SURFsoc
Vergroot de detectiecapaciteit van je instelling
Voordelen
Security Information en Event Management (SIEM)
In samenwerking met FoX-IT
Heb je een vraag over SURFsoc? Neem contact op.
Over SURFsoc
SURFsoc verzamelt loggegevens van verschillende bronnen uit de instellings-infrastructuur en analyseert deze om aanvallen en verdacht gedrag te signaleren zodat je gericht actie kan ondernemen. Het monitort bovendien alle systemen in samenhang: verdacht verkeer in het ene systeem wordt daardoor ook gemakkelijker herkend in het andere. Op deze manier vergroot je als instelling je detectiecapaciteit.
Onderdelen SURFsoc
- Security Operating Centre (SOC): in het SOC analyseren security-specialisten 24/7 de data van instellingen om cyberdreigingen en aanvallen te detecteren en afnemers van SURFsoc te informeren in het geval van een incident.
- Security Incident and Event Management (SIEM) verzamelt loggegevens van de (cloud)netwerkinfrastructuur van de instelling en analyseert deze automatisch.
- Network Detection and Response (NDR) inspecteert het netwerkverkeer op verdacht gedrag.
- Endpoint Detection and Response (EDR): alerts kunnen als logbron worden gekoppeld aan het SIEM. De analyse door het SOC hierop is momenteel nog beperkt.
Samen sterker
SURFsoc werkt over de grenzen van de instellingen heen met een centraal security operations centre, waardoor het bedreigingen nóg beter detecteert. In het geval van verdacht verkeer bij één instelling, worden ook de netwerken van alle andere instellingen geanalyseren op dat type verkeer. Daarnaast is de kennis over cyberdreigingen, mogelijke aanvallen en inbraken op de ict-infrastructuur van aangesloten instellingen niet alleen beschikbaar voor de afnemers van SURFsoc, maar ook voor alle instellingen die zijn aangesloten op het SURF-netwerk. Zo werken we samen aan een sterkere positie in informatiebeveiliging.