/2024 (40)
- Промышленность (37)
- Тепловидение (37)
- Журнал "Системы безопасности" №1/2021 (33)
- Антидрон (31)
- Беспроводные технологии (31)
- Журнал "Системы безопасности" №5/2020 (31)
- Мнения экспертов (31)
- Умный город (31)
- Журнал "Системы безопасности" №5/2021 (29)
- Журнал "Системы безопасности" №5/2024 (29)
- All-over-IP (28)
- PSIM (28)
- Журнал "Системы безопасности" №1/2025 (28)
- Журнал "Системы безопасности" №3/2020 (28)
- Журнал "Системы безопасности" №3/2024 (28)
- Колонка эксперта (28)
- Журнал "Системы безопасности" №2/2025 (27)
- Журнал "Системы безопасности" №3/2021 (27)
- Журнал "Системы безопасности" №4/2021 (27)
- Системы хранения данных (СХД) (27)
- Журнал "Системы безопасности" №2/2021 (26)
- Журнал "Системы безопасности" №3/2022 (26)
- Журнал "Системы безопасности" №4/2020 (26)
- Умный дом (26)
- COVID-19 (25)
- Журнал "Системы безопасности" №6/2020 (25)
- Защита от БПЛА (25)
- Киберзащита (25)
- Журнал "Системы безопасности" №1/2022 (24)
- Журнал "Системы безопасности" №5/2022 (24)
- Журнал "Системы безопасности" №1/2020 (23)
- Журнал "Системы безопасности" №5/2023 (23)
- Журнал "Системы безопасности" №6/2021 (23)
- Журнал "Системы безопасности" №6/2023 (23)
- Дайджест (22)
- Журнал "Системы безопасности" №4/2022 (22)
- Итоги (22)
- ТБ Форум (22)
- Домофоны (21)
- Журнал "Системы безопасности" №4/2024 (21)
- Импортозамещение (21)
- Турникеты (21)
- Центры обработки данных (ЦОД) (21)
- Антитеррор (20)
- Журнал "Системы безопасности" №1/2024 (20)
- Журнал "Системы безопасности" №5/2019 (20)
- Журнал "Системы безопасности" №6/2019 (20)
- Машинное зрение (20)
- Банки и финансы (19)
- Журнал "Системы безопасности" №2/2023 (19)
- Информационная безопасность (19)
- СОУЭ (19)
- Журнал "Системы безопасности" №2/2024 (18)
- Журнал "Системы безопасности" №3/2023 (18)
- Журнал "Системы безопасности" №4/2023 (18)
- Журнал "Системы безопасности" №2/2022 (17)
- Журнал "Системы безопасности" №6/2022 (17)
- Безопасный город (16)
- Источники бесперебойного питания (ИБП) (16)
- Автоматизация зданий (15)
- Журнал "Системы безопасности" №1/2023 (15)
- Охрана труда и промышленная безопасность (ОТиПБ) (15)
- Технологии распознавания (15)
- Умные парковки (15)
- Извещатели (14)
- Интернет вещей (IoT) (14)
- Компании (14)
- Спецпроект (14)
- Транспорт (14)
- Журнал "Системы безопасности" №2/2020 (13)
- Журнал "Системы безопасности" №3/2025 (13)
- Нейросети (13)
- Важные люди (12)
- Интервью (12)
- ИСБ (11)
- Рынок безопасности (11)
- Удаленный доступ (10)
- Идентификация (9)
- Новости (9)
- Облачные технологии (9)
- Журнал "Системы безопасности" №3/2019 (8)
- Критически важные объекты (КВО) (8)
- ССОИ (8)
- Учет рабочего времени (8)
- АРГУС-СПЕКТР (7)
- Болид (7)
- Интеграция (7)
- Каталог "Пожарная безопасность" (7)
- Контроллеры (7)
- Экспертный опрос (7)
- IP-премьеры (6)
- АУП (6)
- Лидеры технологий (6)
- НВП "Болид" (6)
- Энергетика (6)
- Антикризисные предложения (5)
- Взрывозащита (5)
- Видеорегистраторы (5)
- Встречи с заказчиками (5)
- Журнал "Системы безопасности" №4/2019 (5)
- Исследование (5)
- Объекты культурного наследия (5)
- ППКП (5)
- Противотаранные устройства (5)
- Радиоканальные системы (5)
- ЦеСИС НИКИРЭТ (5)
- NVR (4)
- Securika Moscow (4)
- АСКУЭ (4)
- БАС (4)
- Кабельная продукция (4)
- МЧС России (4)
- ОПС (4)
- Опрос онлайн (4)
- Охранный мониторинг (4)
- Тренды и тенденции (4)
- Цифровые технологии (4)
- Электронная проходная (4)
- BioSmart (3)
- CCTV (3)
- ZKTeco (3)
- Автоматизация (3)
- Безопасность (3)
- Главгосэкспертиза (3)
- КИИ (3)
- Лучшие продукты (3)
- Машинное обучение (3)
- Опрос (3)
- Охранная сигнализация (3)
- ПО для охранных предприятий (3)
- Парковочные комплексы (3)
- Программное обеспечение (3)
- Роботизация (3)
- Смотр технологий (3)
- Стандарты, нормы и требования (3)
- Тематический план (3)
- Axis Communications (2)
- BIM-технологии (2)
- Honeywell (2)
- IP-технологии (2)
- IdM (2)
- SecuFinance (2)
- Авиакомпании и аэропорты (2)
- Аспирационные системы (2)
- Бевард (2)
- Бесконтактные системы (2)
- Беспилотники (2)
- Беспилотный транспорт (2)
- Деловая программа (2)
- Досмотр (2)
- ЕБС (2)
- ИПДА (2)
- ИПДЛ (2)
- ИТ-инфраструктура (2)
- Интеллектуальные транспортные системы (2)
- Метрополитен (2)
- Новости компаний (2)
- Новости отрасли (2)
- Пресс-релиз (2)
- Промышленная автоматизация (2)
- Ситуационные центры (2)
- Строительная экспертиза (2)
- Телевидение (2)
- ЦРТ (2)
- Цифровизация (2)
- Электрозамки (2)
- Юбилейный выпуск (2)
- Axis Talk 2021 (1)
- Beward (1)
- Big Data (1)
- ChatGPT (1)
- Cloud4Y (1)
- DLP (1)
- DSSL (1)
- Digital направление (1)
- GPT-3 (1)
- Hi-Tech Security (1)
- InPrice Distribution (1)
- Inprice (1)
- NFC (1)
- PERCo (1)
- RecFaces (1)
- SaaS (1)
- SecuRetail (1)
- Synology (1)
- dormakaba (1)
- e-commerce (1)
- ААМ Системз (1)
- АРМО-Системы (1)
- Аварийно-спасательные средства (1)
- Александр Дремин (1)
- Алексей Коржебин (1)
- Антифрод (1)
- Аутентификация (1)
- Безопасные дороги (1)
- Беспроводные системы (1)
- Бизнес (1)
- Витольд Василец (1)
- ГК "Рубеж" (1)
- Делетрон (1)
- Детская безопасность (1)
- Журнал "Системы безопасности" 2022 (1)
- Журнал "Системы безопасности" 2023 (1)
- Журнал "Системы безопасности" №4/2025 (1)
- Защита информации и связи, кибербезопасность (1)
- ИТ-отрасль (1)
- Инновации (1)
- Источники информации (1)
- Киберугрозы (1)
- Контрафактная продукция (1)
- Лидогенерация (1)
- Лучшие продукты 2019 (1)
- Мероприятия по безопасности (1)
- Металлургия (1)
- Мобильный доступ (1)
- Новинки 2020 (1)
- Олег Шаповал (1)
- Онлайн-журнал (1)
- Отраслевые сайты (1)
- Охрана объектов (1)
- ПБ (1)
- ПДД (1)
- Поворотный шлагбаум (1)
- Поддерживаем российское (1)
- Прогнозы (1)
- Продукты года (1)
- РЖД (1)
- Радиоохранные решения (1)
- Распознавание лиц (1)
- Решения для комплексной безопасности (1)
- Риэлта (1)
- РусГард (1)
- СНПО "Элерон" (1)
- СУРВ (1)
- Сбербанк (1)
- Системы безопасности (1)
- Социальные сети (1)
- Спецпредложение (1)
- Стрелец-ПРО (1)
- Таргетированные рассылки (1)
- Термокожухи (1)
- Термометрия (1)
- Тест Тьюринга (1)
- Удаленная работа (1)
- Управление (1)
- Центр обработки данных (1)
- Шоплифтер (1)
- Эволюция технологий (1)
- Экспертиза (1)
- технические подробности (1)
- Июль 2025 (13)
- Июнь 2025 (13)
- Май 2025 (8)
- Апрель 2025 (24)
- Март 2025 (9)
- Февраль 2025 (14)
- Январь 2025 (20)
- Декабрь 2024 (16)
- Ноябрь 2024 (17)
- Октябрь 2024 (17)
- Сентябрь 2024 (12)
- Август 2024 (13)
- Июль 2024 (15)
- Июнь 2024 (12)
- Май 2024 (9)
- Апрель 2024 (14)
- Март 2024 (7)
- Февраль 2024 (13)
- Январь 2024 (8)
- Декабрь 2023 (11)
- Ноябрь 2023 (15)
- Октябрь 2023 (10)
- Сентябрь 2023 (16)
- Август 2023 (11)
- Июль 2023 (9)
- Июнь 2023 (15)
- Май 2023 (7)
- Апрель 2023 (7)
- Март 2023 (9)
- Февраль 2023 (6)
- Январь 2023 (10)
- Декабрь 2022 (12)
- Ноябрь 2022 (13)
- Октябрь 2022 (8)
- Сентябрь 2022 (17)
- Август 2022 (11)
- Июль 2022 (15)
- Июнь 2022 (13)
- Май 2022 (14)
- Апрель 2022 (10)
- Март 2022 (8)
- Февраль 2022 (17)
- Январь 2022 (8)
- Декабрь 2021 (14)
- Ноябрь 2021 (11)
- Октябрь 2021 (13)
- Сентябрь 2021 (16)
- Август 2021 (13)
- Июль 2021 (18)
- Июнь 2021 (19)
- Май 2021 (16)
- Апрель 2021 (24)
- Март 2021 (16)
- Февраль 2021 (12)
- Январь 2021 (10)
- Декабрь 2020 (18)
- Ноябрь 2020 (12)
- Октябрь 2020 (25)
- Сентябрь 2020 (9)
- Август 2020 (18)
- Июль 2020 (15)
- Июнь 2020 (12)
- Май 2020 (4)
- Апрель 2020 (13)
- Март 2020 (14)
- Февраль 2020 (10)
- Январь 2020 (13)
- Декабрь 2019 (9)
- Ноябрь 2019 (13)
- Октябрь 2019 (17)
- Сентябрь 2019 (15)
- Август 2019 (15)
- Июль 2019 (20)
- Июнь 2019 (11)
- Май 2019 (16)
- Апрель 2019 (11)
- Март 2019 (6)
Поделитесь вашими идеями