• درباره ما
  • تبلیغات
  • سیاست حفظ حریم خصوصی
  • تماس با ما
CCSP.IR
تبلیغات
  • صفحه اصلی
  • اخبار

    برچسب های پرطرفدار

    • نقطه شروع

      برچسب های پرطرفدار

      • آموزش شبکه
        • سیسکو
          • Cisco Enterprise
          • Cisco Security
          • Cisco Datacenter
          • Cisco Collaboration
          • Cisco Service Provider
        • مایکروسافت
          • Microsoft MCSA
        • میکروتیک
        • لینوکس
          • Linux LPIC 3
          • Linux LPIC 2
          • Linux LPIC 1
        • مجازی سازی
          • Vmware Virtualization
          • Docker Virtualization
        • مدیریت شبکه
          • مانیتورینگ
          • مستندسازی فرآیندها
          • بک آپ گیری
      • آموزش امنیت
        • فایروال
          • Fortinet
          • Pfsense
        • مرکز عملیات امنیت
          • EDR-XDR
          • Siem
          • sysmon
        • هک و امنیت
          • Sans
          • Kali Linux
          • تست نفوذ
      • آموزش دواپس

        برچسب های پرطرفدار

        بدون نتیجه
        مشاهده تمام نتایج
        • صفحه اصلی
        • اخبار

          برچسب های پرطرفدار

          • نقطه شروع

            برچسب های پرطرفدار

            • آموزش شبکه
              • سیسکو
                • Cisco Enterprise
                • Cisco Security
                • Cisco Datacenter
                • Cisco Collaboration
                • Cisco Service Provider
              • مایکروسافت
                • Microsoft MCSA
              • میکروتیک
              • لینوکس
                • Linux LPIC 3
                • Linux LPIC 2
                • Linux LPIC 1
              • مجازی سازی
                • Vmware Virtualization
                • Docker Virtualization
              • مدیریت شبکه
                • مانیتورینگ
                • مستندسازی فرآیندها
                • بک آپ گیری
            • آموزش امنیت
              • فایروال
                • Fortinet
                • Pfsense
              • مرکز عملیات امنیت
                • EDR-XDR
                • Siem
                • sysmon
              • هک و امنیت
                • Sans
                • Kali Linux
                • تست نفوذ
            • آموزش دواپس

              برچسب های پرطرفدار

              بدون نتیجه
              مشاهده تمام نتایج
              آموزش راه اندازی شبکه و مرکز عملیات امنیت
              بدون نتیجه
              مشاهده تمام نتایج
              • صفحه اصلی
              • اخبار
              • نقطه شروع
              • آموزش شبکه
              • آموزش امنیت
              • آموزش دواپس
              صفحه اصلی آموزش امنیت مرکز عملیات امنیت

              مرکز عملیات امنیت چیست ؟

              مرکز عملیات امنیت یا SOC (Security Operations Center) چیست ؟

              m namazi توسط m namazi
              دی ۶, ۱۴۰۴
              در آموزش امنیت, مرکز عملیات امنیت
              0 0
              A A
              0
              مرکز عملیات امنیت چیست ؟
              0
              اشتراک گذاری ها
              4
              بازدیدها
              اشتراک گذاری در فیسبوکاشتراک گذاری در توییتر

              اگر بخواهیم به زبان ساده توضیح دهیم مرکز عملیات امنیت یک تیم است که با استفاده از ابزارهای مختلف و تعریف فرآیندهای کاری قصد دارند از امنیت شبکه و سیستم ها محافظت کنند .

              پس شامل 3 قسمت است : 1-نیروی انسانی متخصص . 2-ابزارهای نرم افزاری مورد نیاز. 3-تعریف فرآیندها و شیفت های کاری

              در واقع مرکز عملیات امنیت یا SOC (Security Operations Center) شبیه به اتاق مانیتورینگ امنیتی است که باید تمام اطلاعات در حال انتقال در شبکه را بررسی کند تا شاید مورد مشکوکی را کشف کند . برای این منظور از ابزارهای مختلفی استفاده می شود که یکی از آن ها ابزار siem (security information and event management) است.

              روش کار تیم SOC به این صورت است که باید از تمام ترافیک شبکه بر روی تجهیزات مختلف لاگ تهیه کند و آن لاگ را در نرم افزار Siem تجمیع کند و از بررسی آن لاگ تشخیص دهد که آیا مشکل امنیتی وجود دارد یا نه
              به شفاف شدن این موضوع فرض کنید که یک نفر به شبکه شما نفوذ کرده است . در این حالت یکی از اهداف نفوذگر دسترسی به حساب های کاربری است که سطح دسترسی آن ها در شبکه بالاتر است . به عنوان مثال دسترسی به حساب ادمین شبکه

              برای این منظور روش های مختلفی وجود دارد که نفوذگر آن ها را امتحان خواهد کرد . صرف نظر از اینکه آیا نفودگر موفق می شود به سیستم ادمین شبکه نفوذ کند یا نه , هر بار تلاش نفوذگر برای ورود به سیستم ادمین شبکه باعث ایجاد یک لاگ در سیستم ادمین شبکه می شود.

              حال اگر این لاگ در نرم افزار Siem تجمیع و بررسی شود احتمالا می توانیم از این موضوع مطلع شویم .

              به عنوان مثال ما می دانیم که ادمین شبکه ما در چه ساعت هایی و با چه آدرس های IP در سیستم خود لاگین می کند و با لاگ های جدیدی که برای تلاش نفوذگر به لاگین در سیستم ادمین شبکه دریافت کرده ایم همخوانی ندارد.

              با این مثال متوجه می شویم که باید لاگ های عمیق و زیادی را جمع آوری و بررسی کنیم که یکی از آن ها لاگ ایجاد شده از لاگین روی سیستم ها , سرورها و سایر تجهیزات شبکه است

              در پست های بعدی در مورد انواع لاگ هایی که باید جمع آوری شود صحبت خواهیم کرد.

              برچسب ها: soc چیست ؟روش کار مرکز عملیات امنیتمرکز عملیات امنیت چیست ؟نرم افزار siem چیست ؟
              پست قبلی

              معرفی فایروال PFSENSE

              m namazi

              m namazi

              دیدگاهتان را بنویسید لغو پاسخ

              نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

              • پرطرفدار
              • دیدگاه‌ها
              • اخیرا
              معرفی فایروال PFSENSE

              معرفی فایروال PFSENSE

              آبان ۳۰, ۱۴۰۴
              مرکز عملیات امنیت چیست ؟

              مرکز عملیات امنیت چیست ؟

              دی ۶, ۱۴۰۴
              معرفی فایروال PFSENSE

              معرفی فایروال PFSENSE

              0
              مرکز عملیات امنیت چیست ؟

              مرکز عملیات امنیت چیست ؟

              0
              مرکز عملیات امنیت چیست ؟

              مرکز عملیات امنیت چیست ؟

              دی ۶, ۱۴۰۴
              معرفی فایروال PFSENSE

              معرفی فایروال PFSENSE

              آبان ۳۰, ۱۴۰۴

              اخبار اخیر

              مرکز عملیات امنیت چیست ؟

              مرکز عملیات امنیت چیست ؟

              دی ۶, ۱۴۰۴
              معرفی فایروال PFSENSE

              معرفی فایروال PFSENSE

              آموزش راه اندازی شبکه و مرکز عملیات امنیت

              مرجعی تخصصی در زمینه آموزش شبکه و مرکز عملیات امنیت با رویکردی علمی و کاربردی

              ما را دنبال کنید

              مروری بر دسته بندی ها

              • Pfsense
              • آموزش امنیت
              • فایروال
              • مرکز عملیات امنیت

              اخبار اخیر

              مرکز عملیات امنیت چیست ؟

              مرکز عملیات امنیت چیست ؟

              دی ۶, ۱۴۰۴
              معرفی فایروال PFSENSE

              معرفی فایروال PFSENSE

              آبان ۳۰, ۱۴۰۴
              • درباره ما
              • تبلیغات
              • سیاست حفظ حریم خصوصی
              • تماس با ما

              برای استفاده از مطالب ccsp.ir ، داشتن «هدف غیرتجاری» و ذکر «منبع» کافیست. کپی رایت 2025

              خوش آمدید!

              به حساب خود در زیر وارد شوید

              رمز عبور را فراموش کرده اید؟

              رمز عبور خود را بازیابی کنید

              لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

              ورود به سیستم

              افزودن لیست پخش جدید

              بدون نتیجه
              مشاهده تمام نتایج
              • صفحه اصلی
              • اخبار
              • نقطه شروع
              • آموزش شبکه
                • سیسکو
                  • Cisco Enterprise
                  • Cisco Security
                  • Cisco Datacenter
                  • Cisco Collaboration
                  • Cisco Service Provider
                • مایکروسافت
                  • Microsoft MCSA
                • میکروتیک
                • لینوکس
                  • Linux LPIC 3
                  • Linux LPIC 2
                  • Linux LPIC 1
                • مجازی سازی
                  • Vmware Virtualization
                  • Docker Virtualization
                • مدیریت شبکه
                  • مانیتورینگ
                  • مستندسازی فرآیندها
                  • بک آپ گیری
              • آموزش امنیت
                • فایروال
                  • Fortinet
                  • Pfsense
                • مرکز عملیات امنیت
                  • EDR-XDR
                  • Siem
                  • sysmon
                • هک و امنیت
                  • Sans
                  • Kali Linux
                  • تست نفوذ
              • آموزش دواپس

              برای استفاده از مطالب ccsp.ir ، داشتن «هدف غیرتجاری» و ذکر «منبع» کافیست. کپی رایت 2025