CUBE – Centrum Usług Bezpieczeństwa
Łukasiewicz – EMAG chcąc zapewnić wysoki poziom bezpieczeństwa dla swoich partnerów biznesowych realizuje szereg usług z różnych obszarów bezpieczeństwa, aby móc zapewnić ochronę kompleksową i zminimalizować ilość słabych punktów. Zalicza się do tego w szczególności obszar formalny, proceduralny oraz techniczny. Realizacja tych usług jest przeprowadzana przez dedykowany dział w instytucie jakim jest Centrum Usług Bezpieczeństwa Łukasiewicza – EMAG, w skrócie CUBE, w skład którego wchodzą analitycy SOC, audytorzy wiodący norm ISO związanych z bezpieczeństwem, pentesterzy, socjotechnicy, osoby zajmujące się przetwarzaniem informacji niejawnych czy systemami ochrony fizycznej. Głównym komponentem SOC w Łukasiewicz – EMAG jest rozwiązanie klasy EDR, czyli Endpoint Detection and Response. Jest to następca rozwiązań antywirusowych, gdyż te mają zasadniczą wadę działania bez kontekstu i bazowania głównie na zawartości plików: poprzez identyfikowanie unikatowych obszarów kodu (sygnatury) i identyfikacji w kodzie podejrzanych funkcji (heurystyka). Oba te podejścia są możliwe do ominięcia, czy to poprzez stworzenia malware o kodzie morfującym, tj. podczas życia malware jego kod ulega zmianą, przez co sygnatury stają się nieskuteczne, tworzenia dedykowanego malware na które jeszcze nie stworzono sygnatur, odwoływanie się przez malware do wbudowanych narzędzi systemowych, które z natury są zaufane czy w końcu poprzez wstrzykiwanie kodu do zaufanych aplikacji.
Podniesienie ochrony przed cyberzagrożeniami w organizacji poprzez ciągły monitoring bezpieczeństwa przez wyspecjalizowany zespół zewnętrznych ekspertów, szkolenia pracowników oraz okresową weryfikację poziomu bezpieczeństwa.
Każda organizacja, nieposiadająca własnych działów bezpieczeństwa pracujących w formie SOC