Drošības operāciju centrs

Pakalpojumi

Uzlabojiet savas organizācijas kiberdrošības zināšanas, lai uzlabotu drošību

Ārējais drošības operāciju centrs (SOC)

NOD Baltic SOC

Kibernētiskie draudi ir pastāvīgs apdraudējums – vai jūs tos laikus pamanāt?
Nodrošiniet savu uzņēmumu drošību, izmantojot mūsu profesionālo komandu un rīkus – izvēlieties NOD Baltic ārējo Drošības operāciju centru (SOC).

Atbilstība

Palīdz nodrošināt atbilstību Kiberdrošības likumam

Ekspertu vadība

2 stundu laikā
darba laikā no 10:00 līdz 17:00

Žurnālu ierakstu glabāšana

90 dienas
ES datu centros

Pakalpojumu modelis

12 mēnešu līgums

Ārējs drošības operāciju centrs, kas koncentrējas uz reāllaika redzamību kiberdraudos un ātru reaģēšanu

Ārējais Drošības operāciju centrs (SOC), kas darbojas Latvijā un Lietuvā. Pakalpojums ietver IT infrastruktūras drošības nepārtrauktu uzraudzību, centralizētu žurnālu apkopošanu, analīzi un kiberdrošības incidentu identificēšanu. IT infrastruktūras automatizēta uzraudzība tiek veikta 24/7.

Kiberincidenti tiek identificēti saskaņā ar Kiberdrošības likuma (KDL) kritērijiem, ar SOC pakalpojumu, ko nodrošina darba laikā, izmantojot 10/5 atbildes modeli.

Žurnāllaika ieraksti tiek glabāti vismaz 90 dienas.

Reakcija

Mēs identificējam kritiskus incidentus un informējam jūs 2 stundu laikā darba laikā (plkst. 10.00–17.00).

Visaptveroša redzamība

SIEM + XDR nodrošina visaptverošu IT infrastruktūras un tīkla perimetra pārredzamību.

Portāls un atskaites

Pašapkalpošanās portāls, kurā reāllaikā varat aplūkot savas organizācijas kiberdrošības statusu. Tiek nodrošināti ikmēneša pārskati kopā ar ekspertu ieteikumiem.

Atbilstība un izmaksas

Mēs palīdzam jums ievērot NIS2 un taupīt iekšējos cilvēkresursus.

Servisa pakalpojumu komplekti

Gala cena ir atkarīga no darbstaciju skaita un cita IT infrastruktūras apjoma.

SOC (Uzraudzība un Paziņošana)

no 1000 €/mēnesī + PVN

  • 24/7 uzraudzība
  • Paziņojums par nozīmīgiem notikumiem 4 stundu laikā (10/5)
  • Žurnālu reģistrēšana, analīze un uzglabāšana (SIEM)
    (ES datu centros)
  • Mēneša pārskati
    Integrācija ar jūsu incidentu pārvaldības sistēmu
  • Ekspertu palīdzība ieviešanas laikā

SOC + MDR (Aktīvā pārvaldība)

no 2000 €/mēnesī + PVN

  • Visi uzskaitītie SOC ieguvumi
  • Proaktīva draudu identificēšana un novēršana
  • Drošības konsultācijas un ieteikumi
  •  Kļūdaini pozitīvo notikumu optimizācija
  • Incidentu izmeklēšana un ieteikumi
  • Reāllaika informācijas apskate pašapkalpošanās portālā

Process

Kā notiek sadarbība?

1. Sagatavošana un uzstādīšana

Klients nodrošina pārvaldāmo resursu sarakstu. Tiek izveidota nepieciešamā infrastruktūra, ieskaitot žurnālu apkopotāja (Log Collector) risinājumu drošai datu pārsūtīšanai.

2. Uzraudzība un identifikācija

24/7 automātiska uzraudzība un drošības incidentu noteikšana.

3. Atbilde

Saskaņā ar Modeli 10-5, paziņojumi par drošības incidentiem tiek izsniegti 2 stundu laikā.

4. Incidentu izmeklēšana

Incidenta izmeklēšana, cēloņu analīze, profilakse.

5. Ziņošana un uzlabošana

Mēneša pārskati un to izskatīšana ar IT speciālistu.
Iespēja reāllaika režīmā pārraudzīt drošības analīzi, izmantojot pašapkalpošanās portālu.

Pakalpojumu sniegšana

  • Uzraudzība: 24/7 automātiska.

  • Atbilde: 10/5, paziņojums 2 stundu laikā (e-pasts/tālrunis).

  • Drošības incidentus analizē pieredzējušu speciālistu komanda, kas strādā atbilstoši skaidri noteiktiem atbildības līmeņiem.

  • Pakalpojums tiek sniegts kopā ar ESET risinājumiem vai pēc to iegādes.

  • Tiek parakstīts 12 mēnešu līgums

Kāpēc uzņēmumi izvēlas NOD Baltic SOC

✓ Mēs esam oficiāls ESET, starptautiska kiberdrošības uzņēmuma, partneris Latvijā un Lietuvā.

✓ Mēs strādājam kiberdrošības jomā vairāk nekā 20 gadus. Mums uzticas vairāk nekā 20 000 klientu Lietuvā un Latvijā.

✓ SOC piegādei izmantojam programmatūru, kas atbilst SOC 2, ISO 27001, ISO 27701 un ISO 27017 standartiem.

✓ Mūsu XDR risinājumā izmantojam ESET tehnoloģiju, ko ir novērtējis G2 Grid® un KuppingerCole.

✓ Mūsu komandā ir kiberdrošības eksperti ar vairāk nekā 10 gadu praktisko pieredzi un CISSP sertifikātu.

✓ NOD Baltic informācijas drošības pārvaldības sistēmas atbilst stingrākajām ISO 27001:2022 standarta prasībām.

Biežāk uzdotie jautājumi

Kas ir NOD Baltic ārējais SOC?

NOD Baltic ārējais SOC ir pakalpojums, kas nodrošina IT infrastruktūras drošības nepārtrauktu uzraudzību, centralizētu žurnālu (logu) apkopošanu un analīzi, kā arī kiberdrošības incidentu identificēšanu, pamatojoties uz ESET Inspect (XDR) un SIEM risinājumiem.

Kāda ir atšķirība starp SOC un SOC + MDR?

SOC pakalpojums ietver drošības uzraudzību, incidentu identificēšanu, SIEM analīzi, paziņošanu un pārskatu sniegšanu.

SOC + MDR papildus nodrošina aktīvu draudu pārvaldību — proaktīvu noteikšanu, novēršanu, incidentu izmeklēšanu un drošību

ieteikumi.

Vai SOC pakalpojums palīdz nodrošināt atbilstību NIS2 un Kiberdrošības likuma prasībām?

SOC pakalpojums palīdz organizācijām nodrošināt atbilstību NIS2 direktīvai un Latvijas Kiberdrošības likuma prasībām attiecībā uz nepārtrauktu drošības uzraudzību, incidentu atklāšanu un reaģēšanu.

Pakalpojums nodrošina automatizētu 24/7 infrastruktūras uzraudzību, drošības incidentu identificēšanu un savlaicīgu paziņošanu, tādējādi veicinot likumā prasīto drošības pasākumu īstenošanu.

Cik maksā SOC un SOC + MDR pakalpojumi?

SOC (Drošības operāciju centra) pakalpojumu izmaksas ir atkarīgas no izvēlētā komplekta un organizācijas citas IT infrastruktūras apjoma.

Standarta SOC (uzraudzības un paziņošanas) plāns sākas no 1 000 €/mēnesī, savukārt SOC + MDR (aktīvā draudu pārvaldība) sākas no 2 000 €/mēnesī.

Gala cena var mainīties atkarībā no darbstaciju skaita, IT vides sarežģītības un integrāciju apjoma.

Cik ilgi aizņem drošības incidentu ziņošana?

Klientam par drošības incidentiem tiek paziņots divu darba stundu laikā, izmantojot 10/5 atbildes modeli.

Vai žurnālu ieraksti tiek glabāti Eiropas Savienībā?

Žurnālu ieraksti tiek glabāti Eiropas Savienības (ES) datu centros vismaz 90 dienas. Tas nodrošina atbilstību TIS2 un Kiberdrošības likumam.

Vai ir nodrošināta piekļuve pašapkalpošanās portālam?

Jā, klientam tiek nodrošināta piekļuve pašapkalpošanās portālam, kas sniedz reāllaika drošības uzraudzības datus, diagrammas un notikumu vēsturi. Portāls ļauj IT profesionāļiem un organizācijas vadītājiem pastāvīgi pārraudzīt infrastruktūras drošību un efektīvāk pārvaldīt riskus.

Kādi ir SOC pakalpojumu sniegšanas noteikumi un nosacījumi?

SOC tiek nodrošināts 12 mēnešu periodā. Tas ir pieejams, iegādājoties vai esošam ESET risinājumu abonementam.

Vai jūs interesē? Saņemiet piedāvājumu!

Lūdzu, iesniedziet pieprasījumu, un mēs noteiksim, kurš komplekts vislabāk atbilst jūsu infrastruktūras apjomam, darbstaciju skaitam un jūsu īpašajām vajadzībām.

Iepirkumu grozs
Ritiniet uz augšu