„Telia“ Saugumo operacijų centre saugome labai skirtingas organizacijas - nuo prekybos ir maisto gamybos įmonių iki strateginės reikšmės energetikos ir valstybinių organizacijų. Kai kurios jų susiduria ir su valstybių remiamų kibernetinių grupuočių grėsmėmis.

Stebime įtartiną veiklą, analizuojame atakų požymius ir padedame klientams užkirsti kelią incidentams dar prieš jiems įvykstant. O kai ataka jau prasidėjo - kartu aiškinamės, kas nutiko, kaip ją sustabdyti ir ką infrastruktūroje verta sustiprinti.

Pačios atakos tampa vis sudėtingesnės. Fišingo (phishing) ir socialinės inžinerijos scenarijus vis sunkiau atpažinti, o DI leidžia kurti dar įtikinamesnį turinį. Todėl SOC komanda ne tik reaguoja į incidentus, bet ir nuolat ieško būdų grėsmes pastebėti anksčiau.

„Mūsų komandoje daug laisvės kurti. Jei matai, kad kažką galima padaryti geriau, nereikia mėnesiais laukti - idėją gali išbandyti, automatizuoti procesą ar sukurti techninį sprendimą labai greitai. Kartais nuo idėjos iki veikiančio sprendimo prireikia vos vienos dienos“, - sako „Telia“ SOC komandos vadovas Andrius Ribinskas.

Nori dirbti ten, kur saugumas kuriamas kasdien?

Kodėl verta rinktis Telia SOC?

  • Matysi platesnį incidento vaizdą

    Analizuojame informaciją iš tinklų, serverių, galinių įrenginių, vartotojų paskyrų, debesijos ir kitų saugumo sprendimų.

    Tai leidžia vertinti ne vien atskirą perspėjimą, bet suprasti visą galimo incidento eigą: nuo pirmojo signalo iki paveiktų sistemų nustatymo ir reagavimo veiksmų.

  • Analizė ir saugumo inžinerija veikia kartu

    „Telia“ SOC komandoje dirba 2 lygio SOC analitikai bei saugumo inžinieriai.

    Vieni komandos nariai stebi ir tiria saugumo įvykius, kiti diegia, integruoja ir tobulina technologinius sprendimus, padedančius grėsmes pastebėti greičiau. Sudėtingesni incidentai sprendžiami kartu, todėl galima matyti visą procesą ir mokytis iš skirtingų sričių kolegų.

  • Galėsi pasirinkti kryptį pagal savo stiprybes

    Vieniems įdomiausia išsiaiškinti, kas įvyko, kaip vystėsi ataka ir ką ji paveikė. Kiti nori kurti aptikimo taisykles, integracijas arba automatizuotus reagavimo scenarijus.

    „Telia“ SOC galima augti incidentų analizės, threat hunting, grėsmių žvalgybos, SIEM, XDR, automatizavimo ar saugumo inžinerijos kryptimi.

Ką veiksi Telia SOC komandoje?

  • Stebėsi ir analizuosi saugumo įvykius

    Analizuosi žurnalų įrašus ir saugumo informaciją iš skirtingų technologinių aplinkų. Ieškosi neteisėtos prieigos, kenkėjiškos veiklos ir neįprasto vartotojų ar sistemų elgesio.

    Svarbi darbo dalis - atskirti realią grėsmę nuo klaidingo perspėjimo ir nustatyti, kada reikia skubios reakcijos.

  • Tirsi ir padėsi valdyti incidentus

    Aptikus galimą incidentą, rinksi informaciją, vertinsi jo mastą ir nustatysi, kurios sistemos, paskyros ar duomenys galėjo būti paveikti.

    Kartu su komanda padėsi izoliuoti paveiktas sistemas, sustabdyti incidento plitimą ir koordinuoti reagavimo veiksmus.

  • Aktyviai ieškosi paslėptų grėsmių

    Vykdant aktyvią grėsmių paiešką - threat hunting - analizuojami duomenys, atakų technikos ir programišių elgsena.

    Tikslas - pastebėti požymius, kurių galėjo neaptikti automatinės saugumo sistemos.

  • Seksi naujausias kibernetines grėsmes

    Analizuosi informaciją apie naujus pažeidžiamumus, kenkėjiškas kampanijas ir besikeičiančius atakų metodus.

    Naudojame Nacionalinio kibernetinio saugumo centro ir kitų patikimų kibernetinio saugumo organizacijų informaciją, padedančią tobulinti aptikimo scenarijus ir geriau pasirengti naujoms grėsmėms.

Kaip dirba Telia SOC komanda?

SOC 2 lygio analizė

Čia tiriami sudėtingesni incidentai, analizuojami tarpusavyje susiję duomenys, atkuriama atakos eiga ir ieškoma tikrosios jos priežasties.

Komanda vykdo aktyvią grėsmių paiešką, tobulina aptikimo scenarijus ir bendradarbiauja su klientais bei kitomis techninėmis komandomis suvaldant incidentą.

Tai darbas tiems, kuriems įdomu ne tik pastebėti grėsmę, bet ir suprasti, kaip ji atsirado, ką paveikė ir kaip sumažinti panašios atakos riziką ateityje.

Saugumo inžinerija

Saugumo inžinerijos kryptis kuria techninį pagrindą, leidžiantį SOC komandai veikti greitai ir tiksliai.

Čia diegiamos ir integruojamos saugumo platformos, prijungiami nauji duomenų šaltiniai, kuriamos aptikimo taisyklės, automatizuojami reagavimo procesai ir tobulinami sprendimai, kuriuos komanda naudoja kasdien.

Technologijos, kurios padeda pastebėti daugiau

SOC technologijos padeda sujungti didelį kiekį signalų į vieną incidento vaizdą, greičiau atpažinti grėsmę ir automatizuoti veiksmus, kai svarbi kiekviena minutė.

Priklausomai nuo darbo krypties, galima dirbti su:

  • SIEM sprendimais, skirtais saugumo įvykiams rinkti, analizuoti ir koreliuoti;

  • XDR ir EDR platformomis, padedančiomis aptikti grėsmes galiniuose įrenginiuose ir kitose IT aplinkose;

  • SOAR sprendimais, skirtais incidentų valdymui ir reagavimo automatizavimui;

  • threat intelligence ir pažeidžiamumų valdymo platformomis;

  • Windows, Linux, tinklų ir debesijos aplinkomis;

  • duomenų analizės ir automatizavimo įrankiais.

SOC analizėje šios technologijos padeda suprasti, kas iš tiesų vyksta. Saugumo inžinerijoje galima integruoti naujus duomenų šaltinius, kurti aptikimo taisykles ir automatizuoti procesus, padedančius komandai reaguoti greičiau.

Tai galimybė ne tik naudotis saugumo technologijomis, bet ir prisidėti prie to, kaip jos veikia realiose situacijose.

Augimas prasideda nuo realių incidentų

Kibernetiniame saugume nepakanka vieną kartą išmokti naudotis įrankiu. Keičiasi atakų metodai, pažeidžiamumai ir technologijos, todėl mokymasis yra kasdienio darbo dalis.

„Telia“ SOC žinios auga sprendžiant realias situacijas, analizuojant sudėtingesnius incidentus ir bendradarbiaujant su skirtingos patirties kolegomis.

Sukaupus daugiau patirties galima gilintis į incidentų tyrimą, threat hunting, grėsmių žvalgybą, saugumo inžineriją, SIEM, XDR ar automatizavimo sprendimus.

Tobulėti padeda vidinė kibernetinio saugumo mokymų platforma, kolegų mentorystė, vidiniai ir išoriniai mokymai, profesinės bendruomenės bei bendradarbiavimas su tarptautiniais technologijų partneriais.

Kibernetinio saugumo karjerą galima pradėti ir nuo monitoringo

Ne kiekvienas kelias į SOC prasideda nuo ilgametės kibernetinio saugumo patirties. Turint gerus IT, tinklų, operacinių sistemų ar sistemų administravimo pagrindus, vienas iš kelių į šią sritį gali prasidėti monitoringo komandoje.

Čia galima įgyti saugumo įvykių stebėsenos ir pirminės analizės patirties, geriau suprasti incidentų valdymo procesą ir toliau auginti kibernetinio saugumo kompetencijas.

„Telia“ kibernetinio saugumo komanda taip pat auga, todėl ateityje siekiame kurti daugiau galimybių skirtingos patirties žmonėms - nuo pirmųjų žingsnių šioje srityje iki patyrusių kibernetinio saugumo specialistų.

Dažniausiai užduodami klausimai apie kibernetinio saugumo darbą

Atsisiųsk „Mano Telia“ programėlę

Greita ir patogu – jau šiandien valdyk savo ryšio paslaugas vienoje vietoje

Nuskaitykit QR kodą ir atsisiųskite programėlę