Rinkinys · Valdysena
SOC kūrimo rinkinys
SOC steigimo programos darbų išskaidymas. Eiliškumas svarbesnis už greitį: kiekvienas toliau aprašytas etapo kontrolinis taškas egzistuoja todėl, kad jį praleidus gaunamas SOC, nesugebantis paaiškinti, ką daro.
- Kryptis
- Programos kūrimas
- 1 kontrolinis taškas
- Pradinė būklė – prieš modelį
- 2 kontrolinis taškas
- Modelis – prieš įrankius
Kontrolinis taškas, kurio niekas nenori laikytis
Techniniai reikalavimai rengiami po veiklos modelio, o ne prieš jį. SOC, kuris pirmiausia perka platformą, galiausiai savo paslaugas apibrėžia kaip tai, ką platforma atsitiktinai moka daryti, o per pirmą pokalbį su priežiūros institucija paaiškėja, kad jis nesugeba paaiškinti, kodėl stebi būtent tai, ką stebi.
Etapai ir jų kontroliniai taškai
| Etapas | Tikslas | Rezultatai | Perėjimo į kitą etapą sąlyga |
|---|---|---|---|
| P0 – pradinės medžiagos surinkimas | Suprasti teisinį ir politikos kontekstą prieš ką nors projektuojant | Dokumentų inventorius; spragų analizė pagal reikalavimus | Dokumentų bazė gauta ir perskaityta |
| P1 – mandatas ir veiklos modelis | Apibrėžti, kas yra SOC, už ką jis atsako ir ką teiks | SOC mandatas; veiklos modelis; organizacinė struktūra; pirminis paslaugų katalogas; peržiūrėti pareiginiai nuostatai ir incidentų valdymo planas | Parengtas ir patvirtintas SOC modelis |
| P2 – procesai ir politikos | Paversti modelį veikiančiomis procedūromis ir apibrėžtais vaidmenimis | Incidentų valdymo procedūra; išorinio bendradarbiavimo planas; kompetencijų sąrašas; pareiginiai nuostatai; mokymų planas; užpildytas organizacijos dokumentų registras | Patvirtintas minimalus būtinas dokumentų rinkinys |
| P3 – veiklos matavimas | Padaryti SOC išmatuojamą dar prieš paleidžiant | Vidinių ir išorinių veiklos rodiklių rinkiniai su siektinomis reikšmėmis; matavimo procedūra; ataskaitų auditorijų ir dažnumo žemėlapis | Veiklos rodikliai apibrėžti, jų duomenų šaltiniai nustatyti |
| P4 – techniniai reikalavimai | Įrankius kildinti iš įsipareigotų paslaugų, o ne atvirkščiai | Techninių priemonių reikalavimų specifikacija; infrastruktūros reikalavimai | Reikalavimai surašyti ir atsekami iki paslaugų |
| P5 – techninis įdiegimas ir integracijos | Paleisti platformą ir prijungti ją prie nacionalinės ekosistemos | Veikiantis keitimasis grėsmių žvalgyba; realaus laiko duomenų srautas; bazinis koreliacijos taisyklių rinkinys | Telemetrija teka, bazinis taisyklių rinkinys veikia |
| P6 – aptikimo scenarijai etapais | Palaipsniui padengti prioritetinius atakų kelius įrodant kiekvieną etapą | Scenarijų katalogas; pirmasis scenarijus įrodytas gamybinėje aplinkoje; paskui kitos dalys | Pirmasis scenarijus įrodytas prieš pradedant likusius |
Taupus trijų mėnesių paleidimas
Mažam SOC, kuris turi pradėti veikti greitai. Prioritetai sudėlioti pagal pajėgumo svorį – kas duoda daugiausia apsaugos už pastangų vienetą.
Minimalus būtinas dokumentų rinkinys prieš paleidimą
Dokumentai, be kurių SOC negali įrodyti, kad veikia kaip valdoma funkcija.
Kitas rinkinys
Išorinio SOC priežiūros rinkinys
Ko reikalauti, ką matuoti ir ką tikrinti, kai aptikimą ir reagavimą teikia tiekėjas; atsakomybė kartu su paslauga neperduodama.