I Security Operations Centres (SOC) sono stati una parte inevitabile e naturale della crescita di Internet.
Dalla fine degli anni '80 i SOC emersero come primi sistemi di difesa per il monitoraggio manuale delle reti e in particolare dei file di log. Con un mercato guidato principalmente dal settore militare, non sorprese che questa evoluzione si estendesse all'industria quando aziende e organizzazioni compresero la potenza di Internet e del Web, ma anche la minaccia e la vulnerabilità.
I SOC non hanno mai avuto bisogno di una giustificazione commerciale per la loro esistenza. Erano dati per scontati. Consolidati dai titoli di vari incidenti importanti degli anni '90 e più comunemente dai virus (un problema dilagante per le grandi aziende), i SOC divennero la polizza assicurativa di fatto per la tranquillità del Consiglio di amministrazione e delle PMI.
L'evoluzione dei SOC ha visto una trasformazione del termine in servizi gestiti avanzati (SIEM), seguiti da guardiani contro le Advanced Persistent Threats (APT) e fino a importanti aree di conformità dei dati e assistenza alla governance per le sue esigenze in continua crescita, dovute a una crescente domanda di mercato.
L'ulteriore evoluzione verso l'architettura emergente del Cloud ha visto un'altra fase evolutiva: il CloudSOC. La Security Orchestration and Response (SOAR) ha fatto esattamente questo: è decollata. Un SOC privo di un'offerta SOAR era ed è impensabile.
E ora, cosa attende un SOC moderno in evoluzione? È chiaro che occorre riunire threat intelligence, SOAR, conformità e soluzioni di sicurezza aziendale.
In ScryptX™ abbiamo riconosciuto gli strumenti di cui il SOC moderno ha bisogno per soddisfare i requisiti guidati dal mercato: una naturale estensione verso le soluzioni di sicurezza aziendale. La famiglia di prodotti ScryptX™, con la sua capogruppo ScipherX™, è costruita attorno a ogni aspetto delle esigenze del mercato dei SOC.
Venga a parlare con noi…