Com’è fatto un Cyber Security Operation Center?

Vieni a scoprire il SOC di BlueIT

La cybersecurity oggi è un asset imprescindibile delle aziende. Sicurezza significa minimizzare la superficie di attacco ma anche reagire velocemente in caso di attacchi informatici. 

Il motore principale per la gestione di servizi di cyber security è il Security Operations Center (SOC) che agisce 24 ore al giorno per 365 giorni all’anno. 

Abbiamo inaugurato il nostro modello innovativo di Security Operations Center – certificato ISO27001 – nell’estate del 2020. Oggi i nostri clienti possono affidare a noi la propria sicurezza informatica assicurandosi la continuità di business, senza interruzioni in caso di cyber attack.

Cos’è un SOC? 

Il nostro SOC è uno spazio – ideato e progettato da In-Site, società di ingegneria integrata specializzata nella progettazione e realizzazione di infrastrutture tecnologiche complesse – pensato per garantire protezione costante contro gli attacchi di cyber security grazie al controllo in tempo reale delle possibili minacce alla sicurezza di reti, sistemi e dati delle aziende italiane e multinazionali. 

La tecnologia del SOC

Il SOC non è solo uno spazio fisico, ma è formato da tre componenti:
– people
– process
– e technology. 

La tecnologia predominante è il SIEM o motore di correlazione degli eventi, che raccoglie milioni di segnali e li trasforma in decine di segnalazioni di sospetti di attacco (offense). Gli Analisti Cyber (people), mediante processi analoghi alla gestione di un pronto soccorso, investigano sulle offense per stabilire quali di queste sono dei “veri positivi”.

Le offense in “codice rosso” vengono quindi trattate nelle attività di incident response per minimizzare gli impatti e ripristinare l’operatività di reti, sistemi ed applicazioni.

Il nostro SOC è attrezzato con le migliori tecnologie presenti sul mercato (IBM QRadar e Advisor with Watson) e un team di specialisti (Cyber Analyst e Threat Hunter).

Benessere organizzativo e efficienza

La protezione dei dati è un lavoro che non conosce pause. Nel mondo globalizzato il presidio di protezione dei dati deve essere attivo tutti i giorni nell’arco delle 24 ore e, in caso di attacchi, il team deve affrontare situazioni di enorme stress, con orari di lavoro a volte molto impegnativi.

Per questo motivo il nostro SOC non è uno spazio bunkerizzato. Il progetto di In-Site ha messo la tecnologia al centro del progetto, al fine di garantire la migliore operatività tecnica e le migliori condizioni ergonomiche e ambientali alle persone che qui lavorano. 

L’obiettivo è mantenere in sicurezza dati, reti, informazioni sensibili, ma allo stesso tempo il nostro SOC offre un ambiente di lavoro innovativo che permetta il naturale scambio di informazioni e know how con ambienti flessibili e multifunzione.

Vuoi visitare il SOC di BlueIT: guarda il video 👇

Il SOC di BlueIT a Monza

BlueIT propone un Secure Journey, un percorso per mettere le azienda in sicurezza e a minor rischio di attacchi cyber.
Scarica la presentazione del servizio.

Vuoi saperne di più? CONTATTACI.

Leggi anche: Come abbiamo affrontato il più grande attacco hacker della storia.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *