サービスとしてのSOC

VNCS Global は、クラウドベースのSOCであるSOC-as-a-Serviceのコンセプトを提供し、クライアントに真のパートナーを提供し、ITセキュリティ内のギャップを埋めるのに役立ちます。 24時間年中無休の社内スタッフ向けのリソースがない組織に対して、継続的な検出、保護、対応を提供します。 Googleのチームは、SOCのグローバルネットワークから24時間体制のイベント監視とインシデント管理を提供し、インシデントの疑いがある場合は実用的な通知を提供します。 Googleのセキュリティ専門家は、業界をリードするSIEMと自動応答機能を使用しているため、重要なセキュリティとコンプライアンスのニーズに対応し、データ侵害のリスクを軽減し、運用コストを削減できます。

私たちのSOCサービス

  • 迅速なオンボーディング
  • 24時間年中無休のセキュリティイベントの監視とアラート
  • 350以上のログソースの標準サポート
  • 脅威検出のユースケースの大規模なライブラリ
  • ビジネスコンテキストモデリング、カスタムルールの作成、組織に関連する重要なセキュリティアラートを特定するための使用例
  • PCI、HIPAA、SOX、GLBA、FFIEC、NERC CIP、FISMAなどの規格に準拠
  • 強力なレポート、ダッシュボード、ドリルダウン分析を含む、使いやすいWebポータルへのアクセス
  • 首相の通達31/2017 / TT-BTTT、政令85/2016 / ND-CP、指令14 / CT-TTg 2019の要件を満たしています。

私たちの違い

世界初のSIEMソリューションSplunkを使用-2014年以来、ベトナム市場でVNCSによって独占的に配布されています。Splunk、Acunetix、Tenableなどの世界的に有名なソリューションもあります…
オープンプラットフォームは、他のシステムとの間で接続するためのAPIとSDKを提供します。
レポートを提供する実際のニーズに応じて、ダッシュボード、アラート、レポートなどを簡単に変更して展開します。
機械学習の研究と応用をサポートし、実際の問題への機械学習の説明の応用をサポートするアプリケーションを統合する
インシデントへの対応とフェーズ02でお客様のご要望に応じたサービス(自動応答)を提供
ビッグデータプラットフォームを使用して、無制限のデータソースからリアルタイムでイベントを監視および分析し、高いパフォーマンスを保証します。

SOCサービスオプション

レベル1
セキュリティオペレーション
ソフトウェアファイアウォール、IPS、DDOS保護、SIEM …
レベル2
情報セキュリティ監視
監視、警告、取り扱い指示
レベル3
監視、アラート、修正
情報セキュリティインシデントの処理をサポートおよび参加する(手動および自動処理を対象とする)

データソース

  • 重要なサーバーおよびサービスサーバー(DNS、AD、Web、メール、Eポータル、パブリックサービスなど)へのエージェント(転送)のインストール…
  • ネットワークデバイスとセキュリティデバイスからログを収集します:ルーター、スイッチ、ファイアウォール、IPS、エンドポイント保護、…
  • コアスイッチ(SPANポート)からNetflowを収集します。
  • 定期的な脆弱性スキャンによる脆弱性情報。