Centrum Operacyjne Bezpieczeństwa

Usługi

Poszerzenie wiedzy na temat cyberbezpieczeństwa w organizacji w celu poprawy bezpieczeństwa

Zewnętrzne Centrum Operacyjne Bezpieczeństwa (SOC)

NOD Baltic SOC

Cyberzagrożenia to ciągłe niebezpieczeństwo – czy wykrywasz je na czas?
Zapewnij bezpieczeństwo swojej firmy, korzystając z naszego profesjonalnego zespołu i narzędzi – wybierz zewnętrzne Centrum Operacji Bezpieczeństwa (SOC) NOD Baltic.

Zgodność

Pomaga zapewnić zgodność z Ustawą o cyberbezpieczeństwie

Profesjonalne doradztwo

W ciągu 2 godzin
w godzinach pracy 10:00–17:00

Przechowywanie wpisów dziennika

90 dni
w centrach danych UE

Model usług

12-miesięczny kontrakt

Zewnętrzne centrum operacji bezpieczeństwa skupione na zapewnianiu widoczności zagrożeń cybernetycznych w czasie rzeczywistym i umożliwianiu szybkiej reakcji

Zewnętrzne Centrum Operacji Bezpieczeństwa (SOC) działające na Łotwie i Litwie. Usługa obejmuje ciągłe monitorowanie bezpieczeństwa infrastruktury IT, scentralizowane zbieranie logów, analizę i identyfikację incydentów cyberbezpieczeństwa. Automatyczne monitorowanie infrastruktury IT odbywa się przez całą dobę.

Incydenty cyberbezpieczeństwa są identyfikowane zgodnie z kryteriami Ustawy o cyberbezpieczeństwie (CSL), a usługa SOC świadczona jest w godzinach pracy z wykorzystaniem modelu reakcji 10/5.

Zapisy logów są przechowywane przez minimum 90 dni.

Reakcja

Identyfikujemy incydenty krytyczne i powiadamiamy Cię w ciągu 2 godzin w godzinach pracy (10–17).

Kompleksowa widoczność

SIEM + XDR zapewnia kompleksową widoczność infrastruktury IT i obwodu sieci.

Portal i raporty

Samoobsługowy portal, w którym możesz przeglądać status cyberbezpieczeństwa swojej organizacji w czasie rzeczywistym. Dostępne są miesięczne raporty wraz z rekomendacjami ekspertów.

Zgodność i koszty

Pomagamy w zapewnieniu zgodności z dyrektywą NIS2 i oszczędzaniu wewnętrznych zasobów ludzkich.

Pakiety usług

Ostateczna cena zależy od liczby stanowisk roboczych i zakresu innej infrastruktury IT.

SOC (Nadzór i Powiadamianie)

od 1000 €/miesiąc + VAT

  • monitorowanie 24/7
  • Powiadomienie o istotnych zdarzeniach w ciągu 4 godzin (10/5)
  • Rejestrowanie, analiza i przechowywanie dzienników (SIEM)
    (w centrach danych UE)
  • Miesięczne raporty
    Integracja z systemem zarządzania incydentami
  • Profesjonalne wsparcie podczas wdrażania

SOC + MDR (Aktywne Zarządzanie)

od 2000 €/miesiąc + VAT

  • Wszystkie wymienione korzyści z SOC
  • Proaktywne identyfikowanie i zapobieganie zagrożeniom
  • Doradztwo i rekomendacje w zakresie bezpieczeństwa
  •  Optymalizacja zdarzeń fałszywie pozytywnych
  • Badanie incydentu i zalecenia
  • Przeglądanie informacji w czasie rzeczywistym w portalu samoobsługowym

Proces

Jak działa współpraca?

1. Przygotowanie i instalacja

Klient dostarcza listę zarządzanych zasobów. Ustawiono niezbędną infrastrukturę, w tym rozwiązanie Log Collector do bezpiecznego przesyłania danych.

2. Monitorowanie i identyfikacja

Automatyczne monitorowanie 24/7 i wykrywanie incydentów bezpieczeństwa.

3. Odpowiedź

Zgodnie z Modelem 10-5, powiadomienia dotyczące incydentów bezpieczeństwa są wydawane w ciągu 2 godzin.

4. Badanie incydentu

Dochodzenie w sprawie incydentu, analiza przyczyn źródłowych, zapobieganie.

5. Raportowanie i Ulepszanie

Comiesięczne raporty i ich przegląd z ekspertem IT.
Możliwość monitorowania analiz bezpieczeństwa w czasie rzeczywistym za pośrednictwem portalu samoobsługowego.

Świadczenie Usług

  • Monitorowanie: zautomatyzowane 24/7.

  • Odpowiedź: 10/5, powiadomienie w ciągu 2 godzin (sms/email).

  • Incydenty bezpieczeństwa analizowane są przez zespół doświadczonych specjalistów pracujących według jasno określonych poziomów odpowiedzialności.

  • Usługa jest świadczona wraz z zakupem rozwiązań ESET lub po ich zakupie.

  • Podpisano umowę 12-miesięczną

Dlaczego firmy wybierają NOD Baltic SOC

✓ Jesteśmy oficjalnym partnerem ESET, międzynarodowej firmy zajmującej się cyberbezpieczeństwem, na Łotwie i Litwie.

✓ Pracujemy w dziedzinie cyberbezpieczeństwa od ponad 20 lat. Ufamy nam ponad 20 000 klientów na Litwie i Łotwie.

✓ Do świadczenia usług SOC wykorzystujemy oprogramowanie zgodne ze standardami SOC 2, ISO 27001, ISO 27701 i ISO 27017.

W naszym rozwiązaniu XDR wykorzystujemy technologię ESET, która została oceniona przez G2 Grid® i KuppingerCole.

✓ Nasz zespół to eksperci ds. cyberbezpieczeństwa z ponad 10-letnim doświadczeniem praktycznym i certyfikacją CISSP.

✓ Systemy zarządzania bezpieczeństwem informacji NOD Baltic są zgodne z najbardziej rygorystycznymi wymogami normy ISO 27001:2022.

Najczęściej zadawane pytania

Jaki jest zewnętrzny SOC NOD Baltic?

Zewnętrzne SOC NOD Baltic to usługa zapewniająca ciągłe monitorowanie bezpieczeństwa infrastruktury IT, scentralizowane gromadzenie i analizę logów oraz identyfikację incydentów bezpieczeństwa cybernetycznego w oparciu o rozwiązania ESET Inspect (XDR) i SIEM.

Jaka jest różnica między SOC a SOC + MDR?

Usługa SOC obejmuje monitorowanie bezpieczeństwa, identyfikację zdarzeń, analizę SIEM, powiadamianie i raportowanie.

SOC + MDR dodatkowo zapewnia aktywne zarządzanie zagrożeniami — proaktywne wykrywanie, zapobieganie, badanie incydentów i bezpieczeństwo

rekomendacje.

Czy usługa SOC pomaga zapewnić zgodność z wymogami NIS2 i Ustawy o cyberbezpieczeństwie?

Usługa SOC pomaga organizacjom w przestrzeganiu Dyrektywy NIS2 i przepisów Łotewskiego Prawa o Bezpieczeństwie Cybernetycznym dotyczących ciągłego monitorowania bezpieczeństwa, wykrywania incydentów i reagowania na nie.

Usługa zapewnia zautomatyzowane monitorowanie infrastruktury przez całą dobę, identyfikację incydentów bezpieczeństwa i terminowe powiadamianie, przyczyniając się tym samym do wdrażania wymogów prawnych w zakresie bezpieczeństwa.

Ile kosztują usługi SOC i SOC + MDR?

Koszt usług SOC (Security Operations Center) zależy od wybranego pakietu oraz zakresu pozostałej infrastruktury IT organizacji.

Standardowy plan SOC (monitorowania i powiadamiania) zaczyna się od 1000 euro miesięcznie, podczas gdy SOC + MDR (aktywne zarządzanie zagrożeniami) zaczyna się od 2000 euro miesięcznie.

Ostateczna cena może się różnić w zależności od liczby stanowisk roboczych, złożoności środowiska IT oraz zakresu integracji.

Jak długo trwa zgłaszanie incydentów bezpieczeństwa?

Klient jest informowany o incydentach bezpieczeństwa w ciągu dwóch godzin roboczych, przy użyciu modelu reakcji 10/5.

Czy logi są przechowywane na terenie Unii Europejskiej?

Logi przechowywane są w centrach danych Unii Europejskiej (UE) przez co najmniej 90 dni. Zapewnia to zgodność z TIS2 i ustawą o cyberbezpieczeństwie.

Czy zapewniony jest dostęp do portalu samoobsługowego?

Tak, klient ma dostęp do samoobsługowego portalu, który dostarcza danych monitorowania bezpieczeństwa w czasie rzeczywistym, wykresów i historii zdarzeń. Portal umożliwia profesjonalistom IT i liderom organizacji utrzymanie ciągłej widoczności bezpieczeństwa infrastruktury i skuteczniejsze zarządzanie ryzykiem.

Jakie są warunki świadczenia usług SOC?

SOC jest świadczony przez okres 12 miesięcy. Dostępny jest wraz z zakupem lub istniejącą subskrypcją rozwiązań ESET.

Jesteś zainteresowany? Uzyskaj wycenę!

Prosimy o przesłanie zapytania, a my określimy, który pakiet najlepiej odpowiada wielkości infrastruktury, liczbie stanowisk roboczych i Państwa specyficznym potrzebom.

Koszyk
Przewijanie do góry