Ārējais drošības operāciju centrs (SOC)
NOD Baltic SOC
Kibernētiskie draudi ir pastāvīgs apdraudējums – vai jūs tos laikus pamanāt?
Nodrošiniet savu uzņēmumu drošību, izmantojot mūsu profesionālo komandu un rīkus – izvēlieties NOD Baltic ārējo Drošības operāciju centru (SOC).
Atbilstība
Palīdz nodrošināt atbilstību Kiberdrošības likumam
Ekspertu vadība
2 stundu laikā
darba laikā no 10:00 līdz 17:00
Žurnālu ierakstu glabāšana
90 dienas
ES datu centros
Pakalpojumu modelis
12 mēnešu līgums
Ārējs drošības operāciju centrs, kas koncentrējas uz reāllaika redzamību kiberdraudos un ātru reaģēšanu
Ārējais Drošības operāciju centrs (SOC), kas darbojas Latvijā un Lietuvā. Pakalpojums ietver IT infrastruktūras drošības nepārtrauktu uzraudzību, centralizētu žurnālu apkopošanu, analīzi un kiberdrošības incidentu identificēšanu. IT infrastruktūras automatizēta uzraudzība tiek veikta 24/7.
Kiberincidenti tiek identificēti saskaņā ar Kiberdrošības likuma (KDL) kritērijiem, ar SOC pakalpojumu, ko nodrošina darba laikā, izmantojot 10/5 atbildes modeli.
Žurnāllaika ieraksti tiek glabāti vismaz 90 dienas.
Reakcija
Mēs identificējam kritiskus incidentus un informējam jūs 2 stundu laikā darba laikā (plkst. 10.00–17.00).
Visaptveroša redzamība
SIEM + XDR nodrošina visaptverošu IT infrastruktūras un tīkla perimetra pārredzamību.
Portāls un atskaites
Pašapkalpošanās portāls, kurā reāllaikā varat aplūkot savas organizācijas kiberdrošības statusu. Tiek nodrošināti ikmēneša pārskati kopā ar ekspertu ieteikumiem.
Atbilstība un izmaksas
Mēs palīdzam jums ievērot NIS2 un taupīt iekšējos cilvēkresursus.
Servisa pakalpojumu komplekti
Gala cena ir atkarīga no darbstaciju skaita un cita IT infrastruktūras apjoma.
SOC (Uzraudzība un Paziņošana)
no 1000 €/mēnesī + PVN
- 24/7 uzraudzība
- Paziņojums par nozīmīgiem notikumiem 4 stundu laikā (10/5)
- Žurnālu reģistrēšana, analīze un uzglabāšana (SIEM)
(ES datu centros) - Mēneša pārskati
Integrācija ar jūsu incidentu pārvaldības sistēmu - Ekspertu palīdzība ieviešanas laikā
SOC + MDR (Aktīvā pārvaldība)
no 2000 €/mēnesī + PVN
- Visi uzskaitītie SOC ieguvumi
- Proaktīva draudu identificēšana un novēršana
- Drošības konsultācijas un ieteikumi
- Kļūdaini pozitīvo notikumu optimizācija
- Incidentu izmeklēšana un ieteikumi
- Reāllaika informācijas apskate pašapkalpošanās portālā
Process
Kā notiek sadarbība?
1. Sagatavošana un uzstādīšana
Klients nodrošina pārvaldāmo resursu sarakstu. Tiek izveidota nepieciešamā infrastruktūra, ieskaitot žurnālu apkopotāja (Log Collector) risinājumu drošai datu pārsūtīšanai.
2. Uzraudzība un identifikācija
24/7 automātiska uzraudzība un drošības incidentu noteikšana.
3. Atbilde
Saskaņā ar Modeli 10-5, paziņojumi par drošības incidentiem tiek izsniegti 2 stundu laikā.
4. Incidentu izmeklēšana
Incidenta izmeklēšana, cēloņu analīze, profilakse.
5. Ziņošana un uzlabošana
Mēneša pārskati un to izskatīšana ar IT speciālistu.
Iespēja reāllaika režīmā pārraudzīt drošības analīzi, izmantojot pašapkalpošanās portālu.
Pakalpojumu sniegšana
Uzraudzība: 24/7 automātiska.
Atbilde: 10/5, paziņojums 2 stundu laikā (e-pasts/tālrunis).
Drošības incidentus analizē pieredzējušu speciālistu komanda, kas strādā atbilstoši skaidri noteiktiem atbildības līmeņiem.
Pakalpojums tiek sniegts kopā ar ESET risinājumiem vai pēc to iegādes.
Tiek parakstīts 12 mēnešu līgums
Kāpēc uzņēmumi izvēlas NOD Baltic SOC
✓ Mēs esam oficiāls ESET, starptautiska kiberdrošības uzņēmuma, partneris Latvijā un Lietuvā.
✓ Mēs strādājam kiberdrošības jomā vairāk nekā 20 gadus. Mums uzticas vairāk nekā 20 000 klientu Lietuvā un Latvijā.
✓ SOC piegādei izmantojam programmatūru, kas atbilst SOC 2, ISO 27001, ISO 27701 un ISO 27017 standartiem.
✓ Mūsu XDR risinājumā izmantojam ESET tehnoloģiju, ko ir novērtējis G2 Grid® un KuppingerCole.
✓ Mūsu komandā ir kiberdrošības eksperti ar vairāk nekā 10 gadu praktisko pieredzi un CISSP sertifikātu.
✓ NOD Baltic informācijas drošības pārvaldības sistēmas atbilst stingrākajām ISO 27001:2022 standarta prasībām.
Biežāk uzdotie jautājumi
Kas ir NOD Baltic ārējais SOC?
NOD Baltic ārējais SOC ir pakalpojums, kas nodrošina IT infrastruktūras drošības nepārtrauktu uzraudzību, centralizētu žurnālu (logu) apkopošanu un analīzi, kā arī kiberdrošības incidentu identificēšanu, pamatojoties uz ESET Inspect (XDR) un SIEM risinājumiem.
Kāda ir atšķirība starp SOC un SOC + MDR?
SOC pakalpojums ietver drošības uzraudzību, incidentu identificēšanu, SIEM analīzi, paziņošanu un pārskatu sniegšanu.
SOC + MDR papildus nodrošina aktīvu draudu pārvaldību — proaktīvu noteikšanu, novēršanu, incidentu izmeklēšanu un drošību
ieteikumi.
Vai SOC pakalpojums palīdz nodrošināt atbilstību NIS2 un Kiberdrošības likuma prasībām?
SOC pakalpojums palīdz organizācijām nodrošināt atbilstību NIS2 direktīvai un Latvijas Kiberdrošības likuma prasībām attiecībā uz nepārtrauktu drošības uzraudzību, incidentu atklāšanu un reaģēšanu.
Pakalpojums nodrošina automatizētu 24/7 infrastruktūras uzraudzību, drošības incidentu identificēšanu un savlaicīgu paziņošanu, tādējādi veicinot likumā prasīto drošības pasākumu īstenošanu.
Cik maksā SOC un SOC + MDR pakalpojumi?
SOC (Drošības operāciju centra) pakalpojumu izmaksas ir atkarīgas no izvēlētā komplekta un organizācijas citas IT infrastruktūras apjoma.
Standarta SOC (uzraudzības un paziņošanas) plāns sākas no 1 000 €/mēnesī, savukārt SOC + MDR (aktīvā draudu pārvaldība) sākas no 2 000 €/mēnesī.
Gala cena var mainīties atkarībā no darbstaciju skaita, IT vides sarežģītības un integrāciju apjoma.
Cik ilgi aizņem drošības incidentu ziņošana?
Klientam par drošības incidentiem tiek paziņots divu darba stundu laikā, izmantojot 10/5 atbildes modeli.
Vai žurnālu ieraksti tiek glabāti Eiropas Savienībā?
Žurnālu ieraksti tiek glabāti Eiropas Savienības (ES) datu centros vismaz 90 dienas. Tas nodrošina atbilstību TIS2 un Kiberdrošības likumam.
Vai ir nodrošināta piekļuve pašapkalpošanās portālam?
Jā, klientam tiek nodrošināta piekļuve pašapkalpošanās portālam, kas sniedz reāllaika drošības uzraudzības datus, diagrammas un notikumu vēsturi. Portāls ļauj IT profesionāļiem un organizācijas vadītājiem pastāvīgi pārraudzīt infrastruktūras drošību un efektīvāk pārvaldīt riskus.
Kādi ir SOC pakalpojumu sniegšanas noteikumi un nosacījumi?
SOC tiek nodrošināts 12 mēnešu periodā. Tas ir pieejams, iegādājoties vai esošam ESET risinājumu abonementam.
Vai jūs interesē? Saņemiet piedāvājumu!
Lūdzu, iesniedziet pieprasījumu, un mēs noteiksim, kurš komplekts vislabāk atbilst jūsu infrastruktūras apjomam, darbstaciju skaitam un jūsu īpašajām vajadzībām.