توضیحات
● شناسایی سنسورهای SIEM مورد نیاز متناسب با سازمان و وضعیت دریافت ورودی از آنها.
● بررسی و نظارت بر رویدادهای ایجاد شده توسط تجهیزات SIEM به صورت روزانه (مدیریت سیستم SOC).
● طراحی و اجرای دستورالعملهای فرآیند و امنیت در مواجهه با حوادث.
● بررسی امضای ابزارها و تجهیزات امنیتی مختلف برای شناسایی تهدیدها و موارد مثبت کاذب.