Soluții /MONITORIZARE & RĂSPUNS · SOC

SOC externalizat.
Monitorizare 24/7/365.

Monitorizare, analiză și intervenție în cazul evenimentelor de securitate, inclusiv noaptea, în weekend și de sărbători.

Solicită o ofertă SOC

Acoperire pentru
infrastructura ta.

Monitorizarea acoperă stațiile, serverele, firewall-urile și conturile Microsoft 365 incluse în serviciu, în funcție de sistemele compatibile și integrările activate. Stabilim de la început persoanele de contact și responsabilitățile de răspuns.

Analiștii investighează activitatea suspectă și alertează echipa IT a clientului. Dispozitivele compromise pot fi izolate în condițiile stabilite la activare.

Imagine ilustrativă a unui centru de operațiuni de securitate, din prezentarea TRU
01

Dispozitive

Analiza evenimentelor de pe stații și servere, corelată cu informațiile din soluțiile de protecție existente.

02

Rețea

Monitorizarea evenimentelor firewall pentru identificarea conexiunilor suspecte și a activității malițioase.

03

Cloud

Monitorizarea evenimentelor Microsoft 365 și a autentificărilor suspecte pentru conturile și integrările acoperite.

DE LA ALERTĂ LA RĂSPUNS

Evenimente analizate.
Acțiuni coordonate.

Un proces clar pentru investigarea evenimentelor și coordonarea răspunsului.

Analiză și validare
Evenimentele sunt corelate, iar specialiștii investighează semnalele care indică o amenințare.
Notificare și escaladare
Echipa IT a clientului primește alertele prin canalele și procedura convenite, inclusiv pentru escaladările din afara programului.
Răspuns la incidente
SOC poate izola dispozitivele afectate în condițiile agreate. Echipa IT desemnată execută remedierea și recuperarea necesare.

Acces la serviciul SOC printr-un cost operațional lunar, fără să construiești propriul centru de operațiuni de securitate.

CUM LUCRĂM

De la context,
la un plan concret.

  1. 01

    Inventariem

    Sistemele, conturile și integrările relevante.

  2. 02

    Configurăm

    Colectarea evenimentelor, accesul și fluxul de notificare.

  3. 03

    Monitorizăm

    Operarea serviciului și analiza evenimentelor de securitate.

INCLUSIV ÎN AFARA PROGRAMULUI

Un incident nu așteaptă
revenirea echipei la birou.

Exemplu ilustrativ: într-o seară de weekend, pe o stație monitorizată este detectată o execuție suspectă.

01

SOC investighează

Analiștii corelează evenimentele și verifică indiciile unui incident în sistemele incluse în serviciu.

02

Echipa IT este alertată

Incidentul este escaladat către contactele desemnate, prin canalele și procedura stabilite.

03

Se limitează incidentul

Dacă situația și procedura o cer, SOC poate izola dispozitivul. Echipa IT continuă remedierea și recuperarea.

Monitorizarea și analiza sunt disponibile 24/7/365. Acțiunile permise, contactele și condițiile de răspuns se stabilesc înainte de activare.

ÎNTREBĂRI FRECVENTE

Detaliile care
contează în alegere.

Serviciul funcționează și în weekend sau de sărbători?

Da. Monitorizarea și analiza evenimentelor din sistemele incluse continuă 24/7/365. La activare stabilim și contactele de escaladare din afara programului de lucru.

Cine primește alertele?

Echipa IT a clientului. Stabilim persoanele de contact, numerele de telefon, canalele de notificare și procedura de escaladare.

Ce se întâmplă la un incident critic?

SOC investighează, escaladează către contactele desemnate și poate izola dispozitivele afectate, potrivit procedurii și drepturilor agreate. Echipa IT continuă remedierea și recuperarea necesare.

SOC include și remedierea completă a sistemelor?

SOC poate executa acțiunile de limitare permise de integrările și procedurile convenite. Remedierea și recuperarea sistemelor revin echipei IT desemnate; serviciile suplimentare se stabilesc în oferta proiectului.

Ce pregătim înainte de activare?

Inventarul sistemelor și conturilor, integrările compatibile, accesul necesar și persoanele de contact. Configurarea se realizează cu echipa IT internă, cu furnizorii clientului sau prin partenerii TRU.

Oferi servicii IT?

Poți include această soluție în oferta pentru clienții tăi.

Programul de parteneri
URMĂTORUL PAS

Securitatea începe cu o conversație.

Spune-ne ce vrei să protejezi. Stabilim împreună punctul de plecare.

Solicită o ofertă SOC