Security Operation Center centraliza as informações dos ativos de diferentes companhias com o objetivo de elevar o nível de maturidade em segurança
A Edge UOL, empresa brasileira especializada em serviços de infraestrutura de TI, acaba de anunciar um serviço de SOC (Security Operation Center). Voltada para diferentes segmentos, a empresa vai oferecer monitoramento para análise de ameaças e incidentes, apoio no gerenciamento de incidentes, relatórios e comunicação, gestão de vulnerabilidades e monitoração de marca.
CONTEÚDO RELACIONADO: Visa firma parceria estratégica com Expel e vai ofertar serviço de cibersegurança
A oferta da Edge UOL vai utilizar soluções líderes de mercado e técnicas de machine learning e inteligência artificial para analisar um alto volume de dados em tempo real. Os profissionais da Edge UOL também oferecem suporte durante a resposta a incidentes, determinando sua natureza, escopo e impacto, bem como agindo para mitigar danos e recuperar a segurança.
A assistência ao cliente é oferecida no envio de logs para o Siem (Security Information and Event Management), garantindo a centralização e análise de eventos de segurança em tempo real. A Edge UOL entrega relatórios mensais gerenciais com o resumo de todas as atividades efetuadas durante o período com informações detalhadas.
A empresa explica que o processo de implementação do SOC consiste em um cronograma de cinco fases:
- Reunião de kick-off;
- Implementação do serviço;
- Apontamento dos logs;
- Refinamento das regras, início das weeklys, criação dos playbooks, entrega da documentação do projeto e do projeto em si com o relatório do primeiro mês;
- Apontamento dos demais logs, refinamento das regras e complemento dos playbooks.
Quais os benefícios de um SOC
A Edge UOL destacou os benefícios mais relevantes de uma oferta de SOC:
- Integração: a centralização dos dados de segurança com inteligência permite gerar informações úteis para proteção do negócio e da imagem do cliente;
- Proatividade: o uso de um Siem integrado, juntamente com a equipe especializada do SOC, possibilita ter uma gestão de segurança proativa por meio de pesquisa (Threat Hunting), correlacionamento de eventos e monitoração inteligente (Threat Intelligence);
- Prevenção: por intermédio dos ativos integrados ao SOC e políticas que refletem a sensibilidade do negócio, é possível ter uma visão holística, facilitando a adoção de medidas de prevenção e, evitando, assim, incidentes de segurança;
- Resposta: em cenários de crise, a utilização de um SOC viabiliza respostas rápidas, impedindo maiores danos às informações do cliente e à visibilidade da marca.
O serviço já está disponível e a equipe do SOC está baseada em São Paulo (SP).
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter.

