SOC in NOC 24/7

Napadi se ne držijo delovnega časa. Naš varnostno-operativni center (SOC) zbira dnevnike iz vaših sistemov, jih analizira s SIEM in XDR orodji ter se na sumljive dogodke odzove takoj, ne naslednje jutro. Omrežno-operativni center (NOC) vzporedno spremlja delovanje omrežja in strežnikov, da izpad odpravimo, preden ga opazijo uporabniki. Oba centra delujeta v Sloveniji, v našem podjetju, s podatki, ki ne zapustijo EU. Vzpostavili smo ju leta 2024, gradimo pa na varnostni ekipi, ki dela od leta 2008 (Blue team) in 2010 (Red team).

Kaj SOC spremlja in kako ukrepa

SIEM

Klikni za več informacij →

SIEM

Centralno zbiranje in korelacija dnevnikov iz strežnikov, požarnih zidov, Microsoft 365 in aplikacij; pravila prilagojena vašemu okolju.

XDR in zaščita končnih točk

Klikni za več informacij →

XDR in zaščita končnih točk

Zaznavanje in odziv na delovnih postajah in strežnikih; okuženo napravo izoliramo v minutah, ne urah.

Obveščanje o grožnjah

Klikni za več informacij →

Obveščanje o grožnjah

Sprotni podatki o aktivnih kampanjah in ranljivostih, ki jih primerjamo z vašim okoljem in blokiramo znane vire napadov.

Spremljanje temnega spleta

Klikni za več informacij →

Spremljanje temnega spleta

Opozorilo, ko se vaše domene, e-poštni naslovi ali gesla pojavijo v ukradenih bazah in na forumih.

Odziv na incidente in forenzika

Klikni za več informacij →

Odziv na incidente in forenzika

Zajezitev, odstranitev in obnovitev po vnaprej dogovorjenem načrtu; po incidentu poročilo z vzrokom in ukrepi.

Poročanje in skladnost

Klikni za več informacij →

Poročanje in skladnost

Mesečno poročilo o dogodkih in odzivih ter dokazila, ki jih zahtevata NIS2 (ZInfV-1) in ISO 27001.

NOC: nadzor infrastrukture

Omrežje in strežniki

Klikni za več informacij →

Omrežje in strežniki

Razpoložljivost stikal, povezav, strežnikov in storitev v realnem času, z opozorili pred izpadom.

Zmogljivost in kapacitete

Klikni za več informacij →

Zmogljivost in kapacitete

Obremenitev, prostor in odzivnost; predlogi za razširitev, preden postanejo težava.

Popravki in posodobitve

Klikni za več informacij →

Popravki in posodobitve

Nadzorovano nameščanje varnostnih popravkov izven delovnega časa, s preverjanjem po namestitvi.

Odprava napak

Klikni za več informacij →

Odprava napak

Dežurni tehnik ukrepa po dogovorjenih odzivnih časih, tudi ponoči in ob koncih tedna.

Uvedba v štirih korakih

  1. 01

    Ocena in obseg

    Popišemo sisteme, vire dnevnikov in kritične procese ter določimo, kaj mora SOC videti in kdaj ukrepati.

  2. 02

    Priklop virov

    Namestimo agente in posredovalnike dnevnikov, povežemo požarne zidove, Microsoft 365 in ključne aplikacije.

  3. 03

    Pravila in prehod v nadzor

    Dva do tri tedne umerjamo pravila, da odpravimo lažne alarme; nato dogovorimo postopek eskalacije in preidemo v nadzor 24/7.

  4. 04

    Poročanje in izboljšave

    Mesečno poročilo, četrtletni pregled z vašim vodstvom in sprotno dodajanje novih virov in pravil.

Pogosta vprašanja

Kakšna je razlika med SOC in NOC?

SOC išče napade in varnostne incidente: vdore, zlonamerno kodo, zlorabo računov. NOC skrbi za delovanje: razpoložljivost, zmogljivost in napake omrežja in strežnikov. Pri nas delujeta skupaj, zato isti dogodek vidita z obeh strani.

Kje se obdelujejo naši podatki?

V Sloveniji, v našem SOC v Mariboru in v našem podatkovnem centru. Dnevniki ne zapustijo EU, dostop do njih imajo le poimensko določeni analitiki po ISO 27001.

Kako hitro se odzovete na incident?

Na kritični alarm se analitik odzove takoj, 24 ur na dan; prve ukrepe, kot je izolacija naprave ali blokada računa, izvedemo brez čakanja. Eskalacijo k vam in obveščanje določimo v načrtu odziva.

Ali SOC pomaga pri skladnosti z NIS2?

Da. NIS2 in slovenski ZInfV-1 zahtevata zaznavanje incidentov, prijavo v določenih rokih in dokazila o ukrepih. SOC to zagotavlja kot storitev, s poročili, ki jih lahko predložite nadzornemu organu.

Kaj potrebujemo za začetek?

Seznam sistemov in kontaktno osebo za dostope. Agente in posredovalnike namestimo mi; večina strank je v nadzoru v treh do štirih tednih od podpisa.

Ali lahko SOC deluje ob obstoječem IT vzdrževalcu?

Da. SOC je samostojna storitev; z vašim vzdrževalcem dogovorimo, kdo izvede ukrepe po alarmu. Če pa vzdrževanje prevzamemo mi, sta nadzor in odprava napak v istih rokah.

Preverimo, kaj vaš SOC mora videti

Pošljite nam seznam sistemov in število uporabnikov; v enem tednu pripravimo obseg nadzora in ceno.