مرکز عملیات امنیت، به عنوان چتر امنیتی سازمان وظیفه تجزیه و تحلیل، و شناسایی و توقف تهدیدات سایبری را برعهده دارد. این مرکز با استفاده از تکنیک مانیتورینگ و تحلیل پیوسته، فعالیت شبکه، سرورها، دیتابیسها، برنامهها، وب سایتها و سیستمهای دیگر را تحت نظارت و کنترل قرار میدهد و وظیفه شناسایی، دفاع و گزارش درست رخدادهای امنیتی بالقوه را بر عهده دارد.
مجموعه فن آوران سیمرغ دانش با سابقه ۹ ساله در امر آموزش با کادری مجرب و با اعطای گواهینامه های رسمی معتبر به فراگیران اقدام به برگزاری دوره های الزام آور لجستیک بندری تحت نظارت سازمان بنادر و دریانوردی و نیز برگزار کننده دوره های امنیت اطلاعات و دوره های جامع امور گمرکی به صورت انحصاری و برای اولین بار در سطح استان هرمزگان و چابهار می نماید .
مرکز عملیات امنیت وظیفه فراهم نمودن اقدامات متمرکز در یک مجموعه و یا یک سازمان می باشد که پرسنل و ابزار ، فرآیندها و تکنولوژی را بسیج می کنند تا در زمان شناسایی و تجزیه و تحیل و در نهایت جلوگیری واکنش به رخدادها و حملات سایبری ، بی وقفه و مستمر وضعیت امنیتی سازمان را مانیتور و نظارت نموده و درصورت لوزم ترمیم نماید.
وظیقه یک تیم عملیات امنیت و غالبا وظایف SOC یا مرکز عملیات امنیت شامل نظارت، شناسایی، بررسی و پاسخ به تهدیدات سایبری به صورت بیست و چهار ساعته است. تیم عملیات امنیت عهدهدار مانیتورینگ و حفاظت از منابع بسیاری مانند تواناییهای هوشمند، دادههای پرسنل، سیستمهای کسب و کار و یکپارچگی برند هستند. به عنوان بخشی از پیادهسازی چهارچوب کلی امنیت سایبری سازمان، گروههای عملیات امنیتی همانند کانون اصلی همکاری در تلاشهای هماهنگ به منظور نظارت، ارزیابی و دفاع در برابر حملات سایبری عمل میکنند.
SOC (مرکز عملیات امنیت) می تواند یک واحد متمرکز درون سازمان باشد یا برون سپاری شود .که با جزئیات امنیتی در تمام سطح فنی و ترافیک شبکه ای سر و کار دارد. و نیز(مرکز عملیات امنیت) SOC به عنوان یک ساختار مرکزی ایجاد می شود که به ابزارهایی برای اتصال به سیستم نظارت و کنترل لاگ ها، کنترل موانع و علائم هشدار مجهز می باشد. در حالت کلی SOC به عنوان یک سایت متمرکز نظارت و اقدام امنیت و دفاعی و مدیریت شبکه ارائه دهنده سرویس های زیر می باشدبه اعضای تیم SOC تیم آبی یا Blue Team نیز گفته می شود.
SOC مرکز مديريت و پايش امنیت تجهيزات، شبكههای ارتباطی و رايانهها است و به صورت 7 * 24 فعالیت می کند .این مرکز SOC نقطه بررسی متمرکز جهت رخدادهای امنيتی کاربران و مدیران شبکه و همچنین گردآوری و تحلیل ترافيک شبکه و ایجاد ریپورت های امنیتی در سطوح مختلف پاسخ گویی به وقایع و رخدادهای امنيتی مديريت و نظارت Real Time یا در لحظهای تهديدات باعث کاهش هزينههای ریسک مخاطراتی که کسب و کار با آن رو به رو است.
مجموعه دوره هایی که در قالب دوره های توسط SOC موسسات بین المللی همچون SANS و EC-council برگزار می شود. سطوح مختلفی را در بر می گیرد.
از دوره ای که مقدمه ای بر مرکز عملیات امنیت و استانداردهای استقرار و طراحی آن به همراه بررسی کامل اجزای مرکز عملیات امنیت و در نهایت پیاده سازی فرآیندهای عملیاتی یک مرکز عملیات امنیت در محیط آزمایشگاهی با کمک ArcSight Logger و Splunk Enterprise ارائه خواهد گردید، تا دوره هایی مانند
دوره های SOC طبق استاندارد موسسه SANS
دوره SANS 503 ، دوره SANS 511، دوره SANS 555 ، دوره SANS 540، دوره SANS 505 و ……
طبق استاندارد موسسه SANS شما حتما باید دوره های مقدماتی حضور(SANS 401 , SANS504 ) در این دوره را گذرانده باشید. لازم به ذکر است که می توانید به جای دوره پیشنیازی که ذکر شد وره هایی مانند CompTIA Security + و CEH را بگذرانید و سپس وارد دوره های SOC شوید.
مفهوم SIEM مخفف کلمات Security Information and Event Management می باشد.
ابزار SIEM یک راه کارهای نظارت و برقرای امنیت اطلاعات و مدیریت رخدادها است و از دو جزء، مدیریت امنیت اطلاعات (SIM) و مدیریت وقایع (SEM) ایجاد شده است.
شامل دوره های
شامل دوره های