Внедрение системы ГосСОПКА помогает в защите критической информационной инфраструктуры (КИИ) за счёт того, что берёт на себя часть функций безопасности. it-vbc.ru
Некоторые возможности системы:
- Выявление и анализ уязвимостей обслуживаемых информационных систем, координация действий по устранению таких уязвимостей. it-vbc.ru Знание уязвимости позволяет определить возможные способы её использования нарушителем, следы, которые он при этом оставит, а также заранее спланировать действия по реагированию. www.anti-malware.ru
- Анализ событий, регистрируемых компонентами обслуживаемых информационных систем и средств их защиты, для поиска признаков атак, направленных на эти системы. it-vbc.ru
- Координация действий по реагированию на обнаруженную атаку, а если атака привела к инциденту — по ликвидации последствий такого инцидента. it-vbc.ru
- Расследование инцидентов и ретроспективный анализ атак, которые не удалось предотвратить. it-vbc.ru
- Информирование персонала обслуживаемых информационных систем, проведение киберучений. it-vbc.ru
При этом центры ГосСОПКА не заменяют собой собственные системы защиты информационных систем, а лишь компенсируют возможные ошибки. www.anti-malware.ru it-vbc.ru