Tașkent – Zilele trecute a avut loc o conferință de profil, dedicată uneia dintre cele mai actuale teme din domeniul securității informaționale: construirea centrelor de monitorizare și răspuns la incidente (SOC) și automatizarea proceselor de protecție. Organizatorul evenimentului a fost compania DAAC digital, împreună cu Muk Distribution și liderul mondial în domeniul securității cibernetice, Palo Alto Networks.
Evenimentul a fost orientat către managementul de vârf (C-level, directori IT, șefi de departamente de securitate) și a avut drept scop prezentarea unei abordări strategice față de apărarea cibernetică, care depășește simpla achiziție de echipamente.
Strategia de construire a unui SOC: perspectiva integratorului
Conferința a fost deschisă de prezentarea experților DAAC digital. Partea introductivă a fost dedicată arhitecturii unui SOC modern. Speakerii s-au oprit detaliat asupra sistemelor cheie care formează nucleul centrului de monitorizare:
- XDR (Extended Detection and Response);
- SIEM (Security Information and Event Management);
- SOAR (Security Orchestration, Automation and Response).
O atenție specială a fost acordată aspectelor de management: planificarea resurselor și evaluarea timpului necesar pentru construirea de la zero a unui SOC matur. A fost subliniat faptul că un SOC nu înseamnă doar tehnologii, ci și procese bine definite și oameni.
Instruire și dezvoltarea competențelor: de la inginer la analist
Un accent separat a fost pus pe ideea că lansarea unui SOC este imposibilă fără o echipă calificată. În cadrul conferinței au fost prezentate posibilitățile de instruire complexă a personalului, poziționată ca etapă obligatorie în construirea unui SOC:
- Pentru inginerii de rețea: programe de adaptare și studiu aprofundat al arhitecturii de securitate NGFW, care le permit să întrețină eficient infrastructura.
- Pentru analiștii SOC: trasee specializate pentru lucrul cu incidentele, Threat Hunting și utilizarea sistemelor de automatizare (XDR/SOAR).
Experții au menționat că investițiile în instruire permit companiei nu doar să obțină un instrument configurat, ci și să formeze expertiză internă, necesară pentru un răspuns operativ la amenințări, fără o dependență constantă de furnizori externi.
Liderat constant: NGFW de la Palo Alto Networks
În secțiunea dedicată securității de rețea, participanților li s-a reamintit de ce soluțiile Palo Alto Networks (PAN) ocupă de mulți ani poziții de lider în cadranele Gartner. A fost prezentat un scurt rezumat al noutăților din gama de firewall-uri de nouă generație (NGFW), care asigură fundamentul securității perimetrului și rețelei interne.
Ecosistemul Cortex: automatizarea ca necesitate
Tema centrală a evenimentului a fost prezentarea familiei de produse Cortex, destinate dotării complete a unui SOC. Speakerii au detaliat capabilitățile integrării dintre Cortex XDR și Cortex XSOAR, care nu doar detectează amenințări complexe, ci și automatizează reacțiile de rutină la incidente, reducând încărcarea asupra analiștilor.
Pentru top management au fost prezentate produse inovatoare care modelează viitorul securității informaționale:
- Cortex Xpanse – o soluție pentru gestionarea suprafeței de atac, care permite vizualizarea vulnerabilităților organizației „prin ochii unui hacker”.
- Cortex XSIAM – o platformă care utilizează inteligența artificială pentru a accelera radical activitatea SOC.
Tendințe, legi și realitățile din Uzbekistan
În partea de încheiere a conferinței, experții au discutat tendințele globale în securitatea informațională pentru anii 2024–2025, raportate la contextul local. Au fost analizate aspectele de conformare la legislația Republicii Uzbekistan și particularitățile aplicării soluțiilor Palo Alto Networks în infrastructura companiilor locale.
Concluzia principală a întâlnirii: un SOC modern necesită o abordare complexă. Soluțiile Palo Alto Networks prezentate în cadrul conferinței sunt poziționate nu doar ca un set de instrumente, ci ca un ecosistem unitar, adaptat la nevoile de business și care le permite decidenților să țină mâna pe pulsul rezilienței cibernetice a organizației lor.
Pentru informații detaliate despre soluțiile noastre în domeniul securității cibernetice, vă invităm să vizitați pagina dedicată: Securitate cibernetică.




















