
Cisco en Endace hebben het rapport over de resultaten van het Security Operations Center (SOC) gepubliceerd op de RSAC ™ -conferentie van 2025.
De partners hebben gebruik gemaakt van de gegevens van het Wireless Network van het Moscone Center om sociale diensten te leveren. Sinds 2017 is het doel van het SOC om de netwerkactiviteit tijdens het evenement te monitoren en SOC-tours en sessies aan te bieden tijdens de conferentie. Uit deze rondleidingen en sessies – en de resultaten die zijn gepubliceerd door de sponsors Cisco en Endace – kunt u leren wat er gebeurt op een open en onveilig draadloos netwerk. De netwerkinfrastructuur bij RSAC wordt beheerd door het Moscone Center. U kunt de herhaling van de sessie van 2025 bekijken.
Het RSAC 2025 Team SOC heeft het acquisitieplatform van EndaceProbe Packages gedistribueerd, geïntegreerd met de Cisco Tool Suite. Bovendien hebben SOC-engineers Cisco Security Cloud gebruikt op het SOC, samengesteld uit Cisco Breach Protection Suite en gebruikersbescherming, met een veilige firewallbasis.
De Cloud Protection Suite is verspreid om de Cloud SoC-infrastructuur te beschermen, samen met Cisco Identity Intelligence en Defense.
De incidenten werden bestudeerd met intelligentie over bedreigingen, geleverd door Cisco Talos, en licenties geschonken door Alphamountain & Pulsredives, samen met gemeenschapsbronnen.
Endace, altijd bezig met het veroveren van de pakketten, werd verstrekt om al het netwerkverkeer vast te leggen, waardoor een volledig onderzoek naar abnormaal gedrag mogelijk was. Endace genereert ook metadata (inclusief Zeek-logs) en NetFlow in Cisco Secure Network Analytics (SNA) en Sprunch-platform. De bestandsinhoud werd ter plaatse gereconstrueerd door Endace, gefilterd en gestreamd naar Sprunch Attack Analyzer en Cisco Secure Malware Analytics voor sandboxing en analyse.
De toevoegingen van de workflow om in te stellen in Sprunch Enterprise Security, Cisco XDR, SNA en Safe Firewall vereenvoudigden het werk van het Team SOC bij het onderzoeken van mogelijke incidenten. De gegevens van de Endace-pakketten werden gebruikt om de activiteit te begrijpen vóór, tijdens en na enige kennisgeving, laterale beweging, potentiële C2 (command and control), zoektocht naar CIO (compromisindicatoren) te identificeren en ernstige bedreigingen te onderzoeken die de vermoedens van de teamleden hebben verhoogd. Er werd geen decodering uitgevoerd op netwerkgegevens of verbindingen.
Het resultatenrapport bevat secties over:
– Het netwerk
– Technologie gebruikt in het SOC op de RSAC-conferentie
– Statistieken
– Beheer van beveiligingsincidenten en evenementen
– XDR-integratie en dreigingsdetectie
– Veilige toegang
– Intrusiedetectie met Cisco Secure Firewall
– Risico’s van onveiligheid
– Beveiliging van de SOC-infrastructuur
– Conclusie
Download het rapport over de resultaten van het Security Operations Center (SOC) voor de RSAC 2025-conferentie. U kunt ook het verslag van 2024 bekijken. We kijken ernaar uit om u eind maart 2026 te zien!
Bedankt aan allen die het SOC van RSAC mogelijk hebben gemaakt. Raadpleeg het rapport voor technische details, dank u.
BRON