SOC-as-a-Service

Внешний центр мониторинга безопасности

Берём на себя наблюдение за событиями, первичный разбор инцидентов и обратную связь команде, если собственного SOC пока нет.

Что входит в услугу

Закрываем полный цикл работы с событиями безопасности - от сбора до понятных рекомендаций вашей команде.

Наблюдение за событиями

Собираем события с серверов, приложений и средств защиты в один поток и следим за ним, пока ваша команда занимается своими задачами.

Первичный разбор инцидентов

Отсеиваем шум и ложные срабатывания, а по реальным событиям восстанавливаем картину: что произошло, откуда и что затронуто.

Обратная связь команде

Передаём разобранный инцидент с понятным описанием и конкретными шагами по реагированию, а не сырой выгрузкой алертов.

Как это работает

Настраиваем мониторинг под вашу инфраструктуру и держим его в рабочем состоянии, дополняя правила по итогам каждого разбора.

Подключаем источники событий и настраиваем правила под инфраструктуру
Ведём наблюдение и фиксируем подозрительную активность
Разбираем сработки и отсекаем ложные срабатывания
Передаём инцидент с описанием и рекомендациями по реагированию
Возвращаемся к правилам и дополняем их по итогам разбора

Кому подходит

Услуга рассчитана на команды, которым нужен постоянный мониторинг без найма отдельного отдела.

  • Собственного SOC пока нет, а события уже нужно кому-то разбирать
  • Команда есть, но не хватает рук на постоянное наблюдение
  • Средства защиты настроены, но их сработки никто не читает
  • Нужен внешний взгляд на инциденты и качество текущего мониторинга

Стоимость зависит от количества серверов, источников событий и режима наблюдения - рассчитываем индивидуально после короткого разговора об инфраструктуре.

Обсудить подключение

Расскажите про инфраструктуру и текущий мониторинг - предложим формат наблюдения и посчитаем стоимость.