Storitve obratovanja informacijsko varnostnih rešitev
Naročniku se ni potrebno ukvarjati s samim sistemom, temveč mu izvajalec posreduje natančno tiste informacije, ki jih potrebuje, takrat ko jih potrebuje. Storitve obratovanja tako prinašajo številne prednosti.
Glede na nivo posredovanih informacij ločimo dva modela:
- upravljane varnostne storitve (MSS – Managed Security Services): izvajalec namesto naročnika izvaja monitoring upravljane naprave in ga obvešča o dogodkih, ki potrebujejo preiskavo znotraj upravljanega sistema.
- upravljana detekcija in odziv (MDR – Managed Detection and Response): izvajalec izvede preiskavo zaznanih dogodkov in naročniku poroča o obravnavanih incidentih. Izvajalec ga obvesti o korakih potrebnih za remediacijo in po potrebi pri njih sodeluje.
Obratovanje poteka tako, da ima izvajalec dostop do sistema naročnika in izvaja monitoring. Incidente pregleduje in v primeru, da pride do sumljivega incidenta, odpre preiskavo.
Prednosti storitev obratovanja so:
- monitoring 24/7,
- hitrejša zaznava in odziv na incidente,
- dostop in sodelovanje z visoko specializiranim tehničnim kadrom (analitiki, forenziki)
- manjša potreba po internih kadrih,
- finančno ugodneje od grajenje interne specializirane ekipe,
- skalabilnost v primeru širjenja in rasti organizacije,
- interni kader naročnika se lahko osredotoča na strateško usmerjanje varnosti in na incidente z višjim tveganjem.
Za obratovanje se organizacije najpogosteje odločajo zaradi pomanjkanja internega kadra, pomanjkanja specializiranega znanja ali potrebe po 24/7 dežurstvu. Na ta način se osredotočijo na strateško vodenje varnosti in ne porabijo vseh virov za vsakodnevne naloge. Z izbiro zunanjega partnerja za obratovanje organizacije pridobijo na odzivnosti, hitrosti in skalabilnosti.
Prijavi napako v članku