03 · Bezpieczeństwo IT
Całodobowy monitoring, wykrywanie i reagowanie przez analityków L1–L3 — z SIEM, threat intelligence i skanowaniem podatności w cenie, bez kosztów licencji i własnego zespołu.
Szczegóły usługi
Security Operations Center (SOC) to zespół analityków bezpieczeństwa wspierany technologią, który przez całą dobę obserwuje Twoje środowisko IT, wykrywa ataki i reaguje, zanim przerodzą się w naruszenie. Nasz SOC analizuje zdarzenia z Twoich serwerów, sieci, chmury i aplikacji w trybie 24/7/365, a wykryte incydenty obsługuje nasz zespół.
Budowa własnego SOC oznacza zatrudnienie co najmniej kilkunastu specjalistów do pracy zmianowej i zakup drogich licencji SIEM oraz threat intelligence. W ramach naszej usługi otrzymujesz całość — ludzi, procesy i technologię — działającą na naszych własnych klastrach obliczeniowych, bez kosztów licencji i z rozliczeniem według zużycia.
Jak to działa
Co obejmuje usługa
Każdy incydent jest analizowany i obsługiwany przez nasz zespół, z reakcją w ciągu 15 minut na incydenty krytyczne.
Współdzielona lub dedykowana platforma SIEM działająca na naszych klastrach, z pełną archiwizacją logów.
Tworzenie i tuning reguł oraz scenariuszy detekcji dla Twojego środowiska, strojenie systemów i troubleshooting.
Aktualne wskaźniki kompromitacji (IoC) i techniki atakujących wbudowane w detekcję.
Regularne skanowanie Twoich zasobów naszym skanerem ReconMore, dzięki czemu słabe punkty są usuwane, zanim ktoś je wykorzysta.
Analiza powłamaniowa, informatyka śledcza i analiza malware, gdy coś jednak się przedostanie.
Proaktywne poszukiwanie atakujących ukrywających się w Twojej sieci — zobacz Threat Hunting.
Rekomendacje na podstawie wykrytych incydentów oraz regularne raporty dla działu IT i zarządu.
Bezpośredni kontakt z naszymi analitykami o każdej porze — w sprawie pytań, eskalacji i zgłaszania podejrzanych zdarzeń.
Nasz zespół
Pierwsza linia, obserwująca alerty przez całą dobę.
Doświadczeni analitycy obsługujący potwierdzone incydenty.
Najbardziej doświadczeni specjaliści do złożonych przypadków.
Korzyści
Ciągły monitoring i obsługa incydentów są w centrum współczesnych regulacji. Nasz SOC pomaga wykrywać incydenty na tyle wcześnie, by dotrzymać 24- i 72-godzinnych terminów zgłoszeń wynikających z NIS2 / KSC 2.0, wspiera wymagania dotyczące zarządzania incydentami ICT wynikające z DORA oraz zapewnia działania monitorujące oczekiwane przez ISO 27001.
30-minutowa rozmowa z inżynierem bezpieczeństwa — określimy źródła logów, zakres i orientacyjny budżet, bez sprzedażowej prezentacji.
Pytania i odpowiedzi
SOC to zespół analityków bezpieczeństwa, wspierany technologiami takimi jak SIEM i threat intelligence, który przez całą dobę monitoruje środowisko IT organizacji, wykrywa zagrożenia i reaguje na incydenty bezpieczeństwa.
SIEM to technologia, która zbiera i koreluje logi oraz generuje alerty. SOC to usługa zbudowana wokół niej: ludzie, którzy analizują te alerty, badają incydenty, reagują na nie i stale doskonalą detekcję. SIEM bez SOC generuje alerty, na które nikt nie reaguje.
W przypadku incydentów krytycznych nasi analitycy rozpoczynają obsługę w ciągu 15 minut od wykrycia — o każdej porze dnia, także w weekendy i święta. Czasy reakcji dla pozostałych priorytetów określa umowa.
Reaguje. Nasi analitycy badają każdy potwierdzony incydent i podejmują działania ograniczające zgodnie z uzgodnionymi z Tobą procedurami — np. izolują hosta lub blokują konto — a kolejne kroki koordynują z Twoim zespołem IT.
Praktycznie każde źródło logów: serwery Linux i Windows, Active Directory i systemy tożsamości, Microsoft 365, firewalle i urządzenia sieciowe, platformy chmurowe i wirtualizacyjne, aplikacje webowe, bazy danych oraz ochronę stacji końcowych. Listę źródeł uzgadniamy podczas wdrożenia.
Nie. Usługę utrzymujemy na własnych klastrach obliczeniowych, jako SIEM as a Service lub SIEM na wyłączność, i prowadzimy dla Ciebie logi oraz archiwa. Po Twojej stronie nie ma kosztów licencji.
Cena zależy głównie od liczby i rodzaju monitorowanych źródeł oraz wolumenu danych, a rozliczenie następuje według zużycia. Po krótkiej rozmowie w ciągu 48 godzin przygotowujemy ofertę z zakresem i wyceną.
Tak. Obie regulacje wymagają od organizacji wykrywania, obsługi i zgłaszania incydentów w krótkich terminach. SOC zapewnia potrzebny monitoring, obsługę incydentów i dokumentację — a nasz zespół audytowy może sprawdzić pozostałe obszary zgodności.
Uzgadniamy zakres i procedury reagowania, podłączamy Twoje źródła logów, poznajemy normalną aktywność w Twoim środowisku i stroimy reguły, aby ograniczyć fałszywe alarmy. Po dostrojeniu środowisko jest objęte pełnym monitoringiem 24/7/365 z regularnymi raportami.
Nie. Z SOC najczęściej korzystają średnie i duże przedsiębiorstwa, ale ponieważ usługa jest współdzielona i rozliczana według zużycia, jest dostępna cenowo także dla mniejszych organizacji, które nie mogą zbudować własnego zespołu bezpieczeństwa.
Powiązane usługi
Pierwszy krok
30 minut, bez prezentacji. Powiemy wprost, czy ta usługa rozwiąże Twój problem, jaki zakres ma sens i ile to kosztuje.
Oferta z zakresem i wyceną w ciągu 48 godzin od rozmowy.
Przejdź do kontaktu