SOC e NOC 24/7
Gli attacchi non rispettano gli orari d'ufficio. Il nostro Security Operations Center (SOC) raccoglie i log dei vostri sistemi, li analizza con strumenti SIEM e XDR e reagisce subito agli eventi sospetti, non la mattina dopo. In parallelo il Network Operations Center (NOC) controlla rete e server perché un guasto sia risolto prima che gli utenti lo notino. Entrambi i centri operano in Slovenia, nella nostra azienda, con dati che non lasciano mai l'UE. Avviati nel 2024, si basano su un team di sicurezza attivo dal 2008 (Blue Team) e dal 2010 (Red Team).
Cosa monitora il SOC e come interviene
NOC: monitoraggio dell'infrastruttura
Attivazione in quattro passi
- 01
Valutazione e perimetro
Censiamo sistemi, fonti di log e processi critici e definiamo cosa deve vedere il SOC e quando intervenire.
- 02
Collegamento delle fonti
Installiamo agenti e forwarder dei log e colleghiamo firewall, Microsoft 365 e applicazioni chiave.
- 03
Regole e avvio del monitoraggio
Per due o tre settimane tariamo le regole per eliminare i falsi allarmi; poi concordiamo la procedura di escalation e passiamo al monitoraggio 24/7.
- 04
Reportistica e miglioramento
Report mensile, revisione trimestrale con la vostra direzione e aggiunta continua di nuove fonti e regole.
Domande frequenti
Qual è la differenza tra SOC e NOC?
Il SOC cerca attacchi e incidenti di sicurezza: intrusioni, malware, abuso di account. Il NOC garantisce il funzionamento: disponibilità, prestazioni e guasti di rete e server. Da noi lavorano insieme, così lo stesso evento è visto da entrambi i lati.
Dove vengono elaborati i nostri dati?
In Slovenia, nel nostro SOC di Maribor e nel nostro data center. I log non lasciano mai l'UE e vi accedono solo analisti nominati, secondo ISO 27001.
Quanto velocemente reagite a un incidente?
Un analista reagisce subito a un allarme critico, 24 ore su 24; le prime misure, come l'isolamento di un dispositivo o il blocco di un account, vengono eseguite senza attesa. Escalation e notifiche sono definite nel piano di risposta.
Il SOC aiuta con la conformità NIS2?
Sì. NIS2 e la legge slovena ZInfV-1 richiedono rilevamento degli incidenti, segnalazione entro termini definiti ed evidenze delle misure. Il SOC lo fornisce come servizio, con report da presentare all'autorità di vigilanza.
Cosa serve per iniziare?
Un elenco dei sistemi e una persona di contatto per gli accessi. Agenti e forwarder li installiamo noi; la maggior parte dei clienti è in monitoraggio entro tre o quattro settimane dalla firma.
Il SOC può lavorare insieme al nostro attuale fornitore IT?
Sì. Il SOC è un servizio autonomo; concordiamo con il vostro fornitore chi esegue le misure dopo un allarme. Se prendiamo in carico anche la manutenzione, monitoraggio e risoluzione dei guasti sono nelle stesse mani.