SOC e NOC 24/7
Gli attacchi non rispettano gli orari d'ufficio. Il nostro Security Operations Center (SOC) raccoglie i log dei vostri sistemi, li analizza con strumenti SIEM e XDR e reagisce subito agli eventi sospetti, non la mattina dopo. In parallelo il Network Operations Center (NOC) controlla rete e server perché un guasto sia risolto prima che gli utenti lo notino. Entrambi i centri operano in Slovenia, nella nostra azienda, con dati che non lasciano mai l'UE. Avviati nel 2024, si basano su un team di sicurezza attivo dal 2008 (Blue Team) e dal 2010 (Red Team).
Cosa monitora il SOC e come interviene
SIEM
SIEM
Raccolta e correlazione centralizzata dei log da server, firewall, Microsoft 365 e applicazioni; regole tarate sul vostro ambiente.
XDR e protezione degli endpoint
XDR e protezione degli endpoint
Rilevamento e risposta su postazioni e server; un dispositivo infetto viene isolato in minuti, non in ore.
Threat intelligence
Threat intelligence
Dati in tempo reale su campagne attive e vulnerabilità, confrontati con il vostro ambiente; le fonti di attacco note vengono bloccate.
Monitoraggio del dark web
Monitoraggio del dark web
Avviso quando domini, indirizzi e-mail o password compaiono in database rubati e nei forum.
Risposta agli incidenti e forensics
Risposta agli incidenti e forensics
Contenimento, eliminazione e ripristino secondo un piano concordato; dopo l'incidente un report con causa e misure.
Reportistica e conformità
Reportistica e conformità
Report mensile su eventi e risposte più le evidenze richieste da NIS2 e ISO 27001.
NOC: monitoraggio dell'infrastruttura
Rete e server
Rete e server
Disponibilità di switch, collegamenti, server e servizi in tempo reale, con avvisi prima del guasto.
Prestazioni e capacità
Prestazioni e capacità
Carico, spazio e tempi di risposta; proposte di ampliamento prima che diventino un problema.
Patch e aggiornamenti
Patch e aggiornamenti
Installazione controllata delle patch di sicurezza fuori orario, con verifica post-installazione.
Risoluzione dei guasti
Risoluzione dei guasti
Un tecnico reperibile interviene nei tempi concordati, anche di notte e nei fine settimana.
Attivazione in quattro passi
- 01
Valutazione e perimetro
Censiamo sistemi, fonti di log e processi critici e definiamo cosa deve vedere il SOC e quando intervenire.
- 02
Collegamento delle fonti
Installiamo agenti e forwarder dei log e colleghiamo firewall, Microsoft 365 e applicazioni chiave.
- 03
Regole e avvio del monitoraggio
Per due o tre settimane tariamo le regole per eliminare i falsi allarmi; poi concordiamo la procedura di escalation e passiamo al monitoraggio 24/7.
- 04
Reportistica e miglioramento
Report mensile, revisione trimestrale con la vostra direzione e aggiunta continua di nuove fonti e regole.
Domande frequenti
Qual è la differenza tra SOC e NOC?
Il SOC cerca attacchi e incidenti di sicurezza: intrusioni, malware, abuso di account. Il NOC garantisce il funzionamento: disponibilità, prestazioni e guasti di rete e server. Da noi lavorano insieme, così lo stesso evento è visto da entrambi i lati.
Dove vengono elaborati i nostri dati?
In Slovenia, nel nostro SOC di Maribor e nel nostro data center. I log non lasciano mai l'UE e vi accedono solo analisti nominati, secondo ISO 27001.
Quanto velocemente reagite a un incidente?
Un analista reagisce subito a un allarme critico, 24 ore su 24; le prime misure, come l'isolamento di un dispositivo o il blocco di un account, vengono eseguite senza attesa. Escalation e notifiche sono definite nel piano di risposta.
Il SOC aiuta con la conformità NIS2?
Sì. NIS2 e la legge slovena ZInfV-1 richiedono rilevamento degli incidenti, segnalazione entro termini definiti ed evidenze delle misure. Il SOC lo fornisce come servizio, con report da presentare all'autorità di vigilanza.
Cosa serve per iniziare?
Un elenco dei sistemi e una persona di contatto per gli accessi. Agenti e forwarder li installiamo noi; la maggior parte dei clienti è in monitoraggio entro tre o quattro settimane dalla firma.
Il SOC può lavorare insieme al nostro attuale fornitore IT?
Sì. Il SOC è un servizio autonomo; concordiamo con il vostro fornitore chi esegue le misure dopo un allarme. Se prendiamo in carico anche la manutenzione, monitoraggio e risoluzione dei guasti sono nelle stesse mani.
Vediamo cosa deve monitorare il vostro SOC
Inviateci l'elenco dei sistemi e il numero di utenti; in una settimana prepariamo perimetro di monitoraggio e prezzo.