SOC là gì? Ăn được không?
Bài viết này là bài viết đầu tiên trong series "1 vạn câu hỏi về SOC (Security Operation Center)" với câu trả lời được miêu tả dí dỏm, dễ hiểu cho các anh em IT nhưng không quá chuyên sâu về security nhưng vẫn sẽ cung cấp nhiều kiến thức từ tổng quan đến thực tiễn trong lĩnh vực bảo mật. Rất mong được anh em ủng hộ.
I. SOC là gì?
- Một loại gặm nhấm dễ thương, thịt chứa nhiều dinh dưỡng nhưng ít cholesterol, nướng lên cùng vài ba lon bia là nhức nách.😋. Đấy là mình đang nói về con sóc chứ không phải SOC nhé. SOC là viết tắt của Security Operation Center, tức trung tâm điều hành an ninh mạng.
- Nhiều anh em đã từng xem những bộ phim, anime về hacker, chắc hẳn đều đã thấy hình ảnh về một căn phòng với rất nhều màn hình lớn, những biểu đồ xanh đỏ, những con người đeo tai nghe, liên tục nhìn vào nhiều màn hình, thỉnh thoảng lại hốt hoảng khi màn hình chuyển thành màu đỏ. Những căn phòng như vậy có rất nhiều trong các doanh nghiệp lớn, và là một thành phần vô cùng quan trọng để chống lại sự tấn công của hacker. (Nhưng không phải lúc nào cũng hốt hoảng xong chạy toán loạn lên đâu, làm SOC chill lắm =))).
- 3 keyword khi nói tới SOC là con người, qui trình, công nghệ, 3 yếu tố này sẽ kết hợp và tạo nên 1 lớp phòng thủ vững chắc giúp doanh nghiệp, cá nhân, tổ chức đứng vững cũng như giảm thiểu rủi ro khi bị tấn công.
+ Con người: Làm việc ở SOC sẽ là các kĩ sư bảo mật với nhiều nhiệm vụ như SOC Analyst, SOC content, Incident Responder,...
+ Công nghệ: Core của 1 SOC chính là SIEM, nền tảng thu thập và xử lý log, các công nghệ hỗ trợ việc phân tích và giám sát như SIRP, SOAR,...
+ Qui trình: Giám sát an toàn thông tin, giám sát hệ thống, ứng cứu sự cố,...
II. SOC ăn được không?
- Sóc xào xả ớt, sóc nướng giả cầy thì ăn mạnh, khéo lại bay vài thùng bia nhưng muốn "tiêu hoá" được SOC thì rất khó. Bởi việc xây dựng và vận hành 1 SOC như vậy sẽ rất cần nhiều tiền bạc, thời gian, nguồn lực,... Nhiều doanh nghiệp với chủ trương tự xây dựng SOC sau một thời gian đều "nuốt" không trôi, cuối cùng chấp nhận out-source ra ngoài, trừ các đơn vị ngân hàng (cái này sẽ có bài riêng nhé). Hiện nay có rất nhiều đơn vị cung cấp dịch vụ SOC dưới dạng MSS (Managed Security Service) tức uỷ quyền giám sát bảo mật.
- Một số cái tên cung cấp MSS lớn ở Việt Nam và thế giới:
+ HPT (https://hpt.vn/dich-vu/detail/dich-vu-giam-sat-an-toan-thong-tin/856)
+ Viettel Cyber Security (https://viettelcybersecurity.com/dich-vu-giam-sat-an-toan-thong-tin-mang-vi/)
+ CMC TS (https://cmccybersecurity.com/cmc-soc/)
+ NCSC (https://soc.gov.vn/home)
+ IBM (https://www.ibm.com/services/managed-security)
+ Cisco (https://www.cisco.com/c/en/us/solutions/service-provider/service-provider-security-solutions/mssp.html#~capabilities).
III. Tổng kết
- Sau một hồi lan man thì chắc nhiều anh em cũng đã lờ mờ thấy được SOC là gì và có dễ tiêu hoá hay không. Tuy là khái niệm xuất hiện sớm trong ngành bảo mật ở thế giới nhưng tại Việt Nam thì khái niệm về SOC vẫn còn khá mới mẻ.
- Hiểu về SOC và tấm quan trọng của SOC sẽ giúp em IT đỡ phải chuẩn bị A4 hơn 😆.
Chúc anh em đọc và tìm hiểu vui vẻ nhé.
(Bài kì sau: SOC có giống NOC không?)
Nhận xét
Đăng nhận xét