هزینههای چند میلیاردی برای SOC، بدون یک برگ سند قابل تحویل!
اخیراً برای ارزیابی سطح بلوغ (Maturity Assessment) به یک مجموعه مالی/بانکی دعوت شدم. پروژه SOC بیش از ۲ سال سابقه داشت و از خدمات مشاوره تخصصی هم استفاده کرده بود.
اما بعد از یک نشست فنی و ارزیابی اولیه، با یک چالش تکراری اما بحرانی مواجه شدم:
حتی ابتداییترین زیرساختها مثل نرمالسازی لاگها و دیتامدلها که باید در ماههای اول استقرار تثبیت میشدند، ناقص بودند. از آن مهمتر هیچ خروجی مستند، قابل تحویل و قابل ردیابی از خروجیهای تیم و مشاور در یک سال اخیر وجود نداشت.
واقعیت تلخ اینه که در بسیاری از سازمانها، SOC به یک «جعبه سیاه» تبدیل شده ،سازمان هزینه میکند، لایسنس میخرد، ابزار SIEM بالا میآورد، اما در عمل:
-مشخص نیست چه دادهای و با چه کیفیتی لاگ میشود
-پایگاه Use Caseها با ماتریس ریسک و MITRE ATT&CK همراستا نیست.
-بدون مستندات استاندارد و Runbook، با رفتن یک کارشناس کل سیستم زمینگیر میشود.
-هیچ شاخص قابل ارزیابی برای سنجش عملکرد واقعی وجود ندارد.
بسی جای تفکر!
13
3September 21, 2026 1K 3