SOC i NOC 24/7

Napadi se ne drže radnog vremena. Naš sigurnosno-operativni centar (SOC) prikuplja zapise iz vaših sustava, analizira ih SIEM i XDR alatima te na sumnjive događaje reagira odmah, a ne sljedeće jutro. Mrežno-operativni centar (NOC) usporedno prati rad mreže i poslužitelja kako bismo ispad otklonili prije nego ga korisnici primijete. Oba centra rade u Sloveniji, u našoj tvrtki, s podacima koji ne napuštaju EU. Uspostavili smo ih 2024., a gradimo na sigurnosnom timu koji radi od 2008. (Blue tim) i 2010. (Red tim).

Što SOC prati i kako reagira

NOC: nadzor infrastrukture

Uvođenje u četiri koraka

  1. 01

    Procjena i opseg

    Popisujemo sustave, izvore zapisa i kritične procese te određujemo što SOC mora vidjeti i kada reagirati.

  2. 02

    Spajanje izvora

    Instaliramo agente i prosljeđivače zapisa, povezujemo vatrozide, Microsoft 365 i ključne aplikacije.

  3. 03

    Pravila i prelazak u nadzor

    Dva do tri tjedna podešavamo pravila kako bismo uklonili lažne alarme; zatim dogovaramo postupak eskalacije i prelazimo u nadzor 24/7.

  4. 04

    Izvještavanje i poboljšanja

    Mjesečno izvješće, tromjesečni pregled s vašom upravom i kontinuirano dodavanje novih izvora i pravila.

Česta pitanja

Koja je razlika između SOC-a i NOC-a?

SOC traži napade i sigurnosne incidente: upade, zlonamjerni kod, zloupotrebu računa. NOC brine o radu: dostupnosti, performansama i kvarovima mreže i poslužitelja. Kod nas rade zajedno pa isti događaj vide s obje strane.

Gdje se obrađuju naši podaci?

U Sloveniji, u našem SOC-u u Mariboru i u našem podatkovnom centru. Zapisi ne napuštaju EU, a pristup imaju samo imenom određeni analitičari prema ISO 27001.

Koliko brzo reagirate na incident?

Na kritični alarm analitičar reagira odmah, 24 sata dnevno; prve mjere, poput izolacije uređaja ili blokade računa, provodimo bez čekanja. Eskalaciju prema vama i obavještavanje definiramo u planu odgovora.

Pomaže li SOC pri usklađenosti s NIS2?

Da. NIS2 i slovenski ZInfV-1 zahtijevaju otkrivanje incidenata, prijavu u određenim rokovima i dokaze o mjerama. SOC to osigurava kao uslugu, s izvješćima koja možete predati nadzornom tijelu.

Što nam treba za početak?

Popis sustava i kontakt osobu za pristupe. Agente i prosljeđivače instaliramo mi; većina klijenata je u nadzoru unutar tri do četiri tjedna od potpisa.

Može li SOC raditi uz postojećeg IT održavatelja?

Da. SOC je samostalna usluga; s vašim održavateljem dogovaramo tko provodi mjere nakon alarma. Ako održavanje preuzmemo mi, nadzor i otklanjanje kvarova su u istim rukama.

Provjerimo što vaš SOC mora vidjeti

Pošaljite nam popis sustava i broj korisnika; u tjedan dana pripremamo opseg nadzora i cijenu.