SOC - Security Operations Center - co to jest i przed czym chroni? | Usługi dla firm | Netia
Menu przestrzeni klienckich

SOC (Security Operations Center) od Netii 

Bezpieczeństwo teleinformatyczne Twojej firmy przez całą dobę

Minimalizuj ryzyko skutecznych ataków cybernetycznych dzięki bieżącemu monitorowaniu kluczowych elementów infrastruktury teleinformatycznej Twojej firmy i natychmiastowej reakcji na pojawiające się incydenty bezpieczeństwa.

Stała cyberochrona biznesu
Zespół naszych ekspertów Security Operations Center (SOC) dba o to, aby Twój biznes był bezpieczny przez całą dobę, 365 dni w roku dzięki outsourcingowi usług cyberbezpieczeństwa. Dzięki zaawansowanym rozwiązaniom SOC cyber security monitorujemy środowisko w czasie rzeczywistym oraz identyfikujemy i neutralizujemy zagrożenia zanim zdążą wpłynąć na funkcjonowanie firmy.

Usługa SOC security obejmuje analizę incydentów, reagowanie na ataki oraz ciągłe doskonalenie strategii ochrony. Korzystając z outsourcingu usług cyberbezpieczeństwa, możesz mieć pewność, że Twoje systemy pozostają pod czujnym okiem specjalistów.
Elastyczność i skalowalność
Oferujemy rożne modele współpracy w zakresie outsourcingu cyberbezpieczeństwa, w tym systemy SIEM (Security Information and Event Management) oparte na wolumenie ruchu lub liczbie monitorowanych źródeł. Usługę w dowolnym momencie można zmodyfikować zgodnie ze zmieniającymi się potrzebami i wymaganiami Twojej firmy.
Gwarancja SLA
Zapewniamy wysoki poziom świadczenia usługi Netia SOC (security operations center) w zakresie obsługi awarii i czasu reakcji na incydenty. Potwierdzeniem jakości są liczne certyfikaty bezpieczeństwa m.in. certyfikat ISO 27001 (System Zarządzania Bezpieczeństwem Informacji), CISSP (Certified Information Systems Security Professional) i CEH (Certified Ethical Hacker).
Zapewnienie zgodności (Compliance)
Zapewniamy wysoki poziom świadczenia usługi outsourcingu cyberbezpieczeństwa pod postacią Netia SOC (security operatios center) w zakresie obsługi awarii i czasu reakcji na incydenty. Potwierdzeniem jakości są liczne certyfikaty bezpieczeństwa m.in. certyfikat ISO 27001 (System Zarządzania Bezpieczeństwem Informacji), CISSP (Certified Information Systems Security Professional) i CEH (Certified Ethical Hacker).
Automatyzacja usługi
Z Netia SOC (Security Operations Center) zapewniamy skuteczne procesy analizy i obsługi incydentów oraz skrócone czasy reakcji na incydenty związane z cyberbezpieczeństwem, dzięki zastosowaniu rozwiązania SOAR (Security Orchestration, Automation And Response) oraz mechanizmów ML (Machine Learning). To wszystko przekłada się na niższe koszty usługi outsourcingu Security Operations Center.
Porozmawiaj z nami!
lub zadzwoń
+22 35 81 550
Monitoring 365/7/24
zapewniający szybkie wykrycie i reagowanie na incydenty
2 systemy SIEM + 1 system klasy SOAR
 
Wsparcie specjalistów
ds. monitorowania bezpieczeństwa i reagowania na incydenty
Uruchomienie w kilka dni
podstawowej wersji monitorowania SOC
Monitoring połączeń
przychodzących i utraconych
Wysoka dostępność (high availability)
dzięki redundancji rozwiązania
Rozbudowane raportowanie
w zależności od potrzeb
Usługa dla łączy
niezależnie od dostawcy
Technologie cybersecurity
od wiodących producentów

Całodobowe bezpieczeństwo Twojego biznesu

Netia Security Operations Center (SOC) monitoruje cyberbezpieczeństwo Twojej firmy przez całą dobę i natychmiastowo reaguje na wykryte incydenty bezpieczeństwa.

Masz pytania?
Umów kontakt
lub zadzwoń +48 22 35 81 550

Outsourcing-02.png

Partnerzy

Netia SOC

  • Logpoint Logo
  • IBM Qradar logo
  • IBM Resilient logo
Usługi Netia SOC
Monitorowanie i obsługa incydentów
Analiza incydentów i ich klasyfikowanie
Zarządzenia i konfiguracja urządzeń bezpieczeństwa
Integracja systemów bezpieczeństwa
Skanowanie sieci / Testy podatności
Polityki bezpieczeństwa
Analiza Malware
Analiza powłamaniowa
Informatyka śledcza
Budowanie świadomości
CTI (Cyber Threat Intelligence)
Threat hunting
Dowiedz się więcej!
lub zadzwoń
+ 48 22 35 81 550

FAQ

  • SOC – co to jest?

    SOC, czyli Security Operations Center, to scentralizowana jednostka składająca się z wykwalifikowanych specjalistów ds. cyberbezpieczeństwa, których głównym zadaniem jest dbałość o bezpieczeństwo infrastruktury teleinformatycznej firmy, a także nieustanne monitorowanie bezpieczeństwaw celu wykrywania incydentów i reagowania na nie.

    Specjaliści SOC (Security Operations Center) mogą również zaprojektować infrastrukturę bezpieczeństwa od podstaw, aby następnie wdrożyć nowe rozwiązania i zarządzać nimi w sposób kompleksowy. W działalności Security Operations Center nie może zabraknąć też dbałości o ciągłość działania biznesu – a więc doskonalenia procedur, raportowania czy systemowego planowania ulepszeń w zabezpieczeniach oraz zadbania o cykliczne szkolenia pracowników w zakresie security awareness, gdyż, jak pokazuje praktyka, to ludzie wciąż pozostają najsłabszym ogniwem systemów informatycznych.

    Do zespołów SOC cyber security należy wielu specjalistów ds. cyberbezpieczeństwa m.in. analitycy, incident handlerzy, administratorzy platform czy threat hunterzy. Zespoły Security Operations Center porównywane są często do komórek CERT/CSIRT, jednak to idea SOC zakłada znacznie szersze działanie, niż wspomniane komórki, które skupiają się tylko na incydencie.
  • Przed jakimi zagrożeniami chroni usługa SOC?

    Usługa SOC (Security Operations Center) sama w sobie nie chroni przed żadnymi konkretnymi typami ataków (jak. np. firewalle, IPSy, WAFy czy systemy antyddos). Jednak dzięki stałemu monitorowaniu bezpieczeństwa zapewnia możliwość szybkiej identyfikacji pewnych odstęp (anomalii) np. w zakresie zachowań użytkowników, ruchu sieciowego, czy zapytań do aplikacji. Dzięki SOC cyber security, w przypadku wystąpienia rzeczywistego incydentu, możliwa jest szybka reakcja i minimalizacja potencjalnych konsekwencji cyberataku.
  • Jakie są główne zalety Netia SOC?

    Do zalet Netia SOC należą przede wszystkim kompleksowość i możliwość elastycznego dopasowania pakietu usługdo potrzeb IT firmy. W Security Operation Center Netii pracują wszechstronnie wykształceni specjaliści, którzy, dzięki swoim umiejętnościom mogą wesprzeć firmę przynajmniej w kilkunastu różnych obszarach. Ograniczenia czasowe i zasobowe sprawiają, że zbudowanie samodzielnego zespołu wewnątrz firmy jest często trudne do wykonania. Dlatego też jedną z zalet Security Operations Center Netii jest możliwość utrzymania najwyższego poziomu bezpieczeństwa bez konieczności inwestowania w infrastrukturę informatyczną, rekrutację czy szkolenia personelu.

    Warto wykorzystać wspomniane zalety Netia SOC (Security Operations Center), aby zapewnić wsparcie istniejącemu zespołowi IT wewnątrz firmy.
  • Dlaczego firma może potrzebować SOC?

    Obecnie wiele firm opiera swoją działalność biznesową na sieci internetowej, dlatego też priorytetem dla nich powinno być zapewnienie bezpieczeństwa informacji firmowych. Przechwytywanie wrażliwych danych przez cyberprzestępców stało się aktualnie częstą praktyką, a statystyki dotyczące polskiego rynku nie pozostawiają złudzeń: koszt przywrócenia stabilności w firmie po cyberataku wynosi ponad 1 milion złotych. Przedsiębiorstwa, które są narażone na takie koszty, niejednokrotnie nie są w stanie wrócić do pełnej wydajności i, już w rok po przeprowadzonym ataku, upadają.

    Security Operations Center (SOC) od Netii to usługa, która może wesprzeć działanie m.in. dużych i średnich przedsiębiorstw z wielu branży, np. e-commerce, finansowej czy energetycznej.
  • Od czego zależy głównie cena usługi SOC – Security Operations Center?

    Na cenę usługi SOC (Security Operations Center) ma wpływ kilka zasadniczych elementów:

    • liczba generowanych przez system SIEM alertów / dobę do obsłużenia
    • liczba potwierdzonych incydentów bezpieczeństwa / dobę do mitygacji
    • liczba monitorowanych źródeł - system SIEM – kliencki vs dostarczony przez Netię
    • ilość danych (GB/dobę) lub zdarzeń na sekundę (Events per Second) generowanych przez źródła do systemu SIEM - zakres czasowy świadczenia usługi (np. 24/7/365 vs tylko monitoring poza godzinami roboczymi i w dni wolne od pracy)

    - wariant usługi (pełny SOC vs SOC Lite; monitoring vs monitoring + obsługa incydentów)
    - poziom SLA - długość kontraktu

  • Czym są źródła SIEM?

    Źródłem jest każdy element infrastruktury teleinformatycznej (w tym aplikacje), który potrafi wygenerować i przesłać log – informację o danym zdarzeniu. Do źródeł SIEM należą m.in. firewalle, UTM-y, routery czy programy antywirusowe. Zespół SOC (cyber security) ma możliwość połączenia istniejących systemów bezpieczeństwa z nowymi zabezpieczeniami, integrując je właśnie w ramach platformy SIEM.

    Dowiedz się więcej na temat systemu bezpieczeństwa SIEM.
  • W jaki sposób działa system SIEM?

    System SIEM to podstawowe narzędzie pracy każdego SOC. System ten zbiera logi z monitorowanych źródeł, dokonuje ich agregacji i normalizacji (wystandaryzowania), a następnie, na bazie zaimplementowanych w nim reguł, dokonuje korelacji logów. Na podstawie tych korelacji generowane są alarmy, które następnie są weryfikowane przez zespół analityków SOC.
  • Na czym polega praca specjalistów w SOC (Security Operations Center)?

    Pracownicy pierwszej linii wsparcia SOC (analitycy SIEM) podejmują generowane alarmy w celu ich weryfikacji. Większość pojawiających się alarmów to tzw. fałszywe alarmy, tylko niektóre dotyczą rzeczywistych incydentów bezpieczeństwa. Jeśli potwierdzi się, że dany alarm dotyczył incydentu bezpieczeństwa, zakładany jest tzw. ticket w celu właściwej obsługi danego incydentu, a także nadawany jest mu poziom istotności (krytyczności). Incydenty o najwyższym poziomie krytyczności (np. trwający wyciek danych, kampania ransomware) obsługiwane są z wyższym priorytetem niż incydenty typu kampania SPAM czy skanowanie sieciowe organizacji. W celu obsługi incydentu analityk SOC (Security Operations Center) musi często pozyskać dodatkowe informacje – np. zagłębiając się w dane detaliczne (logi) czy kontaktując się z osobą odpowiedzialną za bezpieczeństwo po stronie klienta.

    Najprostsze incydenty obsługiwane są na 1 linii wsparcia SOC, jednak, w przypadku niektórych bardziej zaawansowanych przypadków, niezbędne jest wsparcie 2 i 3 linii SOC.

    Po rozwiązaniu problemu (tzw. mitygacji incydentu), bilet problemy (ticket) jest zamykany.
  • Czy możliwe jest świadczenie usługi na systemie SIEM będącym własnością Klienta?

    Tak, możemy świadczyć usługę w takim modelu. Możemy pracować bezpośrednio na systemie SIEM klienta lub zintegrować go z systemami SIEM Netii.
  • Jakie scenariusze implementujemy w systemie SIEM?

    Dla mniejszych lub mniej wymagających klientów implementujemy zazwyczaj kilka-kilkanaście generycznych scenariuszy korelacji (np. anomalie ruchu sieciowego, wielokrotne nieudane logowanie). Ich zakres pozwala na pokrycie monitoringiem SOC cyber security większości najczęściej pojawiających się incydentów. Obecnie posiadamy w ofercie zdefiniowanych około 100 generycznych scenariuszy – do natychmiastowej implementacji w systemie SIEM.

    Dla większych podmiotów przygotowujemy dedykowane scenariusze, uwzględniające specyfikę ich branży, wielkość zatrudnienia, wielkość i stopień skomplikowania infrastruktury teleinformatycznej, specyficzne potrzeby i wymagania klienta.
  • Czy możemy w umowie z klientem zawrzeć zapis o całkowitej gwarancji bezpieczeństwa?

    Nie, nie istnieje coś takiego jak całkowite bezpieczeństwo teleinformatyczne. Cyberprzestępczość przybiera coraz bardziej profesjonalne formy, metody przeprowadzenia ataków i wykorzystywane w nich narzędzia ewoluują przez co trudniej jest skutecznie chronić się przed cyberatakami. Skuteczność ataku jest wypadkową czasu i możliwości finansowych atakującego i zawsze znajdzie się jakiś sposób przeprowadzenia takiego ataku.

    Każde rozwiązanie czy usługa bezpieczeństwa ICT (w tym SOC) minimalizuje ryzyko wystąpienia ataku, a także zmniejsza ryzyko jego skuteczności, a w konsekwencji – znacząco redukuje ryzyko potencjalnych strat finansowych, wizerunkowych czy prawnych.
  • W jakiej formie można korzystać z usług profesjonalnych?

    Istnieją 3 zasadnicze modele świadczenia tych usług: - usługa realizowana jednorazowo (na żądanie, ad-hoc)
  • Czym jest SOC?

    SOC IT skupia swoją uwagę na infrastrukturze teleinformatycznej. Taki zespół zajmuje się bezpieczeństwem sieci komputerowych, serwerów, aplikacji i danych. Śledzi aktywność sieciową, przeciwdziała próbom włamań i wyszukuje podatności. W przeciwieństwie do OT SOC nie bierze udziału w procesie ochrony infrastruktury przemysłowej.

    Dodatkowo IT SOC odpowiada za stałe monitorowanie logów i zdarzeń z wielu źródeł w infrastrukturze IT za pomocą narzędzi takich jak SIEM/SOAR. Dzięki temu jest w stanie szybko wykryć nietypowe zachowania użytkowników lub systemów i zareagować, zanim dojdzie do poważnego incydentu bezpieczeństwa. Pełni funkcję centrum koordynującego działania związane z zapewnieniem organizacji cyberbezpieczeństwa, łącząc narzędzia, procedury i kompetencje specjalistów w spójną usługę ochrony środowiska IT.

    Ważnym elementem pracy SOC IT jest również współpraca z administratorami i zespołami deweloperskimi. Zespół rekomenduje bowiem zmiany w konfiguracji, pomaga w usuwaniu luk oraz opiniuje nowe rozwiązania pod kątem bezpieczeństwa. Kompetencje IT SOC nie wykraczają jednak poza działania związane bezpośrednio lub pośrednio z infrastrukturą teleinformatyczną.

    Działania IT SOC zwiększają odporność organizacji na cyberataki, choć operatorzy infrastruktury krytycznej powinni rozszerzyć je także o zespół zajmujący się ochroną systemów OT (Operational Technology).
  • Czym jest i w jaki sposób działa system SIEM w SOC?

    System SIEM w SOC jest podstawowym narzędziem pracy zespołu ds. cyberbezpieczeństwa. Stanowi centralny punkt zbierania i analizy danych z całej infrastruktury IT. Gromadzi zdarzenia z serwerów, aplikacji, urządzeń sieciowych, usług chmurowych i systemów bezpieczeństwa, a następnie dokonuje ich agregacji i normalizacji (standaryzacji), ułatwiając ich szybkie porównywanie i interpretację.

    Na podstawie tak przygotowanych danych system uruchamia zdefiniowane reguły korelacji. Dzięki temu SIEM w Security Operations Center łączy pojedyncze, pozornie niegroźne zdarzenia w spójne scenariusze, identyfikując potencjalne zagrożenia. Z takich korelacji powstają alerty przedstawiane analitykom SOC do weryfikacji.

    System SIEM dodaje do logów dane kontekstowe, takie jak informacje o użytkownikach, zasobach czy reputacji adresów IP. Sprawia to, że analityk może szybciej ocenić wagę incydentu i dobrać odpowiednią reakcję. W praktyce SIEM w SOC wykrywa podejrzane zdarzenia, a także wspiera dokumentowanie incydentów oraz raportowanie.
Dowiedz się więcej!
lub zadzwoń
+ 48 22 35 81 550

Polecane treści

Netia SOC - Security Operations Center należy do usług

kompleksowych rozwiązań dla najbardziej wymagających Klientów sektora B2B

Poznaj NetiaNext

Raport Cyberodporność polskich firm

Pobierz