SecOps: мониторинг событий безопасности и реагирование

Строим и ведём мониторинг событий безопасности (SOC): собираем и коррелируем события, дежурим, реагируем по плейбукам и разбираем инциденты. Не «поставили SIEM и забыли», а работающий процесс обнаружения и реагирования.

Что входит

  • Сбор и корреляция событий безопасности (SIEM)
  • Дежурный мониторинг и оповещения
  • Плейбуки реагирования на инциденты
  • Разбор инцидентов и постмортемы
  • Интеграция источников: серверы, сеть, EDR, приложения
  • На нашей платформе мониторинга или вашем SIEM

Вопросы про «secops и soc»

Нужен ли свой SIEM, чтобы начать?

Нет: развернём мониторинг на нашей платформе или подключимся к вашему SIEM, если он уже есть. Начнём с самых ценных источников событий.

Вы дежурите 24/7?

Да, уровень дежурства и время реакции фиксируем в SLA. Возможен режим в рабочие часы с эскалацией — под вашу модель рисков и бюджет.

Чем это отличается от антивируса?

Антивирус защищает одну машину; SOC видит картину целиком — коррелирует события с серверов, сети и приложений и ловит то, что по отдельности выглядит безобидно.

Заявка

Обсудим вашу задачу

Опишите задачу в свободной форме — вернёмся с уточняющими вопросами и предварительной оценкой в течение рабочего дня.

Нажимая кнопку, вы соглашаетесь с политикой обработки персональных данных. Ответим в течение рабочего дня.