SOC ako služba

Naše Security Operations Center nepretržite monitoruje, odhaľuje a rieši kybernetické hrozby, aby vaša spoločnosť zostala v bezpečí a mohla sa naplno venovať svojmu rastu.

Obrázok

Ako sa zabezpečiť voči neustále sa vyvíjajúcim kybernetickým hrozbám?

Na túto činnosť sa zameriavajú tzv. SOC služby. Skratka SOC vyjadruje Security operation center, čo je špecializované stredisko vykonávajúce nepretržité monitorovanie bezpečnosti a reagujúce na incidenty v klientskych organizáciách. Jeho cieľom je odhaliť a následne obmedziť útoky a prieniky v čo najkratšom čase.

Obrázok

Monitorovanie a analýza v reálnom čase

Zber udalostí relevantných pre bezpečnosť zo systémov a sietí klientskej organizácie a výberu udalostí, ktoré by mohli predstavovať bezpečnostný incident.

Príjem hlásení bezpečnostných incidentov

Okrem automatizovaných podozrení, ktoré sú generované systémami monitoringu a detekcie, je SOC pripravený aj na „manuálny“ príjem hlásení priamo od klientov - prostredníctvom na to určenej emailovej adresy a telefonickej linky.

Analýza bezpečnostných incidentov

V prípade potvrdeného bezpečnostného incidentu je cieľom analýzy detailné pochopenie jeho rozsahu, príčin a skutočného i potenciálneho dopadu na chránené prostredia klienta. Výstupom analýzy incidentu je správa pre klienta vrátane odporúčaní ďalšieho postupu.

Zmiernenie, odstránenie následkov a obnova

Pri potvrdení skutočného bezpečnostného incidentu je cieľom činností SOC zmiernenie alebo eliminácia jeho negatívnych dopadov a zabránenie ďalšiemu možnému šíreniu. Súčasťou SOC služieb je aj pomoc pri obnove systémov a dát po útoku a zavádzaní opatrení na zabránenie opakovaniu sa podobných incidentov v budúcnosti.

Koordinácia činností pri bezpečnostných incidentoch

Pri riešení rozsiahlejších bezpečnostných incidentov môže SOC vystupovať v pozícii koordinátora jednotlivých zložiek a využívať svoje systémy a komunikačné kanály (service desk/ticketing) na zabezpečenie dobrej informovanosti všetkých relevantných účastníkov.

Krízová podpora

V prípade kybernetických „katastrof“ je SOC súčasťou krízového tímu a svojimi skúsenosťami, vedomosťami a kontaktmi na iné zložky kybernetickej ochrany (iné SOC, CERT, CSIRT tímy a experti) prispieva k včasnému a efektívnemu zmierneniu následkov.

Vedeli ste, že priemerne trvá 277 dní na odhalenie prieniku do firmy?

SOC ako služba od Orange

SOC ako služba od Orange
2 hodiny

Bez tímu SOC

SOC ako služba od Orange
200+ dní

Čo zabezpečuje SOC ako služba?

Market Locator pre rôzne typy odvetví

Zaujala vás naša ponuka?

Zanechajte nám vaše kontaktné údaje a my sa vám obratom ozveme. Spoločne nájdeme riešenie pre vaše podnikanie.

Najčastejšie otázky

Potrebujem pomoc
  • Quis anim fugiat aute labore exercitation proident ipsum adipisicing eiusmod do et. Eu eu magna nulla est voluptate ipsum ea exercitation deserunt do adipisicing ipsum labore. Minim cillum dolor est quis occaecat in occaecat commodo anim et laborum labore officia.