-
Types of SOC Models
بعد انقطاع طويل نعود نكمل سلسلة SOC
هذا ملخص من كورس csa ec councilTypes of SOC Models
1-In-House/Internal SOC Model
نموذج داخلي/داخلي لشركة SOC
المنظمات التي لديها بيانات حساسة، وميزانية لعمليات 24/7، والشواغل المتعلقة بالاستعانة بمصادر خارجية:
المزايا:
فريق أمني متخصص مع فهم عميق لبيئة المنظمة.
تخزين سجل محلي لأقصى قدر من التحكم.
تسهيل تخصيص الحلول الأمنية.
اتصال داخلي أسرع خلال الحوادث الأمنية.
المساوئ:
صعوبة العثور على محللين أمنيين مهرة والاحتفاظ بهم.
الضغط لإثبات عائد الاستثمار (ROI).
2- Outsourced SOC Model Managed Security Service Provider – MSSP
الاستعانة بمصادر خارجية لمزود خدمات الأمن المدار النموذجي لشركة SOC – MSSP
المنظمات التي تسعى إلى إيجاد حلول أمنية فعالة من حيث التكلفة والوصول إلى قاعدة معارف أوسع.
المزايا:
تكلفة أولية أقل مقارنة بـ SOC الداخلية.
الوصول إلى فريق من المحللين الأمنيين المدربين.
قابلية التوسع والمرونة لتلبية الاحتياجات الأمنية المتغيرة.
خبرة أمنية غير متحيزة.
المساوئ:
معرفة محدودة.
خطر سوء التعامل مع البيانات الخارجية.
صعوبة تخصيص الحلول الأمنية.
3- Hybrid SOC Model
نموذج SOC الهجين
المنظمات التي تسعى إلى مزيج من الخبرات الداخلية والقدرات الخارجية. وتعتمد العملية الناجحة على التنسيق القوي بين الأفرقة الداخلية والخارجية.
المزايا:
يجمع بين مواطن قوة المعارف الأمنية الداخلية والخبرات الخارجية والأدوات المتقدمة.
المرونة وقابلية التوسع.
المساوئ:
أعلى تكلفة
يتطلب أجهزة إضافية لإدارة البيانات.
سجل دخول للرد