Security Operation Centers 24 uur per dag paraat
Symantec heeft vier SOC’s, verspreid over de wereld: een in het Britse Reading, een in Washington, een in Sidney en een in Chennai in India. De geografische verspreiding moet waarborgen dat de ‘bewakers’ 24 uur per dag in touw zijn. Deze Security Operation Centers verwerken elke dag twee miljard logs van ruim achthonderd klanten. Security-experts moeten er vervolgens voor zorgen dat de netwerken van de klanten gevrijwaard blijven van aanvallen van computercriminelen.
Elke drie minuten worden de logs van de klanten doorgestuurd naar het SOC. Ze worden grotendeels automatisch gescreend en gefilterd. Dat levert uiteindelijk rond de honderd serieuze bedreigingen op die door beveiligingsanalisten in de SOC’s persoonlijk worden beoordeeld op de ernst van de dreiging. Is er werkelijk sprake van een aanval, dan krijgt de klant binnen tien minuten een telefoontje waarin hij gealarmeerd wordt. Desgewenst krijgt hij een advies over hoe te handelen.