USŁUGI DLA FIRM • WARSZAWA

SOC as a Service dla firm

SOC pomaga zbierać i analizować sygnały bezpieczeństwa. Zakres źródeł, reguł, godzin działania i eskalacji wymaga osobnego uzgodnienia.

Dla kogo i jaki problem rozwiązujemy

Usługa jest dla firm, które mają lub planują źródła danych o zdarzeniach, lecz potrzebują uzgodnionego procesu detekcji, oceny sygnałów, eskalacji i doskonalenia reguł.

Zakres usługi i wyłączenia

Co może obejmować zakres

  • ustalenie źródeł logów i przypadków użycia
  • przygotowanie uzgodnionych reguł detekcji i kontekstu
  • triage alertów oraz zdefiniowana ścieżka eskalacji
  • raportowanie jakości sygnałów i doskonalenie detekcji

Czego zakres nie obejmuje automatycznie

  • źródła danych, których nie podłączono lub nie objęto zakresem
  • automatyczna reakcja i usuwanie skutków bez osobnej autoryzacji
  • całodobowa dostępność albo SLA przed ich pisemnym uzgodnieniem
  • gwarancja wykrycia każdego incydentu

Kiedy warto rozważyć outsourcing IT

  • alerty z wielu narzędzi nie mają właściciela ani wspólnego procesu oceny
  • organizacja chce zacząć monitoring od krytycznych scenariuszy i użytecznych logów
  • zespół potrzebuje ustalonej eskalacji zamiast samych powiadomień technicznych

Bezpieczne przejęcie środowiska

  1. Ustalenie ryzyk, odbiorców alertów i możliwych działań po eskalacji.
  2. Ocena dostępnych źródeł, jakości logów i ograniczeń retencji.
  3. Wybór przypadków użycia, reguł, odpowiedzialności i warunków odbioru.
  4. Kontrolowane uruchomienie oraz przegląd jakości detekcji.

Bezpieczeństwo i odpowiedzialność

Logi mogą zawierać dane wrażliwe operacyjnie, dlatego zakres dostępu, retencję, odbiorców alertów i prawo do reakcji ustalamy przed podłączeniem źródeł.

  • Sectum analizuje sygnały i eskaluje je zgodnie z zatwierdzonym zakresem.
  • Klient zapewnia źródła danych, kontekst zasobów oraz osoby uprawnione do decyzji o reakcji.
  • Działania na systemach po eskalacji wymagają wyraźnie przypisanej odpowiedzialności.

Od czego zależy wycena

Zakres i cena wymagają rozpoznania środowiska. Wpływają na nie między innymi:

  • liczba, typ i wolumen źródeł logów
  • liczba przypadków użycia oraz potrzebny kontekst
  • uzgodnione godziny działania, eskalacji i raportowania
  • zakres integracji, retencji i czynności reakcyjnych

Najczęstsze pytania

Czy SOC to to samo co SIEM?

Nie. SIEM jest platformą do gromadzenia i analizy danych, natomiast SOC obejmuje także ludzi, reguły, triage, odpowiedzialność i eskalację.

Czy usługa działa całodobowo?

Godziny działania, dostępność i czasy są elementem indywidualnego zakresu. Nie zakładamy ich bez potwierdzenia możliwości i umowy.

Czy SOC sam usunie skutki incydentu?

Tylko jeśli konkretne czynności reakcyjne zostaną autoryzowane i przypisane. Sama detekcja oraz eskalacja nie oznaczają pełnego prowadzenia incydentu.

Zacznijmy od widoczności

Opisz dostępne źródła logów i najważniejsze scenariusze ryzyka bez ujawniania aktywnych podatności ani danych dostępowych.

Umów konsultację zakresu SOC

BEZPIECZNY PIERWSZY KONTAKT

Opowiedz, czego potrzebuje firma

Nie przesyłaj haseł, kluczy, danych osobowych klientów ani szczegółów aktywnej podatności.