Zbieramy
Podłączamy uzgodnione źródła: tożsamość, endpointy, sieć, serwery i usługi chmurowe.
ŹRÓDŁA DANYCHSOC as a Service dla firm, które chcą lepiej rozumieć zdarzenia bezpieczeństwa i sprawniej na nie reagować — bez zaczynania od budowy własnego centrum operacyjnego.
Zaczynamy od istniejących narzędzi, celów firmy i uzgodnionego zakresu usługi.
Miejsce na film CyberPolak SOC: realistyczny scenariusz, analiza zdarzenia i decyzje zespołu krok po kroku.
Łączymy technologię, ustalone procedury i pracę analityczną w jeden przewidywalny przepływ. Firma wie, co jest monitorowane, kto otrzymuje eskalację i jakie działania wymagają jej zgody.
Podłączamy uzgodnione źródła: tożsamość, endpointy, sieć, serwery i usługi chmurowe.
ŹRÓDŁA DANYCHNormalizujemy i korelujemy zdarzenia, a reguły detekcji dopasowujemy do ryzyk organizacji.
KORELACJA · DETEKCJAAlert dostaje priorytet, kontekst i notatkę, dzięki którym zespół może podjąć decyzję.
TRIAGE · ANALIZAPrzekazujemy sprawę właściwej osobie. Automatyczne działanie uruchamiamy tylko według uzgodnionych reguł.
REAKCJA · RAPORTBez czarnej skrzynki. Zakres telemetryki, godziny obsługi, czasy reakcji, kanały kontaktu i granice automatyzacji wpisujemy do oferty i umowy przed uruchomieniem usługi.
Możemy zacząć od jednego konkretnego zadania, a następnie rozszerzać współpracę. Poniżej opisujemy zakres planowanej oferty — poszczególne elementy potwierdzamy podczas rozmowy i wyceny.
Projekt architektury, konfiguracja źródeł, reguł korelacji i dashboardów. Możliwa integracja z QRadar SOAR oraz obecnymi narzędziami firmy — po weryfikacji wersji, licencji i modelu wsparcia.
Zobacz szczegóły podejściaKlasyfikacja zdarzeń, weryfikacja kontekstu i przekazanie sprawy według uzgodnionych godzin oraz priorytetów.
Projektowanie oraz strojenie detekcji pod konkretne zagrożenia, środowisko i wymagania organizacji.
Onboarding logów z tożsamości, endpointów, sieci, serwerów i chmury oraz kontrola ich jakości.
Powtarzalne kroki obsługi incydentów zapisane jako procedury. Akcje ingerujące w środowisko wymagają uprzedniej zgody lub wyraźnej reguły.
Ukierunkowana analiza dostępnej telemetrii pod kątem określonych technik i podejrzanych wzorców.
Uzgodniona ścieżka kontaktu, pomoc w ocenie sytuacji i koordynacja kolejnych kroków z zespołem klienta.
Podsumowanie trendów, jakości źródeł i zaleceń oraz regularne spotkania o ryzykach i priorytetach.
* Dostępność 24/7 nie jest obietnicą tej strony. Może być elementem wybranego wariantu dopiero po potwierdzeniu zespołu, partnera, zakresu i warunków SLA.
Wdrożenie SIEM ma sens wtedy, gdy źródła logów, reguły i reakcje odzwierciedlają sposób działania firmy. Dlatego zaczynamy od warsztatu i architektury, a dopiero potem przechodzimy do konfiguracji.
Dobór wariantu po discovery. Zakres zależy od wersji produktu, licencji, wsparcia producenta i architektury klienta.
To lista producentów i platform, z którymi chcemy rozwijać kompetencje, wdrożenia lub rozmowy partnerskie. Nie oznacza podpisanych umów, certyfikacji ani oficjalnego statusu partnera CyberPolak.
Priorytet wdrożeniowy: monitoring i korelacja zdarzeń, integracje oraz automatyzacja przepływów.
Strona IBM ↗PRIORYTETChmurowy SIEM/SOAR dla organizacji opartych na usługach Microsoft i Azure.
Dokumentacja Microsoft ↗Platforma operacji bezpieczeństwa łącząca analizę, automatyzację i kontekst threat intelligence.
Strona Google Cloud ↗Rozbudowany ekosystem do analizy danych bezpieczeństwa, detekcji i orkiestracji działań.
Strona Splunk SOAR ↗Platforma do łączenia telemetrii i automatyzacji operacji bezpieczeństwa.
Dokumentacja Cortex ↗Opcja dla środowisk, które chcą połączyć monitoring zdarzeń i playbooki reagowania.
FortiSIEM ↗FortiSOAR ↗Elastyczna analityka bezpieczeństwa i SIEM do pracy z szerokimi zbiorami danych.
Strona Elastic ↗Połączenie wykrywania zagrożeń z automatyzacją i orkiestracją reakcji.
InsightIDR ↗InsightConnect ↗Nie wciskamy jednej platformy każdej firmie. Rekomendację poprzedza rozmowa o istniejących licencjach, źródłach danych, wymaganiach prawnych, kosztach operacyjnych i zespole, który będzie korzystał z wyniku.
Rozmowa nie zobowiązuje do zakupu. Jej wynikiem ma być jasna decyzja: czy SOC jest właściwym krokiem teraz, jaki zakres ma sens i czego potrzeba do uruchomienia.
Systemy, źródła danych, ryzyka i oczekiwania.
Platforma, odpowiedzialności, godziny i eskalacje.
Etapy integracji, kryteria odbioru i warunki usługi.
To planowana oferta. Odpowiadamy wprost, co jest już określone, a co wymaga potwierdzenia w modelu współpracy.
Nie deklarujemy tego na tej stronie. Godziny monitoringu, czasy reakcji i SLA będą potwierdzone dopiero w konkretnej ofercie i umowie.
Nie. To krótka lista technologii, których wdrożenia i współpracę partnerską chcemy rozwijać. Nazwy producentów służą identyfikacji produktów i nie oznaczają ich poparcia ani relacji partnerskiej.
Nie zakładamy tego z góry. Najpierw sprawdzamy, czy można rozwinąć obecny system oraz jakie są ograniczenia techniczne, licencyjne i operacyjne.
Takie działania muszą być jawnie uzgodnione. W wariancie domyślnym automatyzacja wspiera analizę i prowadzi procedurę, a działania zmieniające środowisko wymagają ustalonej zgody.
Opowiedz o środowisku i problemie. Wrócimy z propozycją pierwszego, konkretnego kroku.
Zakres usługi, dostępność zespołu, warunki SLA i relacje z producentami wymagają indywidualnego potwierdzenia. CyberPolak nie deklaruje na tej stronie certyfikacji ani oficjalnych partnerstw.