


Správa SIEM a SOC řeší dvě rozdílné části bezpečnostního dohledu. Pokud už máte správu zajištěnou, navážeme na ni analytickou vrstvou, která zpracovává výstupy z technologií. Data a alerty průběžně vyhodnocujeme, doplňujeme o potřebný kontext a rozhodujeme o jejich další eskalaci podle dohodnutých pravidel a SLA.
Na začátku si nastavíme rozsah poskytovaných služeb, odpovědnosti a návaznost na vaše interní procesy. Následně provádíme triage bezpečnostních událostí, jejich kategorizaci a předávání relevantních zjištění odpovědným týmům. Jasné rozdělení kompetencí mezi správu SIEM, náš SOC a vaše týmy omezuje nejasnosti při řešení incidentů.
Poznatky z provozu zároveň využíváme k dalšímu rozvoji dohledu. Doporučujeme úpravy detekčních scénářů, doplnění use-casů nebo změny a rozšíření monitoringu s cílem průběžně zvyšovat kvalitu detekce a reakce.
Pokud už máte bezpečnostní technologie nasazené, ale chybí vám jejich průběžná správa, doplníme SOC službu i o péči o používané nástroje. Analytici tak nepracují odděleně od platformy, ze které získávají data a alerty, ale mohou své poznatky přímo promítat do její konfigurace a dalšího rozvoje.
Vedle vyhodnocování bezpečnostních událostí, jejich kategorizace a eskalace zajistíme správu technologií, aktualizace, integrace, práci s datovými zdroji a úpravy detekčních scénářů. Jasně si přitom vymezíme rozsah, odpovědnosti a SLA pro analytickou i technickou část služby.
Propojení obou vrstev umožňuje rychleji řešit provozní nedostatky, které ovlivňují kvalitu dohledu. Pokud například chybí logy, některý zdroj přestane zasílat data nebo je potřeba upravit detekční logiku, nemusí problém končit jen doporučením. Můžeme rovnou navázat úpravou technologie a změnu přímo ověřit v praxi.
Pokud zatím nemáte technologie, na kterých by mohl bezpečnostní dohled fungovat, vytvoříme celý základ pro poskytování SOC služby. Navrhneme vhodné řešení podle požadovaného rozsahu dohledu, dodáme a implementujeme potřebné nástroje a připravíme jejich napojení na relevantní zdroje dat.
Po spuštění převezmeme správu používaných technologií i analytickou část SOC. Zajistíme jejich konfiguraci, aktualizace, integrace a další rozvoj, zároveň průběžně vyhodnocujeme bezpečnostní události, doplňujeme kontext a postupujeme podle dohodnutých pravidel a SLA.
Propojení návrhu, implementace, správy a bezpečnostního dohledu nám umožňuje rozvíjet všechny části služby ve vzájemné návaznosti. Poznatky z provozu můžeme přímo promítat do konfigurace, detekčních scénářů, datových zdrojů nebo rozsahu monitoringu a celé řešení tak průběžně přizpůsobovat měnícím se potřebám a vývoji bezpečnostních hrozeb.




Standardně 24/7/365 s vrstveným modelem L1/L2/L3 analytiků. Klient získává kontinuální monitoring bez nutnosti budovat vlastní tým.
Připojujeme firewally, EDR, cloudové služby, identity providery, aplikační logy i síťovou telemetrii. Rozsah napojení definujeme podle vašeho rizikového profilu.
První reakci poskytujeme do několika minut od detekce, eskalaci a aktivní zásah dle dohodnutého SLA — typicky do 15 minut u kritických incidentů.
Let’s talk
Telefon:
+420 770 659 566
E-mail:
info@alphaserver.cz
Hlášení incidentů:
+420 770 659 565
Sledujte nás:
Sídlo společnosti
Alphaserver s.r.o.
U Továren 999/31, 102 00 Praha 10
IČ: 06196675,
DIČ: CZ06196675
Datová schránka: sw5kkgc
Platební údaje: Raiffeisenbank
Bankovní účet: 87924002/5500
IBAN: CZ9855000000000087924002
SWIFT: RZBCCZPP
Praha
U Továren 999/31, 102 00 Praha 10
+420 770 659 566
Brno
Mlýnská 425/70, 602 00 Brno
+420 770 659 565