Poskytování služby SOC

zajišťujeme tak, aby organizace měla pokryté odpovědnosti, které potřebuje pro řízení bezpečnosti.

Zákazník s bezpečnostní technologií a zajištěnou správou SIEM

další

Správa SIEM a SOC řeší dvě rozdílné části bezpečnostního dohledu. Pokud už máte správu zajištěnou, navážeme na ni analytickou vrstvou, která zpracovává výstupy z technologií. Data a alerty průběžně vyhodnocujeme, doplňujeme o potřebný kontext a rozhodujeme o jejich další eskalaci podle dohodnutých pravidel a SLA.

Na začátku si nastavíme rozsah poskytovaných služeb, odpovědnosti a návaznost na vaše interní procesy. Následně provádíme triage bezpečnostních událostí, jejich kategorizaci a předávání relevantních zjištění odpovědným týmům. Jasné rozdělení kompetencí mezi správu SIEM, náš SOC a vaše týmy omezuje nejasnosti při řešení incidentů.

Poznatky z provozu zároveň využíváme k dalšímu rozvoji dohledu. Doporučujeme úpravy detekčních scénářů, doplnění use-casů nebo změny a rozšíření monitoringu s cílem průběžně zvyšovat kvalitu detekce a reakce.

Zákazník s bezpečnostní technologií (bez správy SIEM)

další

Pokud už máte bezpečnostní technologie nasazené, ale chybí vám jejich průběžná správa, doplníme SOC službu i o péči o používané nástroje. Analytici tak nepracují odděleně od platformy, ze které získávají data a alerty, ale mohou své poznatky přímo promítat do její konfigurace a dalšího rozvoje.

Vedle vyhodnocování bezpečnostních událostí, jejich kategorizace a eskalace zajistíme správu technologií, aktualizace, integrace, práci s datovými zdroji a úpravy detekčních scénářů. Jasně si přitom vymezíme rozsah, odpovědnosti a SLA pro analytickou i technickou část služby.

Propojení obou vrstev umožňuje rychleji řešit provozní nedostatky, které ovlivňují kvalitu dohledu. Pokud například chybí logy, některý zdroj přestane zasílat data nebo je potřeba upravit detekční logiku, nemusí problém končit jen doporučením. Můžeme rovnou navázat úpravou technologie a změnu přímo ověřit v praxi.

Zákazník, který nemá nic

další

Pokud zatím nemáte technologie, na kterých by mohl bezpečnostní dohled fungovat, vytvoříme celý základ pro poskytování SOC služby. Navrhneme vhodné řešení podle požadovaného rozsahu dohledu, dodáme a implementujeme potřebné nástroje a připravíme jejich napojení na relevantní zdroje dat.

Po spuštění převezmeme správu používaných technologií i analytickou část SOC. Zajistíme jejich konfiguraci, aktualizace, integrace a další rozvoj, zároveň průběžně vyhodnocujeme bezpečnostní události, doplňujeme kontext a postupujeme podle dohodnutých pravidel a SLA.

Propojení návrhu, implementace, správy a bezpečnostního dohledu nám umožňuje rozvíjet všechny části služby ve vzájemné návaznosti. Poznatky z provozu můžeme přímo promítat do konfigurace, detekčních scénářů, datových zdrojů nebo rozsahu monitoringu a celé řešení tak průběžně přizpůsobovat měnícím se potřebám a vývoji bezpečnostních hrozeb.

Seznamte se s týmem

Více o nás
Ilustrace ke službě Alpha Server
Ilustrace ke službě Alpha Server
Ilustrace ke službě Alpha Server
Ilustrace ke službě Alpha Server

FAQ

V jakém režimu náš SOC funguje?

Standardně 24/7/365 s vrstveným modelem L1/L2/L3 analytiků. Klient získává kontinuální monitoring bez nutnosti budovat vlastní tým.

Jaké zdroje dat napojujete?

Připojujeme firewally, EDR, cloudové služby, identity providery, aplikační logy i síťovou telemetrii. Rozsah napojení definujeme podle vašeho rizikového profilu.

Jak rychle reagujete na incident?

První reakci poskytujeme do několika minut od detekce, eskalaci a aktivní zásah dle dohodnutého SLA — typicky do 15 minut u kritických incidentů.

Kontaktujte nás

Děkujeme! Vaši zprávu jsme obdrželi!
Při odesílání formuláře došlo k chybě.

Odpovím Vám nejpozději  do 24 hodin Vaší od poptávky.

Poradíme vám a najdeme pro vás ideální řešení na míru.

Let’s talk

Buďte s námi v kontaktu. Propojujeme komunitu.

Hlášení incidentů:

+420 770 659 565

Sledujte nás:

Linkedin

Sídlo společnosti
Alphaserver s.r.o.

U Továren 999/31, 102 00 Praha 10

IČ: 06196675, 
DIČ: CZ06196675
Datová schránka: sw5kkgc
Platební údaje: Raiffeisenbank
Bankovní účet: 87924002/5500
IBAN: CZ9855000000000087924002
SWIFT: RZBCCZPP

Praha
U Továren 999/31, 102 00 Praha 10
+420 770 659 566

Brno
Mlýnská 425/70, 602 00 Brno
+420 770 659 565