VOP CZ, s.p.

Security Operations Center pro nepřetržitou ochranu

Profil zákazníka

VOP CZ je státní podnik Ministerstva obrany ČR a tradiční součást českého obranného průmyslu. Vyrábí, servisuje a modernizuje pozemní techniku pro Armádu ČR a další ozbrojené síly států NATO, a proto klade vysoké nároky na bezpečnost a kontinuitu provozu.

Výchozí situace, cíle projektu

Od roku 2025 je cílem spolupráce zajistit komplexní bezpečnostní dohled typu SOC, který dokáže nepřetržitě sledovat klíčové systémy, rychle vyhodnocovat incidenty a průběžně zlepšovat detekční schopnosti bezpečnostních nástrojů v organizaci.

Popis řešení

Komplexní odborné služby bezpečnostního dohledu typu Security Operation Center:  

  • Kybernetický monitoring v režimu 24x7 pro kritické assety podniku (Active Directory, Informační systémy, zálohy, VPN, o365 cloud, servery, FortiGate Firewall, Honeypoty, perimetr IP adres).  
  • Proaktivní vyhodnocování potencionálních incidentů na síti.  
  • Implementace Honeypotů.  
  • Integrace MISP.  
  • Ochrana kybernetického perimetru.  
  • Uchování security logů po dobu 180 dnů.  
  • Dashboardy s vizualizací.  
  • Monitoring privilegovaných účtů.  
  • Detekce, analýza a řešení bezpečnostních incidentů včetně jejich eskalace dle SLA.  
  • Implementace bezpečnostního nástroje SIEM včetně jeho správy, aktualizací a údržby.  
  • Zajištění bezpečnostního dohledu (SOC) 24x7 nad prostředím nástroje SIEM včetně notifikací incidentů v reálném čase.  
  • Centralizovaný sběr, ukládání a vyhodnocování logů včetně korelace bezpečnostních událostí.  
  • Vytvoření custom parserů (normalizace logů).  
  • Tvorba detekčních pravidel (use cases).  
  • Zajištění incident managementu a incident response včetně návrhu systematických opatření.  
  • Pravidelná tvorba reportů.

Zpětná vazba zákazníka

„Se službami Security Operations Center (SOC) jsme dlouhodobě velmi spokojeni. Oceňujeme především nepřetržitý monitoring bezpečnostních událostí, rychlou reakci na incidenty a vysokou odbornost analytiků.

Díky aktivnímu přístupu týmu SOC jsme byli schopni včas identifikovat a eliminovat několik bezpečnostních hrozeb, které by mohly mít zásadní dopad na provoz naší společnosti. Velkým přínosem je také pravidelné reportování, přehledná komunikace a doporučení pro zlepšení bezpečnostního stavu. SOC zajišťuje 24/7 monitoring bezpečnostních událostí napříč klíčovými systémy (SIEM, EDR/XDR, síťové prvky, identity). Oceňujeme především korelaci událostí nad různými zdroji, využití detekčních use-case scénářů a kontinuální ladění detekční logiky, což vedlo ke snížení počtu falešně pozitivních alertů.

Spolupráci hodnotíme jako profesionální, transparentní a přínosnou. SOC významně zvyšuje naši úroveň kybernetické bezpečnosti a umožňuje nám soustředit se na naše hlavní business aktivity.

Na základě dosavadní spolupráce lze SOC hodnotit jako vysoce efektivní vrstvu detekce a reakce v rámci kybernetické bezpečnosti, která doplňuje preventivní opatření a reálně snižuje riziko dopadu bezpečnostních incidentů.“

Přínosy

24/7 monitoring klíčových systémů a bezpečnostních událostí.

Méně falešně pozitivních alertů díky průběžnému ladění detekce.

Včasná identifikace a eliminace hrozeb s potenciálně zásadním dopadem.

Vyšší bezpečnost při zachování soustředění zákazníka na hlavní činnost.

Let’s talk

Buďte s námi v kontaktu. Propojujeme komunitu.

Hlášení incidentů:

+420 770 659 565

Sledujte nás:

Linkedin

Sídlo společnosti
Alphaserver s.r.o.

U Továren 999/31, 102 00 Praha 10

IČ: 06196675, 
DIČ: CZ06196675
Datová schránka: sw5kkgc
Platební údaje: Raiffeisenbank
Bankovní účet: 87924002/5500
IBAN: CZ9855000000000087924002
SWIFT: RZBCCZPP

Praha
U Továren 999/31, 102 00 Praha 10
+420 770 659 566

Brno
Mlýnská 425/70, 602 00 Brno
+420 770 659 565