Vận hành, theo dõi hệ thống giám sát cho SOC mức độ level 2 và 3 cho Blue team hoặc Red team
Tiếp nhận các cảnh báo an toàn thông tin cấp độ 2 từ nhóm giám sát, xử lý cảnh báo cấp độ 1 và thực hiện điều tra, phân tích, đánh giá và xác định lại mức độ nghiêm trọng và khẩn cấp.
Xử lý các cảnh báo cấp độ 2 và phản hồi cho nhóm xử lý cấp độ 1, hoặc nâng cấp cảnh báo và chuyển cho nhóm ứng phó sự cố an toàn thông tin cấp độ 3.
Phân loại các sự kiện, cảnh báo xuất hiện trên hệ thống giám sát SOC mức độ level 2 và 3
Theo dõi, thu thập, tiếp nhận các thông tin, cảnh báo về các nguy cơ, rủi ro an toàn thông tin từ bên trong và bên ngoài.
Thu thập và phân tích log để phát hiện và cảnh báo về các rủi ro và các nguy cơ tấn công mạng, sự cố an ninh mạng.
Điều tra, xác định nguồn gốc, cách thức, phương pháp tấn công và thực hiện các biện pháp phòng ngừa tránh sự số tái diễn