OculusIT hat die Plattform von Seceon zur Bedrohungserkennung und Reaktion in den Managed-Security-Operations-Center-Service integriert, den das Unternehmen für Colleges und Universitäten bereitstellt. Die Integration soll Analysten eine konsolidierte Übersicht über Campusnetzwerke, Endgeräte, Identitäten, Cloud-Dienste und Anwendungen bieten.
Der Service korreliert Aktivitäten über mehrere Kontrollebenen hinweg
Nach Angaben der Unternehmen erfasst und korreliert die Plattform Sicherheitsereignisse, priorisiert Warnmeldungen und unterstützt automatisierte Reaktions-Playbooks. Die Analysten von OculusIT bleiben innerhalb des Managed Service für Überwachung und Untersuchung verantwortlich. Das Angebot umfasst außerdem Berichte, die Anforderungen im Hochschulbereich wie FERPA und GLBA unterstützen sollen.
Die Ankündigung beschreibt eine Serviceintegration und keinen unabhängigen Leistungstest. Einrichtungen sollten daher die Erkennungsabdeckung und die Reaktionsverfahren anhand ihrer eigenen Architektur und ihres eigenen Risikoprofils validieren.
Campus-Verantwortliche sollten Anforderungen an Nachweise und Eskalation festlegen
Ein Vertrag über einen Managed SOC sollte Protokollquellen, Aufbewahrungsfristen, die Zuständigkeit für Warnmeldungen, Eskalationsfristen und die nach einem Vorfall verfügbaren Nachweise festlegen. Universitäten sollten zudem Integrationen für Identitäten, Cloud-Dienste und Endgeräte testen, bevor sie sich auf automatisierte Reaktionen verlassen. Compliance-Berichte können die Governance unterstützen, ersetzen jedoch nicht die Validierung technischer Kontrollen. SectechMedia berichtet in seiner Cybersicherheitsberichterstattung über verwandte betriebliche Themen.









