Что общего у этих дилемм? 🤔



#️⃣ Работать удалённо или из офиса?

#️⃣ Электрокар или машина с ДВС?

#️⃣ Внутренний или внешний SOC-центр?



Их объединяет возможность выбрать гибрид, при наличии такой опции. Сейчас расскажем чуть подробнее, как этот формат применим к сервису центра мониторинга и реагирования на кибератаки.



С недавних пор МТС RED SOC стал доступен по гибридной модели. Теперь наши специалисты могут внедрять SIEM-систему на площадке заказчика, а функции администрирования, мониторинга, развития контента и формирования инструкций по реагированию передаются нам на аутсорсинг.



А если в компании уже используется SIEM-система?



Это вообще не проблема, специалисты МТС RED проведут аудит её текущего состояния и предоставят заказчикам собственный набор правил корреляции событий ИБ, которые учитывают отраслевую специфику.