Fortisnet

Start/Usługi/SOC 24/7

Monitoring i reagowanie

SOC 24/7: monitoring i reagowanie na incydenty

Monitorujemy zdarzenia bezpieczeństwa przez całą dobę, analizujemy alerty i reagujemy na incydenty bez budowy własnego zespołu.

MONITORING AKTYWNY · --:--:--
24/7

365 dni w roku, również w święta

DOSTĘPNOŚĆ
24/7/365
TECHNOLOGIE
SIEM, EDR/XDR, analiza logów
ZGODNOŚĆ
Wsparcie w zgłaszaniu incydentów do CSIRT

Kiedy warto mieć SOC

Ataki rzadko zdarzają się w godzinach pracy. SOC sprawia, że ktoś zauważy podejrzane zdarzenie i zareaguje, zanim zamieni się ono w poważny incydent.

Ktoś loguje się na konto pracownika w nocy, z innego kraju.

Analityk SOC weryfikuje logowanie, blokuje konto i kontaktuje się z osobą wskazaną w procedurze eskalacji.

Na jednym komputerze uruchamia się podejrzany proces.

System EDR wykrywa zachowanie typowe dla złośliwego oprogramowania, a analityk izoluje stację od sieci i zabezpiecza ślady.

Organizacja musi spełnić wymagania KSC dotyczące obsługi incydentów.

Prowadzimy rejestr zdarzeń, klasyfikujemy incydenty i pomagamy przygotować zgłoszenie do właściwego CSIRT w wymaganym terminie.

Co robi nasz SOC

Usługę dopasowujemy do Twojego środowiska: od kilku serwerów po rozproszoną infrastrukturę z chmurą.

Monitoring SIEM

Zbieranie i korelacja logów z serwerów, sieci, chmury i stacji roboczych w jednym miejscu.

Analiza alertów

Analitycy klasyfikują zdarzenia i odsiewają fałszywe alarmy, więc do Twojego zespołu trafia tylko to, co ważne.

Reagowanie na incydenty

Izolacja zagrożonych hostów, blokady kont i adresów oraz zabezpieczenie śladów do dalszej analizy.

Ochrona stacji i serwerów

Wdrożenie i nadzór nad rozwiązaniami EDR/XDR, które wykrywają podejrzane zachowania na urządzeniach.

Zgłaszanie incydentów

Przygotowanie zgłoszeń do właściwego zespołu CSIRT w terminach wymaganych przez ustawę o KSC.

Raporty i przeglądy

Okresowe podsumowania zdarzeń i trendów oraz rekomendacje, co warto poprawić w zabezpieczeniach.

Od podłączenia do pełnego monitoringu

Onboarding

Inwentaryzujemy zasoby, ustalamy priorytety i podłączamy źródła logów.

Strojenie detekcji

Dopasowujemy reguły do specyfiki środowiska, żeby ograniczyć fałszywe alarmy.

Monitoring ciągły

Całodobowo obsługujemy alerty zgodnie z uzgodnionymi procedurami eskalacji.

Przeglądy

Regularnie podsumowujemy zdarzenia i wspólnie ustalamy kolejne usprawnienia.

Co otrzymujesz

  • Uzgodnione czasy reakcji na incydenty
  • Procedury eskalacji i kontakt do dyżurnego analityka
  • Miesięczny raport bezpieczeństwa
  • Dokumentacja obsługi incydentów na potrzeby KSC
Warto wiedzieć

SOC dla samorządów

Usługę SOC świadczymy również w ramach Lokalnych Centrów Cyberbezpieczeństwa, obsługując wiele jednostek samorządu jednocześnie.

Najczęstsze pytania

Nie zawsze. Najpierw sprawdzamy, jakie źródła logów i zabezpieczenia już masz. Jeśli czegoś brakuje, na przykład ochrony EDR na stacjach, proponujemy rozwiązanie dopasowane do skali organizacji.

Analityk reaguje zgodnie z uzgodnioną procedurą: ogranicza skutki, na przykład izoluje stację lub blokuje konto, i powiadamia wskazane osoby. Zakres działań, które możemy wykonać samodzielnie, ustalamy przed uruchomieniem usługi.

Tak. Ustawa wymaga wykrywania, obsługi i zgłaszania incydentów. SOC realizuje te zadania i prowadzi dokumentację, która jest potrzebna podczas audytu i kontroli.

Antywirus i EDR chronią pojedyncze urządzenia. SOC łączy informacje z wielu źródeł, a analitycy oceniają, czy zdarzenia składają się na atak, i reagują na nie przez całą dobę.

Porozmawiajmy o bezpieczeństwie Twojej organizacji.