Security Operations Center (SOC) to Centrum Operacji Bezpieczeลstwa, oparte o nowoczesne technologie, procedury oraz pracฤ ludzi odpowiedzialnych za szybkie wykrywanie zagroลผeล. Zespรณล SOC najczฤลciej moลผna spotkaฤ w duลผych firmach o zasiฤgu ogรณlnopolskim lub globalnym. Zazwyczaj w Centrum Operacji Bezpieczeลstwa inwestujฤ przedsiฤbiorstwa z sektora finansowego i publicznego.
W zespoลach Security Operations Center dominujฤ osoby znajฤ ce siฤ na branลผy IT, kryptologii i cyberbezpieczeลstwie. Najczฤลciej oprรณcz odpowiedniego wyksztaลcenia, posiadajฤ one dodatkowe certyfikaty oraz liczne ลwiadectwa ukoลczonych kursรณw i szkoleล z zakresu bezpieczeลstwa. Niemniej waลผne jest wieloletnie doลwiadczenie, ktรณre pozwala na jeszcze lepsze przewidywanie i eliminowanie cyberatakรณw.
Do gลรณwnych zadaล pracownikรณw Security Operations Center naleลผy aktywne monitorowanie sieci, wykrywanie zagroลผeล i ich analiza oraz wdraลผanie dziaลaล zgodnych z ustalonymi procedurami bezpieczeลstwa. Stworzenie wลasnego SOC w przedsiฤbiorstwie jest sporym wyzwaniem, zwลaszcza w kwestiach finansowych i logistycznych. Konieczna jest inwestycja w oprogramowanie zapewniajฤ ce odpowiedniฤ ochronฤ antywirusowฤ , stworzenie restrykcyjnych procedur na wypadek zagroลผenia i przeszkolenie pracownikรณw w dziedzinie cyberbezpieczeลstwa. Konsekwencje wynikajฤ ce z wieloletnich zaniedbaล w bezpieczeลstwie firmy mogฤ byฤ bardzo powaลผne, a w skrajnych wypadkach doprowadziฤ nawet do utraty renomy i w konsekwencji zamkniฤcia dobrze prosperujฤ cego biznesu.
Niestety nadal w wielu firmach Centra Operacji Bezpieczeลstwa w ogรณle nie istniejฤ albo sฤ powaลผnie zaniedbane finansowo, co zazwyczaj sygnalizujฤ sami pracownicy. Wielu wลaลcicieli i czลonkรณw kadry zarzฤ dzajฤ cej bagatelizuje zagroลผenie ze strony cyberprzestฤpcรณw, nie widzฤ c potrzeby rozbudowywania istniejฤ cej infrastruktury i zwiฤkszania nakลadรณw na wdraลผanie narzฤdzi, czy zatrudnianie specjalistรณw od szybkiego wykrywania zagroลผeล.
Oprogramowanie HIS, znane takลผe jako Host based Intrusion System, to ลrodowisko sลuลผฤ ce do wykrywania wลamaล do systemu komputerowego. HIS jest w stanie monitorowaฤ zachowania infrastruktury na podstawie jej konfiguracji. Oprogramowanie potrafi kontrolowaฤ pakiety sieciowe, ktรณre sฤ skierowane do konkretnego hosta oraz zweryfikowaฤ, ktรณra aplikacja nagle uzyskaลa niepowoลany dostฤp do waลผnych zasobรณw organizacji. Ponadto, oprogramowanie HIS stale monitoruje stan systemu komputerowego i kontroluje takie elementy, jak pamiฤฤ RAM, system plikรณw, pliki dziennika i sprawdzaฤ, czy ich zawartoลฤ nie zostaลa zmieniona w trakcie ataku.
Host based Intrusion System opiera swoje dziaลanie na sprawdzaniu, czy ewentualni hakerzy pozostawili ลlady po dziaลaniach w infrastrukturze komputerowej. Oprogramowanie HIS jest w stanie sprawdziฤ, czy na komputerze pojawiลo siฤ nagle oprogramowanie, ktรณre moลผe szpiegowaฤ aktywnoลฤ uลผytkownika i prรณbowaฤ wykraลฤ waลผne dane. Bardzo popularnym i powszechnie znanym rodzajem oprogramowania, ktรณre dynamicznie monitoruje aktywnoลฤ uลผytkownikรณw i aplikacji, jest program antywirusowy. Oprรณcz monitorowania stanu systemu potrafi on okreลliฤ, czy dany program powinien mieฤ dostฤp do zasobรณw, z ktรณrych aktualnie korzysta.
Host based Intrusion System polega na bazie danych obiektรณw systemowych, ktรณre monitoruje. Oprogramowanie HIS zapamiฤtuje parametry kaลผdego z kontrolowanych obiektรณw i tworzy z nich sumฤ kontrolnฤ , ktรณra posลuลผy mu nastฤpnie do porรณwnywania pรณลบniejszej aktywnoลci aplikacji. Wszystkie zgromadzone sumy kontrolne sฤ przechowywane w zabezpieczonej bazie danych. Gdy dochodzi do jakichkolwiek zmian w obrฤbie danego obiektu, oprogramowanie HIS porรณwnuje zapisane rekordy z danymi, jakie ostatnio zarejestrowaล. Niestety, HIS nie jest doskonaลym narzฤdziem do ochrony przed modyfikacjฤ oprogramowania przez intruzรณw. Ingerencja w jeden z programรณw umoลผliwia zmiany w oprogramowaniu HIS. Wiele robakรณw i wirusรณw infekujฤ c komputer, prรณbuje wyลฤ czyฤ systemy antywirusowe, aby te nie wykryลy zmian w monitorowanych przez nie wartoลciach.