SecOps: мониторинг событий безопасности и реагирование
Строим и ведём мониторинг событий безопасности (SOC): собираем и коррелируем события, дежурим, реагируем по плейбукам и разбираем инциденты. Не «поставили SIEM и забыли», а работающий процесс обнаружения и реагирования.
Что входит
- Сбор и корреляция событий безопасности (SIEM)
- Дежурный мониторинг и оповещения
- Плейбуки реагирования на инциденты
- Разбор инцидентов и постмортемы
- Интеграция источников: серверы, сеть, EDR, приложения
- На нашей платформе мониторинга или вашем SIEM
Вопросы про «secops и soc»
Нужен ли свой SIEM, чтобы начать?
Нет: развернём мониторинг на нашей платформе или подключимся к вашему SIEM, если он уже есть. Начнём с самых ценных источников событий.
Вы дежурите 24/7?
Да, уровень дежурства и время реакции фиксируем в SLA. Возможен режим в рабочие часы с эскалацией — под вашу модель рисков и бюджет.
Чем это отличается от антивируса?
Антивирус защищает одну машину; SOC видит картину целиком — коррелирует события с серверов, сети и приложений и ловит то, что по отдельности выглядит безобидно.
Смежные услуги
Заказная разработка ПО
Разработка программного обеспечения под ключ: веб-сервисы, корпоративные системы, мобильные приложения.
Подробнее →Информационная безопасность
Разработка и внедрение решений информационной безопасности: мониторинг событий ИБ, PKI и электронная подпись по СТБ 34.
Подробнее →Аудит безопасности и пентест
Аудит информационной безопасности и пентест для компаний и госорганизаций Беларуси: анализ защищённости веб-приложений и инфраструктуры, SAST/DAST, отчёт с приоритетами и план устранения.
Подробнее →Заявка
Обсудим вашу задачу
Опишите задачу в свободной форме — вернёмся с уточняющими вопросами и предварительной оценкой в течение рабочего дня.