Управление аномальными событиями в сети подразумевает не только оперативное обнаружение и информирование службы
информационной безопасности, но и их учет в журнале событий. В журнале автоматически указывается точное время
обнаружения утечки информации, личные данные сотрудника, который обнаружил атаку, категорию события, все затронутые
активы, планируемое время устранения проблемы, а также действия и работы, направленные на устранение события и его
последствий.
Современным компаниям ручной способ мониторинга инцидентов уже не подходит. Так как аномалии происходят за секунды и
требуется мгновенное реагирование. Для этого необходимы автоматизированные решения по информационной безопасности,
которые непрерывно мониторят все, что происходит в сети организации оперативно реагируют на инциденты, позволяя
принимать меры в виде блокировки доступа к данным, выявления источника события и быстрого расследования, в идеале до
совершения инцидента.
После расследования, выполняя правила корреляции, которые свидетельствуют о вероятных попытках причинения вреда
безопасности данных подобными способами, создается карточка данного инцидента и формируется политика безопасности. В
дальнейшем подобные атаки будут подавлены и приняты меры до совершения активных действий со стороны сотрудников и
внешних источников угроз.
Поделиться: