SOC i NOC 24/7

Napadi se ne drže radnog vremena. Naš sigurnosno-operativni centar (SOC) prikuplja zapise iz vaših sustava, analizira ih SIEM i XDR alatima te na sumnjive događaje reagira odmah, a ne sljedeće jutro. Mrežno-operativni centar (NOC) usporedno prati rad mreže i poslužitelja kako bismo ispad otklonili prije nego ga korisnici primijete. Oba centra rade u Sloveniji, u našoj tvrtki, s podacima koji ne napuštaju EU. Uspostavili smo ih 2024., a gradimo na sigurnosnom timu koji radi od 2008. (Blue tim) i 2010. (Red tim).

Što SOC prati i kako reagira

SIEM

Klikni za više informacija →

SIEM

Središnje prikupljanje i korelacija zapisa iz poslužitelja, vatrozida, Microsofta 365 i aplikacija; pravila prilagođena vašem okruženju.

XDR i zaštita krajnjih točaka

Klikni za više informacija →

XDR i zaštita krajnjih točaka

Otkrivanje i odgovor na radnim stanicama i poslužiteljima; zaraženi uređaj izoliramo u minutama, ne satima.

Obavještavanje o prijetnjama

Klikni za više informacija →

Obavještavanje o prijetnjama

Podaci u stvarnom vremenu o aktivnim kampanjama i ranjivostima, uspoređeni s vašim okruženjem; poznati izvori napada se blokiraju.

Praćenje dark weba

Klikni za više informacija →

Praćenje dark weba

Upozorenje kada se vaše domene, e-mail adrese ili lozinke pojave u ukradenim bazama i na forumima.

Odgovor na incidente i forenzika

Klikni za više informacija →

Odgovor na incidente i forenzika

Obuzdavanje, uklanjanje i oporavak prema unaprijed dogovorenom planu; nakon incidenta izvješće s uzrokom i mjerama.

Izvještavanje i usklađenost

Klikni za više informacija →

Izvještavanje i usklađenost

Mjesečno izvješće o događajima i odgovorima te dokazi koje zahtijevaju NIS2 i ISO 27001.

NOC: nadzor infrastrukture

Mreža i poslužitelji

Klikni za više informacija →

Mreža i poslužitelji

Dostupnost preklopnika, veza, poslužitelja i usluga u stvarnom vremenu, s upozorenjima prije ispada.

Performanse i kapaciteti

Klikni za više informacija →

Performanse i kapaciteti

Opterećenje, prostor i odzivnost; prijedlozi proširenja prije nego postanu problem.

Zakrpe i ažuriranja

Klikni za više informacija →

Zakrpe i ažuriranja

Kontrolirana instalacija sigurnosnih zakrpa izvan radnog vremena, s provjerom nakon instalacije.

Otklanjanje kvarova

Klikni za više informacija →

Otklanjanje kvarova

Dežurni tehničar reagira prema dogovorenim odzivnim rokovima, i noću i vikendom.

Uvođenje u četiri koraka

  1. 01

    Procjena i opseg

    Popisujemo sustave, izvore zapisa i kritične procese te određujemo što SOC mora vidjeti i kada reagirati.

  2. 02

    Spajanje izvora

    Instaliramo agente i prosljeđivače zapisa, povezujemo vatrozide, Microsoft 365 i ključne aplikacije.

  3. 03

    Pravila i prelazak u nadzor

    Dva do tri tjedna podešavamo pravila kako bismo uklonili lažne alarme; zatim dogovaramo postupak eskalacije i prelazimo u nadzor 24/7.

  4. 04

    Izvještavanje i poboljšanja

    Mjesečno izvješće, tromjesečni pregled s vašom upravom i kontinuirano dodavanje novih izvora i pravila.

Česta pitanja

Koja je razlika između SOC-a i NOC-a?

SOC traži napade i sigurnosne incidente: upade, zlonamjerni kod, zloupotrebu računa. NOC brine o radu: dostupnosti, performansama i kvarovima mreže i poslužitelja. Kod nas rade zajedno pa isti događaj vide s obje strane.

Gdje se obrađuju naši podaci?

U Sloveniji, u našem SOC-u u Mariboru i u našem podatkovnom centru. Zapisi ne napuštaju EU, a pristup imaju samo imenom određeni analitičari prema ISO 27001.

Koliko brzo reagirate na incident?

Na kritični alarm analitičar reagira odmah, 24 sata dnevno; prve mjere, poput izolacije uređaja ili blokade računa, provodimo bez čekanja. Eskalaciju prema vama i obavještavanje definiramo u planu odgovora.

Pomaže li SOC pri usklađenosti s NIS2?

Da. NIS2 i slovenski ZInfV-1 zahtijevaju otkrivanje incidenata, prijavu u određenim rokovima i dokaze o mjerama. SOC to osigurava kao uslugu, s izvješćima koja možete predati nadzornom tijelu.

Što nam treba za početak?

Popis sustava i kontakt osobu za pristupe. Agente i prosljeđivače instaliramo mi; većina klijenata je u nadzoru unutar tri do četiri tjedna od potpisa.

Može li SOC raditi uz postojećeg IT održavatelja?

Da. SOC je samostalna usluga; s vašim održavateljem dogovaramo tko provodi mjere nakon alarma. Ako održavanje preuzmemo mi, nadzor i otklanjanje kvarova su u istim rukama.

Provjerimo što vaš SOC mora vidjeti

Pošaljite nam popis sustava i broj korisnika; u tjedan dana pripremamo opseg nadzora i cijenu.