SOC in NOC 24/7

Napadi se ne držijo delovnega časa. Naš varnostno-operativni center (SOC) zbira dnevnike iz vaših sistemov, jih analizira s SIEM in XDR orodji ter se na sumljive dogodke odzove takoj, ne naslednje jutro. Omrežno-operativni center (NOC) vzporedno spremlja delovanje omrežja in strežnikov, da izpad odpravimo, preden ga opazijo uporabniki. Oba centra delujeta v Sloveniji, v našem podjetju, s podatki, ki ne zapustijo EU. Vzpostavili smo ju leta 2024, gradimo pa na varnostni ekipi, ki dela od leta 2008 (Blue team) in 2010 (Red team).

Kaj SOC spremlja in kako ukrepa

NOC: nadzor infrastrukture

Uvedba v štirih korakih

  1. 01

    Ocena in obseg

    Popišemo sisteme, vire dnevnikov in kritične procese ter določimo, kaj mora SOC videti in kdaj ukrepati.

  2. 02

    Priklop virov

    Namestimo agente in posredovalnike dnevnikov, povežemo požarne zidove, Microsoft 365 in ključne aplikacije.

  3. 03

    Pravila in prehod v nadzor

    Dva do tri tedne umerjamo pravila, da odpravimo lažne alarme; nato dogovorimo postopek eskalacije in preidemo v nadzor 24/7.

  4. 04

    Poročanje in izboljšave

    Mesečno poročilo, četrtletni pregled z vašim vodstvom in sprotno dodajanje novih virov in pravil.

Pogosta vprašanja

Kakšna je razlika med SOC in NOC?

SOC išče napade in varnostne incidente: vdore, zlonamerno kodo, zlorabo računov. NOC skrbi za delovanje: razpoložljivost, zmogljivost in napake omrežja in strežnikov. Pri nas delujeta skupaj, zato isti dogodek vidita z obeh strani.

Kje se obdelujejo naši podatki?

V Sloveniji, v našem SOC v Mariboru in v našem podatkovnem centru. Dnevniki ne zapustijo EU, dostop do njih imajo le poimensko določeni analitiki po ISO 27001.

Kako hitro se odzovete na incident?

Na kritični alarm se analitik odzove takoj, 24 ur na dan; prve ukrepe, kot je izolacija naprave ali blokada računa, izvedemo brez čakanja. Eskalacijo k vam in obveščanje določimo v načrtu odziva.

Ali SOC pomaga pri skladnosti z NIS2?

Da. NIS2 in slovenski ZInfV-1 zahtevata zaznavanje incidentov, prijavo v določenih rokih in dokazila o ukrepih. SOC to zagotavlja kot storitev, s poročili, ki jih lahko predložite nadzornemu organu.

Kaj potrebujemo za začetek?

Seznam sistemov in kontaktno osebo za dostope. Agente in posredovalnike namestimo mi; večina strank je v nadzoru v treh do štirih tednih od podpisa.

Ali lahko SOC deluje ob obstoječem IT vzdrževalcu?

Da. SOC je samostojna storitev; z vašim vzdrževalcem dogovorimo, kdo izvede ukrepe po alarmu. Če pa vzdrževanje prevzamemo mi, sta nadzor in odprava napak v istih rokah.

Preverimo, kaj vaš SOC mora videti

Pošljite nam seznam sistemov in število uporabnikov; v enem tednu pripravimo obseg nadzora in ceno.