云安全系列:安全运营中心(SOC)如何进行建设

作者,北京老李:PMI-ACP讲师中国“黄埔一期”TTT、EXIN DevOps Master(大师级)讲师(首批全国十名)、国内首批EXIN Product  Owner讲师(首批全国十名)、EXIN授权EXIN Agile Scrum Master讲师、首批ITIL Expert讲师、 Lean IT 认证讲师、PMP、Prince2专家级、EXIN云安全管理、EXIN 云服务管理、国内首批APMG 信息安全官(CISO)TTT、ISO27001 LA、ISO20000 LA等多项认证。先后在北京、上海、广州等地主导软件开发、系统集成、咨询服务等工作,主要研究方向云安全管理、敏捷与DevOps落地实施。

1。什么是安全运营中心(SOC)?

安全运营中心(SOC)是一支由经验丰富的网络安全专家组成的团队,负责监控、检测、调查和应对组织面临的任何安全事件和问题。它不一定是一个实体的房间,尽管它可以是。它更像是一个专注的团队。可以把SOC想象成一个枢纽或中央指挥所,用于网络安全。团队从整个组织获取遥测数据,管理事件并决定如何采取行动。

安全管理中心目标与标准

SOC的目标是防止网络安全入侵,并在网络安全事件发生时迅速做出反应,以最大限度地减少对公司的潜在损害。

2。角色和职责


安全管理中心三个核心与角色

SOC中的角色和职责可能会因其大小而有所不同,但是对于大多数SOC来说,有一些共同的角色:

SOC经理:这个人负责SOC团队和运行。高层责任,比如直接应对重大威胁,就落在他们身上。

事件响应器:事件响应器对任何警报做出快速反应,对任何违规行为进行初步评估。

合规审核员:他们确保员工正确地遵循流程,并在流程的标准化中发挥关键作用。

安全分析师:SOC分析师识别潜在的安全威胁并确定处理它们的计划。

调查员/威胁猎人:这个人收集数据,保存证据,并搜索网络上的任何潜在弱点。

3。SOC的建设的类型

安全建设三化与五种模式

根据组织的规模、资源和安全需求,SOC可以采取许多不同的形式,包括但不限于:

内部自建型SOC:内部建立网络安全团队。

内部虚拟型SOC:内部网络安全团队没有专门的设施,但是虚拟的。

联合管理型SOC:内部网络安全团队与外包供应商合作,管理网络安全需求。

指挥型SOC:这些中心监督一个大区域内的较小的SOC。

外包虚拟型SOC:独立的第三方供应商提供与内部虚拟SOC相同的服务。

4。如何结合工具建设SOC


某家方应用云安全SOC

4。不说了爬楼吧

2020年2月EXIN DevOps及敏捷前置要求与学习路径推荐 https://www.douban.com/note/752263618

DevOps课程:如何一次通过DevOps Foundation考试 https://www.douban.com/note/759867840/

DevOps Master课程:如何一次通过DevOps Master考试 https://www.douban.com/note/660291760/ 

DevOps Master课程:DevOps Master教练十二条原则 https://www.douban.com/note/718124778/

DevOps Master课程:DevOps Master教练的三个层次 https://www.douban.com/note/719145305/

DevOps Master课程:招聘DevOps工程师必问的12个问题(送DevOps实现的三个路径) 相关主题 https://www.douban.com/note/709308373/ DevOps Master :

敏捷项目管理ACP中国“黄埔一期”  https://www.douban.com/note/728728754/ 

敏捷管理课程:如何一次通过PMI-ACP  https://www.douban.com/note/720287998/

敏捷管理课程:如何一次通过EXIN Scrum Master  https://www.douban.com/note/722250431/ 

如何一次通过APMG ISO/IEC20000:2018版 LA  https://www.douban.com/note/762608725/

如何一次通过EXIN CCC云服务管理专家认证  https://www.douban.com/note/762735674/

敏捷项目管理课程:建立持续改进的个人看板  https://www.douban.com/note/745245657/

DevOps Master系列:再论DevOps核心原则CALMS https://www.douban.com/note/731775271/

DevOps Master系列:如何把DevOps与CMMI整合  https://www.douban.com/note/759766513/

https://www.douban.com/note/713613037/  DevOps professional课程:只讲技术之CHEF(1)

https://www.douban.com/note/708968150/ DevOps Master课程总结:知否知否,应是DevOps肥ITIL瘦(送ITIL4前生今世)

https://www.douban.com/note/708218842/  DevOps Master课程总结:学习没有捷径(送DevOps安灯正确方法)

https://www.douban.com/note/694641377/ DevOps Master凤凰项目沙盘总结:DevOps黄金三步法

https://www.douban.com/note/700603657/ DevOps Master凤凰项目沙盘总结:履霜坚冰至,转型应自强不息

https://www.douban.com/note/693053178/ DevOps Master凤凰项目沙盘总结:通过DevOps实现IT组织转型

https://www.douban.com/note/689504940/ DevOps Master凤凰项目沙盘总结:DevOps起始质量之独孤九剑

https://www.douban.com/note/645016138/ DevOps凤凰沙盘:一场精益敏捷探索之行

https://www.douban.com/note/629890513/DevOps凤凰沙盘:一场百玩不厌的质量感悟

https://www.douban.com/note/630638887/DevOps课后总结之DevOps游戏系列-DevOps的独孤九剑

https://www.douban.com/note/637665261/DevOps Master课程:回忆我与DevOps之父Patrick的交流

https://www.douban.com/note/647732431/ DevOps:10本DevOps推荐书及47个DevOps兼容工具

https://www.douban.com/note/647732431/ DevOps:10本DevOps推荐书及47个DevOps兼容工具

https://book.douban.com/review/9110485/ DevOps:转型从正确地认知开始

https://www.douban.com/note/651734552/ DevOps:从I型人才到E型人才

https://www.douban.com/note/651734953/ DevOps:智能服务台是企业不能缺少的基石

https://book.douban.com/review/8928323/ DevOps布道师:终身学习是终身成长的源动力

https://book.douban.com/review/8820627/ 《把读到的知识转化为能力三步法及完美学习的四步法》

https://www.douban.com/note/643862694/ DevOps Master课程:脚踏实地学Pre-Master,一步一个脚印成为DevOps Master

https://book.douban.com/review/8805640/ DevOps布道师为深度工作写的序:深度工作是心身的一种修练方法

https://book.douban.com/review/8795275/ 咨询基本功:咨询顾问基本功之书面沟通及“补充大餐”

https://www.douban.com/note/643251358/ DevOps定义编年史:通过DevOps定义看DevOps发展

https://www.douban.com/note/637838681/ DevOps应用:光大银行DevOps1.0到DevOps2.0研讨会

https://www.douban.com/note/639093367/ DevOps应用:民生银行IT一体化管理与自动化发展(1)

https://www.douban.com/note/638965340/ DevOps应用:工商银行DevOps进行时

DevOps Master课程:事半功倍的系统化学习  https://www.douban.com/note/717180422/

https://www.douban.com/note/696842302/ DevOps应用:工商银行DevOps进行时(2018年)

https://www.douban.com/note/722820106/  DevOps Master课程:微软 DevOps的成功之路(送中行DevOps三架马车)

https://www.douban.com/note/641427886/ DevOps应用:DevSecOps云下安全与云等保(云博会内容提前曝光)

站在IT治理Cobit2019角度看DevOps成熟度(COBIT可申请10PDU)  https://www.douban.com/note/729309727/

https://www.douban.com/note/646007197/ 敏捷辩论

https://www.douban.com/note/655617439/ 敏捷服务管理:数字化转型核心

https://www.douban.com/note/696148785/ DevOps Master课程总结:IT运维的昨天、今天、明天(IT运维四大“坑”)

DevOps Master:如何一次通过DevOps Master考试 https://www.douban.com/note/660291760/ 

DevOps Master:课程总结之变更与DevOps集成  https://www.douban.com/note/660466481/

9.爬楼之咨询基本功系列课程

咨询基本功系列第一讲:把读到的知识转化为能力三步法及完美学习的四步法  https://book.douban.com/review/8820627/

咨询基本功系列第二讲:显见是心与学会提问  https://book.douban.com/review/8709052/

咨询基本功系列第三讲:显见不动与信念 https://book.douban.com/review/8524974/

咨询基本功系列第四讲:显见不失与学会讲故事  https://book.douban.com/review/8909761/

咨询基本功系列第五讲:显见无杂与沟通的艺术 https://book.douban.com/review/8573156/

咨询基本功系列第六讲:见性惟真与书面沟通七步法  https://book.douban.com/review/8795275/

咨询基本功系列第七讲:见性无碍与故事思维 https://book.douban.com/review/8471462/

咨询基本功系列第八讲:显见不分与沟通圣经  https://book.douban.com/review/8550605/

咨询基本功系列第九讲:见性超情与深度工作  https://book.douban.com/review/8641784/

咨询基本功系列第十讲:见性离见与完美咨询  https://book.douban.com/review/12493989/

咨询的基本套路、IT咨询基本方法内训课程,欢迎大家收看,收听,收获到咨询的基本功:)

艾利·高德拉特  “在瓶颈之外的任何地方作出的改进都是假象,在瓶颈之后作出任何改进都是徒劳的,而在瓶颈之前作出的任何改进则只会导致瓶颈处堆积更多的库存。”

【1】精益管理方法的术语

【2】高维度思考法

【附】高德拉特《目标》五个聚焦步骤:

第一步是确认约束点,直到确定那的确是整个部门层面的约束点,对非约束点的任何改进都只是幻觉,得不到实际任何价值;

第二步是利用约束点,寻找突破这些约束的办法,确保不让约束点浪费任何时间,永远不要让约束点迁就别的资源而干等着,而是应该专注于IT运维部对当前所需完成工作中优先级最高的那一项,一直都要这样;

第三步,使企业或部门的所有其它活动服从于第二步中提出的各种措施;

第四步,具体实施第二步中提出的措施,使第一步中找出的约束环节不再是整个部门的约束点;

第五步,回到步骤1,别让惰性成为约束,持续不断地改善;

也许,这才是你想看到的,给你的彩蛋:)

你可能感兴趣的:(云安全系列:安全运营中心(SOC)如何进行建设)