USŁUGI DLA FIRM • WARSZAWA
SOC as a Service dla firm
SOC pomaga zbierać i analizować sygnały bezpieczeństwa. Zakres źródeł, reguł, godzin działania i eskalacji wymaga osobnego uzgodnienia.
Dla kogo i jaki problem rozwiązujemy
Usługa jest dla firm, które mają lub planują źródła danych o zdarzeniach, lecz potrzebują uzgodnionego procesu detekcji, oceny sygnałów, eskalacji i doskonalenia reguł.
Zakres usługi i wyłączenia
Co może obejmować zakres
- ustalenie źródeł logów i przypadków użycia
- przygotowanie uzgodnionych reguł detekcji i kontekstu
- triage alertów oraz zdefiniowana ścieżka eskalacji
- raportowanie jakości sygnałów i doskonalenie detekcji
Czego zakres nie obejmuje automatycznie
- źródła danych, których nie podłączono lub nie objęto zakresem
- automatyczna reakcja i usuwanie skutków bez osobnej autoryzacji
- całodobowa dostępność albo SLA przed ich pisemnym uzgodnieniem
- gwarancja wykrycia każdego incydentu
Kiedy warto rozważyć outsourcing IT
- alerty z wielu narzędzi nie mają właściciela ani wspólnego procesu oceny
- organizacja chce zacząć monitoring od krytycznych scenariuszy i użytecznych logów
- zespół potrzebuje ustalonej eskalacji zamiast samych powiadomień technicznych
Bezpieczne przejęcie środowiska
- Ustalenie ryzyk, odbiorców alertów i możliwych działań po eskalacji.
- Ocena dostępnych źródeł, jakości logów i ograniczeń retencji.
- Wybór przypadków użycia, reguł, odpowiedzialności i warunków odbioru.
- Kontrolowane uruchomienie oraz przegląd jakości detekcji.
Bezpieczeństwo i odpowiedzialność
Logi mogą zawierać dane wrażliwe operacyjnie, dlatego zakres dostępu, retencję, odbiorców alertów i prawo do reakcji ustalamy przed podłączeniem źródeł.
- Sectum analizuje sygnały i eskaluje je zgodnie z zatwierdzonym zakresem.
- Klient zapewnia źródła danych, kontekst zasobów oraz osoby uprawnione do decyzji o reakcji.
- Działania na systemach po eskalacji wymagają wyraźnie przypisanej odpowiedzialności.
Od czego zależy wycena
Zakres i cena wymagają rozpoznania środowiska. Wpływają na nie między innymi:
- liczba, typ i wolumen źródeł logów
- liczba przypadków użycia oraz potrzebny kontekst
- uzgodnione godziny działania, eskalacji i raportowania
- zakres integracji, retencji i czynności reakcyjnych
Najczęstsze pytania
Czy SOC to to samo co SIEM?
Nie. SIEM jest platformą do gromadzenia i analizy danych, natomiast SOC obejmuje także ludzi, reguły, triage, odpowiedzialność i eskalację.
Czy usługa działa całodobowo?
Godziny działania, dostępność i czasy są elementem indywidualnego zakresu. Nie zakładamy ich bez potwierdzenia możliwości i umowy.
Czy SOC sam usunie skutki incydentu?
Tylko jeśli konkretne czynności reakcyjne zostaną autoryzowane i przypisane. Sama detekcja oraz eskalacja nie oznaczają pełnego prowadzenia incydentu.
Powiązane decyzje i następne kroki
Zacznijmy od widoczności
Opisz dostępne źródła logów i najważniejsze scenariusze ryzyka bez ujawniania aktywnych podatności ani danych dostępowych.
Umów konsultację zakresu SOCBEZPIECZNY PIERWSZY KONTAKT
Opowiedz, czego potrzebuje firma
Nie przesyłaj haseł, kluczy, danych osobowych klientów ani szczegółów aktywnej podatności.