Для обеспечения автоматического выявления взаимосвязи между событиями ИБ и формирования инцидентов ИБ, автоматизации действий операторов по реагированию на инциденты ИБ, визуализации процессов SOC выполняются работы по разработке и внедрению базового набора сценариев выявления инцидентов ИБ и контента SOC, в том числе:
- Разработка сценариев выявления инцидентов ИБ;
- Разработка формул нормализации;
- Разработка правил корреляции;
- Разработка карты сети;
- Разработка модели активов;
- Разработка карт действий операторов по управлению и реагированию на инциденты ИБ;
- Разработка информационных панелей для визуализации информации об инцидентах ИБ;
- Разработка шаблонов отчетности SOC.