Система защиты мобильных операторов от кибератак (SOC) включает в себя несколько основных элементов: 1
- Система SIEM (Security Information and Event Management — управление событиями и информацией о безопасности). 1 В неё автоматически поступают данные о событиях из инфраструктуры клиента или от средств защиты информации, которые клиенты приобретают у оператора. 1 В SIEM встроены модули аналитики с элементами машинного обучения. 1 Они выявляют в сетевом трафике аномалии, признаки подозрительного и нежелательного поведения. 1
- Система IRP (Incident Response Platform — платформа управления инцидентами). 1 Включает в себя автоматизированные средства реагирования на киберинциденты. 1 На платформу направляют данные о событиях или наборах событий, которые SIEM опознала как потенциальные инциденты. 1
- Компонент EDR (Endpoint Detection and Response — обнаружение и реагирование на угрозы для конечных точек). 1 Решение собирает информацию о состоянии конечных точек и сети, обеспечивает возможность оперативного реагирования на подтверждённые инциденты или аномальное поведение на конечном узле пользователя, позволяет изолировать заражённые компьютеры. 1
- Модуль для взаимодействия с ГосСОПКА — госсистемой обнаружения, предупреждения и ликвидации последствий компьютерных атак. 1 Многие организации — прежде всего госучреждения и владельцы информационной инфраструктуры — обязаны сообщать об инцидентах в Национальный координационный центр по компьютерным инцидентам. 1 Модуль делает это автоматически, упрощая соблюдение закона. 1
Кроме того, архитектура SOC включает в себя системы предобработки и расширенного анализа событий, платформу киберразведки, хранилище данных, которое позволяет аналитикам более предметно работать с сырыми данными. 1
Также в системах защиты мобильных операторов могут использоваться такие механизмы, как аутентификация, шифрование данных, выдача временного идентификатора мобильного абонента и проверка интернационального идентификатора мобильной станции. 3