1. Tính Năng Của Giải Pháp
- Giám sát & phát hiện các rủi ro bảo mật theo thời gian thực.
- Giảm thiểu thấp nhất thiệt hại từ tấn công mạng.
- Nguồn thông tin tình báo tin cậy (threat intelligence).
- Tích hợp AI (Artificial Intelligence), ML (Machine Learning) nhằm nâng cao khả năng tự phát hiện, dự báo rủi ro bảo mật.
- Dễ dàng tích hợp với hệ thống thông tin của khách hàng.

2. Thành Phần Giải Pháp
- Hệ thống được triển khai với mô hình linh hoạt đáp ứng khả năng tìm kiếm, phân tích, trực quan hóa các nguồn dữ liệu thu thập được. Thành phần chính của SOC gồm:
- Thành phần thu thập log (data source, log source): thu thập toàn bộ sự kiện ATTT trong hệ thống mạng, gửi về SIEM.
- Thành phần xử lý dữ liệu, phân tích và cảnh báo (analytic and alert): tiếp nhận thông tin, thực hiện chuẩn hoá, tương quan dữ liệu, phân tích thời gian thực và gửi cảnh báo bất thường ngay khi nhận diện.
- Thành phần phản hồi (response): tiếp nhận cảnh báo và đưa ra các quyết định phản hồi.
- Thành phần giao diện giám sát (dashboard):
+ Trực quan hóa dữ liệu bảo mật giúp người quản lý và nhân viên SOC có cái nhìn tổng quan về tình trạng hệ thống, từ đó nhanh chóng nhận ra các mối đe dọa và các vấn đề quan trọng.
+ Các biểu đồ, đồ thị và báo cáo thông minh giúp chuyên gia an ninh mạng đánh giá hiệu quả các biện pháp bảo mật và tìm ra các khu vực cần cải thiện.
+ Cho phép quản lý và giám sát hệ thống từ xa.
- Mini-SOC (Optional): cung cấp giải pháp bảo mật tối ưu đặt tại tổ chức, nhưng vẫn đáp ứng các yêu cầu cơ bản của việc giám sát và phát hiện các mối đe dọa an ninh mạng.
+ Cho phép tổ chức tuỳ chỉnh và điều chỉnh các tính năng và chức năng theo nhu cầu cụ thể.
+ Cung cấp khả năng giám sát liên tục theo thời gian thực của hệ thống mạng và các hoạt động liên quan đến an ninh mạng.
+ Khi có mối đe dọa, đội ngũ nhân sự có khả năng tự phản ứng và triển khai các biện pháp ngăn chặn, giúp giảm thiểu thiệt hại và rủi ro cho tổ chức.