Stel je voor dat je in 48 uur een Security Operations Center (SOC) helemaal opnieuw bouwt. Stel je nu voor dat het SOC een netwerk moet beschermen met de bevolking van een kleine stad, waar duizenden hackers, onderzoekers en technologieliefhebbers actief grenzen testen, scanners lanceren en geïnfecteerde apparaten op wifi brengen.
Dit is geen hypothetisch oorlogsspel. Dit is de realiteit voor het Cisco Event SOC-team op grote conferenties zoals RSAC™ Conference, Black Hat en Cisco Live.
Jarenlang hebben we achter de schermen gewerkt en balzalen en conferentiecentra van hotels omgetoverd tot cyberforten. Vandaag trekken we het gordijn omhoog. Met trots kondigen wij de lancering van onze nieuwe aan Cisco-evenement-SOC website en de release van ons complete Referentiearchitectuur en Operations Guide.
Waarom dit voor jou belangrijk is
De meeste beveiligingsgidsen gaan ervan uit dat u maanden de tijd heeft om de basisprincipes van uw netwerk op te zetten, strikte controle over elk eindpunt en een beleid van ‘standaard blokkeren’. Maar wat gebeurt er als je dat niet doet?
Onze nieuwe richtlijnen beschrijven hoe we onder extreme beperkingen opereren: veel achtergrondgeluid, geselecteerde eindpuntautoriteit (BYOD) en de vereiste om het verkeer soepel en veilig te laten stromen. Of u nu een pop-upevenement organiseert of een complex bedrijfsnetwerk beheert, de lessen die we in de praktijk hebben geleerd, zijn rechtstreeks van toepassing op uw reis naar volwassenheid op het gebied van beveiliging.
Wat vindt u op de website
Als u de nieuwe Cisco Event SOC-hub bezoekt, zit u op de eerste rij bij onze activiteiten. Je zult ontdekken:
Het “SOC-in-a-Box”-project: Ontdek de draagbare hardwarestack, van roadcase tot bekabeling, waarmee we in minder dan twee dagen van “lege ruimte” naar “volledig zicht” kunnen gaan.
Statistieken uit de echte wereld: Ontdek de reikwijdte van wat we verdedigen, van het analyseren van miljarden pakketten tot het tot ontploffing brengen van duizenden verdachte bestanden in slechts één week.
Inhoud achter de schermen: Bekijk videotours en luister naar podcasts die je meenemen binnen het NOC/SOC om te zien hoe analisten in realtime samenwerken.
De gids: een blauwdruk voor veerkracht
De focus van deze lancering ligt op de Cisco Event SOC: een referentiearchitectuur en operationele gids. Dit is niet zomaar een brochure; is een technische handleiding voor het opbouwen van een snelle responsveiligheidscapaciteit.
In het rapport analyseren we:
Het SOC-bedrijfsmodel: Ontdek hoe wij gebruiken CiscoXDR als een snelle triage-hub voor nieuwe analisten, terwijl er gebruik van wordt gemaakt Splunk Enterprise-beveiliging voor diepgaand dreigingsonderzoek en correlatie.
De kracht van integratie: Ontdek hoe we een divers ecosysteem samenbrengen, waaronder Cisco Secure Firewall, Cisco Secure Access (DNS), Endace packet capture en intelligentie van derden, om een uniforme verdediging te creëren.
Selectieve reactiestrategieën: Ontdek hoe we de inperking beheren in een ‘no-block-by-default’-omgeving, waarbij prioriteit wordt gegeven aan de bescherming van kritieke infrastructuur zonder de bezoekerservaring te verstoren.
Continue innovatie: We leggen onze OODA-cyclus (Observe, Orient, Decide, Act) uit en laten zien hoe we lessen trekken uit elke gebeurtenis om workflows te automatiseren en detecties voor de volgende te verfijnen.
Van chaos naar duidelijkheid
Wij geloven dat veiligheid een teamsport is. Door onze architectuur, onze personeelsmodellen en zelfs onze specifieke configuraties te delen, hopen we de bredere gemeenschap te helpen de overstap te maken van reactieve brandbestrijding naar proactieve veerkracht.
Of u nu een CISO bent die risico’s wil kwantificeren, een SOC-manager die de vermoeidheid van analisten wil verminderen, of een netwerkingenieur die de kloof tussen NOC en SOC overbrugt, deze handleiding is voor u geschreven.
Klaar om te zien hoe wij het doen?
Bezoek de site vandaag nog om de architectuur te verkennen en de volledige versie te downloaden Cisco Event SOC: een referentiearchitectuur en operationele gids.
BRON








