Zewnętrzne Centrum Operacyjne Bezpieczeństwa (SOC)
NOD Baltic SOC
Cyberzagrożenia to ciągłe niebezpieczeństwo – czy wykrywasz je na czas?
Zapewnij bezpieczeństwo swojej firmy, korzystając z naszego profesjonalnego zespołu i narzędzi – wybierz zewnętrzne Centrum Operacji Bezpieczeństwa (SOC) NOD Baltic.
Zgodność
Pomaga zapewnić zgodność z Ustawą o cyberbezpieczeństwie
Profesjonalne doradztwo
W ciągu 2 godzin
w godzinach pracy 10:00–17:00
Przechowywanie wpisów dziennika
90 dni
w centrach danych UE
Model usług
12-miesięczny kontrakt
Zewnętrzne centrum operacji bezpieczeństwa skupione na zapewnianiu widoczności zagrożeń cybernetycznych w czasie rzeczywistym i umożliwianiu szybkiej reakcji
Zewnętrzne Centrum Operacji Bezpieczeństwa (SOC) działające na Łotwie i Litwie. Usługa obejmuje ciągłe monitorowanie bezpieczeństwa infrastruktury IT, scentralizowane zbieranie logów, analizę i identyfikację incydentów cyberbezpieczeństwa. Automatyczne monitorowanie infrastruktury IT odbywa się przez całą dobę.
Incydenty cyberbezpieczeństwa są identyfikowane zgodnie z kryteriami Ustawy o cyberbezpieczeństwie (CSL), a usługa SOC świadczona jest w godzinach pracy z wykorzystaniem modelu reakcji 10/5.
Zapisy logów są przechowywane przez minimum 90 dni.
Reakcja
Identyfikujemy incydenty krytyczne i powiadamiamy Cię w ciągu 2 godzin w godzinach pracy (10–17).
Kompleksowa widoczność
SIEM + XDR zapewnia kompleksową widoczność infrastruktury IT i obwodu sieci.
Portal i raporty
Samoobsługowy portal, w którym możesz przeglądać status cyberbezpieczeństwa swojej organizacji w czasie rzeczywistym. Dostępne są miesięczne raporty wraz z rekomendacjami ekspertów.
Zgodność i koszty
Pomagamy w zapewnieniu zgodności z dyrektywą NIS2 i oszczędzaniu wewnętrznych zasobów ludzkich.
Pakiety usług
Ostateczna cena zależy od liczby stanowisk roboczych i zakresu innej infrastruktury IT.
SOC (Nadzór i Powiadamianie)
od 1000 €/miesiąc + VAT
- monitorowanie 24/7
- Powiadomienie o istotnych zdarzeniach w ciągu 4 godzin (10/5)
- Rejestrowanie, analiza i przechowywanie dzienników (SIEM)
(w centrach danych UE) - Miesięczne raporty
Integracja z systemem zarządzania incydentami - Profesjonalne wsparcie podczas wdrażania
SOC + MDR (Aktywne Zarządzanie)
od 2000 €/miesiąc + VAT
- Wszystkie wymienione korzyści z SOC
- Proaktywne identyfikowanie i zapobieganie zagrożeniom
- Doradztwo i rekomendacje w zakresie bezpieczeństwa
- Optymalizacja zdarzeń fałszywie pozytywnych
- Badanie incydentu i zalecenia
- Przeglądanie informacji w czasie rzeczywistym w portalu samoobsługowym
Proces
Jak działa współpraca?
1. Przygotowanie i instalacja
Klient dostarcza listę zarządzanych zasobów. Ustawiono niezbędną infrastrukturę, w tym rozwiązanie Log Collector do bezpiecznego przesyłania danych.
2. Monitorowanie i identyfikacja
Automatyczne monitorowanie 24/7 i wykrywanie incydentów bezpieczeństwa.
3. Odpowiedź
Zgodnie z Modelem 10-5, powiadomienia dotyczące incydentów bezpieczeństwa są wydawane w ciągu 2 godzin.
4. Badanie incydentu
Dochodzenie w sprawie incydentu, analiza przyczyn źródłowych, zapobieganie.
5. Raportowanie i Ulepszanie
Comiesięczne raporty i ich przegląd z ekspertem IT.
Możliwość monitorowania analiz bezpieczeństwa w czasie rzeczywistym za pośrednictwem portalu samoobsługowego.
Świadczenie Usług
Monitorowanie: zautomatyzowane 24/7.
Odpowiedź: 10/5, powiadomienie w ciągu 2 godzin (sms/email).
Incydenty bezpieczeństwa analizowane są przez zespół doświadczonych specjalistów pracujących według jasno określonych poziomów odpowiedzialności.
Usługa jest świadczona wraz z zakupem rozwiązań ESET lub po ich zakupie.
Podpisano umowę 12-miesięczną
Dlaczego firmy wybierają NOD Baltic SOC
✓ Jesteśmy oficjalnym partnerem ESET, międzynarodowej firmy zajmującej się cyberbezpieczeństwem, na Łotwie i Litwie.
✓ Pracujemy w dziedzinie cyberbezpieczeństwa od ponad 20 lat. Ufamy nam ponad 20 000 klientów na Litwie i Łotwie.
✓ Do świadczenia usług SOC wykorzystujemy oprogramowanie zgodne ze standardami SOC 2, ISO 27001, ISO 27701 i ISO 27017.
W naszym rozwiązaniu XDR wykorzystujemy technologię ESET, która została oceniona przez G2 Grid® i KuppingerCole.
✓ Nasz zespół to eksperci ds. cyberbezpieczeństwa z ponad 10-letnim doświadczeniem praktycznym i certyfikacją CISSP.
✓ Systemy zarządzania bezpieczeństwem informacji NOD Baltic są zgodne z najbardziej rygorystycznymi wymogami normy ISO 27001:2022.
Najczęściej zadawane pytania
Jaki jest zewnętrzny SOC NOD Baltic?
Zewnętrzne SOC NOD Baltic to usługa zapewniająca ciągłe monitorowanie bezpieczeństwa infrastruktury IT, scentralizowane gromadzenie i analizę logów oraz identyfikację incydentów bezpieczeństwa cybernetycznego w oparciu o rozwiązania ESET Inspect (XDR) i SIEM.
Jaka jest różnica między SOC a SOC + MDR?
Usługa SOC obejmuje monitorowanie bezpieczeństwa, identyfikację zdarzeń, analizę SIEM, powiadamianie i raportowanie.
SOC + MDR dodatkowo zapewnia aktywne zarządzanie zagrożeniami — proaktywne wykrywanie, zapobieganie, badanie incydentów i bezpieczeństwo
rekomendacje.
Czy usługa SOC pomaga zapewnić zgodność z wymogami NIS2 i Ustawy o cyberbezpieczeństwie?
Usługa SOC pomaga organizacjom w przestrzeganiu Dyrektywy NIS2 i przepisów Łotewskiego Prawa o Bezpieczeństwie Cybernetycznym dotyczących ciągłego monitorowania bezpieczeństwa, wykrywania incydentów i reagowania na nie.
Usługa zapewnia zautomatyzowane monitorowanie infrastruktury przez całą dobę, identyfikację incydentów bezpieczeństwa i terminowe powiadamianie, przyczyniając się tym samym do wdrażania wymogów prawnych w zakresie bezpieczeństwa.
Ile kosztują usługi SOC i SOC + MDR?
Koszt usług SOC (Security Operations Center) zależy od wybranego pakietu oraz zakresu pozostałej infrastruktury IT organizacji.
Standardowy plan SOC (monitorowania i powiadamiania) zaczyna się od 1000 euro miesięcznie, podczas gdy SOC + MDR (aktywne zarządzanie zagrożeniami) zaczyna się od 2000 euro miesięcznie.
Ostateczna cena może się różnić w zależności od liczby stanowisk roboczych, złożoności środowiska IT oraz zakresu integracji.
Jak długo trwa zgłaszanie incydentów bezpieczeństwa?
Klient jest informowany o incydentach bezpieczeństwa w ciągu dwóch godzin roboczych, przy użyciu modelu reakcji 10/5.
Czy logi są przechowywane na terenie Unii Europejskiej?
Logi przechowywane są w centrach danych Unii Europejskiej (UE) przez co najmniej 90 dni. Zapewnia to zgodność z TIS2 i ustawą o cyberbezpieczeństwie.
Czy zapewniony jest dostęp do portalu samoobsługowego?
Tak, klient ma dostęp do samoobsługowego portalu, który dostarcza danych monitorowania bezpieczeństwa w czasie rzeczywistym, wykresów i historii zdarzeń. Portal umożliwia profesjonalistom IT i liderom organizacji utrzymanie ciągłej widoczności bezpieczeństwa infrastruktury i skuteczniejsze zarządzanie ryzykiem.
Jakie są warunki świadczenia usług SOC?
SOC jest świadczony przez okres 12 miesięcy. Dostępny jest wraz z zakupem lub istniejącą subskrypcją rozwiązań ESET.
Jesteś zainteresowany? Uzyskaj wycenę!
Prosimy o przesłanie zapytania, a my określimy, który pakiet najlepiej odpowiada wielkości infrastruktury, liczbie stanowisk roboczych i Państwa specyficznym potrzebom.