SOC in NOC 24/7
Napadi se ne držijo delovnega časa. Naš varnostno-operativni center (SOC) zbira dnevnike iz vaših sistemov, jih analizira s SIEM in XDR orodji ter se na sumljive dogodke odzove takoj, ne naslednje jutro. Omrežno-operativni center (NOC) vzporedno spremlja delovanje omrežja in strežnikov, da izpad odpravimo, preden ga opazijo uporabniki. Oba centra delujeta v Sloveniji, v našem podjetju, s podatki, ki ne zapustijo EU. Vzpostavili smo ju leta 2024, gradimo pa na varnostni ekipi, ki dela od leta 2008 (Blue team) in 2010 (Red team).
Kaj SOC spremlja in kako ukrepa
SIEM
SIEM
Centralno zbiranje in korelacija dnevnikov iz strežnikov, požarnih zidov, Microsoft 365 in aplikacij; pravila prilagojena vašemu okolju.
XDR in zaščita končnih točk
XDR in zaščita končnih točk
Zaznavanje in odziv na delovnih postajah in strežnikih; okuženo napravo izoliramo v minutah, ne urah.
Obveščanje o grožnjah
Obveščanje o grožnjah
Sprotni podatki o aktivnih kampanjah in ranljivostih, ki jih primerjamo z vašim okoljem in blokiramo znane vire napadov.
Spremljanje temnega spleta
Spremljanje temnega spleta
Opozorilo, ko se vaše domene, e-poštni naslovi ali gesla pojavijo v ukradenih bazah in na forumih.
Odziv na incidente in forenzika
Odziv na incidente in forenzika
Zajezitev, odstranitev in obnovitev po vnaprej dogovorjenem načrtu; po incidentu poročilo z vzrokom in ukrepi.
Poročanje in skladnost
Poročanje in skladnost
Mesečno poročilo o dogodkih in odzivih ter dokazila, ki jih zahtevata NIS2 (ZInfV-1) in ISO 27001.
NOC: nadzor infrastrukture
Omrežje in strežniki
Omrežje in strežniki
Razpoložljivost stikal, povezav, strežnikov in storitev v realnem času, z opozorili pred izpadom.
Zmogljivost in kapacitete
Zmogljivost in kapacitete
Obremenitev, prostor in odzivnost; predlogi za razširitev, preden postanejo težava.
Popravki in posodobitve
Popravki in posodobitve
Nadzorovano nameščanje varnostnih popravkov izven delovnega časa, s preverjanjem po namestitvi.
Odprava napak
Odprava napak
Dežurni tehnik ukrepa po dogovorjenih odzivnih časih, tudi ponoči in ob koncih tedna.
Uvedba v štirih korakih
- 01
Ocena in obseg
Popišemo sisteme, vire dnevnikov in kritične procese ter določimo, kaj mora SOC videti in kdaj ukrepati.
- 02
Priklop virov
Namestimo agente in posredovalnike dnevnikov, povežemo požarne zidove, Microsoft 365 in ključne aplikacije.
- 03
Pravila in prehod v nadzor
Dva do tri tedne umerjamo pravila, da odpravimo lažne alarme; nato dogovorimo postopek eskalacije in preidemo v nadzor 24/7.
- 04
Poročanje in izboljšave
Mesečno poročilo, četrtletni pregled z vašim vodstvom in sprotno dodajanje novih virov in pravil.
Pogosta vprašanja
Kakšna je razlika med SOC in NOC?
SOC išče napade in varnostne incidente: vdore, zlonamerno kodo, zlorabo računov. NOC skrbi za delovanje: razpoložljivost, zmogljivost in napake omrežja in strežnikov. Pri nas delujeta skupaj, zato isti dogodek vidita z obeh strani.
Kje se obdelujejo naši podatki?
V Sloveniji, v našem SOC v Mariboru in v našem podatkovnem centru. Dnevniki ne zapustijo EU, dostop do njih imajo le poimensko določeni analitiki po ISO 27001.
Kako hitro se odzovete na incident?
Na kritični alarm se analitik odzove takoj, 24 ur na dan; prve ukrepe, kot je izolacija naprave ali blokada računa, izvedemo brez čakanja. Eskalacijo k vam in obveščanje določimo v načrtu odziva.
Ali SOC pomaga pri skladnosti z NIS2?
Da. NIS2 in slovenski ZInfV-1 zahtevata zaznavanje incidentov, prijavo v določenih rokih in dokazila o ukrepih. SOC to zagotavlja kot storitev, s poročili, ki jih lahko predložite nadzornemu organu.
Kaj potrebujemo za začetek?
Seznam sistemov in kontaktno osebo za dostope. Agente in posredovalnike namestimo mi; večina strank je v nadzoru v treh do štirih tednih od podpisa.
Ali lahko SOC deluje ob obstoječem IT vzdrževalcu?
Da. SOC je samostojna storitev; z vašim vzdrževalcem dogovorimo, kdo izvede ukrepe po alarmu. Če pa vzdrževanje prevzamemo mi, sta nadzor in odprava napak v istih rokah.
Preverimo, kaj vaš SOC mora videti
Pošljite nam seznam sistemov in število uporabnikov; v enem tednu pripravimo obseg nadzora in ceno.