SOC i NOC 24/7
Napadi se ne drže radnog vremena. Naš sigurnosno-operativni centar (SOC) prikuplja zapise iz vaših sustava, analizira ih SIEM i XDR alatima te na sumnjive događaje reagira odmah, a ne sljedeće jutro. Mrežno-operativni centar (NOC) usporedno prati rad mreže i poslužitelja kako bismo ispad otklonili prije nego ga korisnici primijete. Oba centra rade u Sloveniji, u našoj tvrtki, s podacima koji ne napuštaju EU. Uspostavili smo ih 2024., a gradimo na sigurnosnom timu koji radi od 2008. (Blue tim) i 2010. (Red tim).
Što SOC prati i kako reagira
NOC: nadzor infrastrukture
Uvođenje u četiri koraka
- 01
Procjena i opseg
Popisujemo sustave, izvore zapisa i kritične procese te određujemo što SOC mora vidjeti i kada reagirati.
- 02
Spajanje izvora
Instaliramo agente i prosljeđivače zapisa, povezujemo vatrozide, Microsoft 365 i ključne aplikacije.
- 03
Pravila i prelazak u nadzor
Dva do tri tjedna podešavamo pravila kako bismo uklonili lažne alarme; zatim dogovaramo postupak eskalacije i prelazimo u nadzor 24/7.
- 04
Izvještavanje i poboljšanja
Mjesečno izvješće, tromjesečni pregled s vašom upravom i kontinuirano dodavanje novih izvora i pravila.
Česta pitanja
Koja je razlika između SOC-a i NOC-a?
SOC traži napade i sigurnosne incidente: upade, zlonamjerni kod, zloupotrebu računa. NOC brine o radu: dostupnosti, performansama i kvarovima mreže i poslužitelja. Kod nas rade zajedno pa isti događaj vide s obje strane.
Gdje se obrađuju naši podaci?
U Sloveniji, u našem SOC-u u Mariboru i u našem podatkovnom centru. Zapisi ne napuštaju EU, a pristup imaju samo imenom određeni analitičari prema ISO 27001.
Koliko brzo reagirate na incident?
Na kritični alarm analitičar reagira odmah, 24 sata dnevno; prve mjere, poput izolacije uređaja ili blokade računa, provodimo bez čekanja. Eskalaciju prema vama i obavještavanje definiramo u planu odgovora.
Pomaže li SOC pri usklađenosti s NIS2?
Da. NIS2 i slovenski ZInfV-1 zahtijevaju otkrivanje incidenata, prijavu u određenim rokovima i dokaze o mjerama. SOC to osigurava kao uslugu, s izvješćima koja možete predati nadzornom tijelu.
Što nam treba za početak?
Popis sustava i kontakt osobu za pristupe. Agente i prosljeđivače instaliramo mi; većina klijenata je u nadzoru unutar tri do četiri tjedna od potpisa.
Može li SOC raditi uz postojećeg IT održavatelja?
Da. SOC je samostalna usluga; s vašim održavateljem dogovaramo tko provodi mjere nakon alarma. Ako održavanje preuzmemo mi, nadzor i otklanjanje kvarova su u istim rukama.