Внешний центр операций по безопасности (SOC)
NOD Baltic SOC
Киберугрозы — постоянная опасность. Успеваете ли вы их обнаружить?
Обеспечьте безопасность вашей компании, используя нашу профессиональную команду и инструменты — выберите внешний центр управления безопасностью (SOC) от NOD Baltic.
Соблюдение
Способствует обеспечению соответствия Закону о кибербезопасности
Экспертное руководство
В течение 2 часов
в рабочее время с 10:00 до 17:00
Хранение записей журнала
90 дней
в дата-центрах ЕС
Модель обслуживания
12-месячный контракт
Внешний центр управления безопасностью, ориентированный на обеспечение видимости киберугроз в режиме реального времени и оперативное реагирование
Внешний центр оперативного управления безопасностью (SOC), работающий в Латвии и Литве. Услуга включает непрерывный мониторинг безопасности ИТ-инфраструктуры, централизованный сбор журналов, анализ и идентификацию инцидентов кибербезопасности. Автоматизированный мониторинг ИТ-инфраструктуры осуществляется круглосуточно.
Киберпроисшествия выявляются в соответствии с критериями Закона о кибербезопасности (CSL), при этом услуга SOC предоставляется в рабочее время по модели реагирования 10/5.
Журналы записей хранятся минимум 90 дней.
Реакция
Мы выявляем критические инциденты и уведомляем вас в течение 2 часов в рабочее время (с 10:00 до 17:00).
Комплексная видимость
SIEM + XDR обеспечивает комплексную видимость ИТ-инфраструктуры и сетевого периметра.
Портал и отчеты
Портал самообслуживания, где вы можете в режиме реального времени просматривать статус кибербезопасности вашей организации. Предоставляются ежемесячные отчеты, а также рекомендации экспертов.
Соответствие и расходы
Мы помогаем вам соответствовать требованиям NIS2 и экономить внутренние человеческие ресурсы.
Пакеты услуг
Итоговая цена зависит от количества рабочих станций и объема остальной ИТ-инфраструктуры.
SOC (Наблюдение и оповещение)
от 1000 €/месяц + НДС
- круглосуточный мониторинг
- Уведомление о существенных событиях в течение 4 часов (10/5)
- Запись, анализ и хранение журналов (SIEM)
(в центрах обработки данных ЕС) - Ежемесячные отчеты
Интеграция с вашей системой управления инцидентами - Экспертная помощь при внедрении
SOC + MDR (Активное управление)
от 2000 €/мес. + НДС
- Все перечисленные преимущества SOC
- Проактивное выявление и предотвращение угроз
- Консультации по безопасности и рекомендации
- Оптимизация ложноположительных событий
- Расследование инцидентов и рекомендации
- Просмотр информации в реальном времени на портале самообслуживания
Процесс
Как работает сотрудничество?
1. Подготовка и установка
Клиент предоставляет список управляемых ресурсов. Необходимая инфраструктура настроена, включая решение Log Collector для безопасной передачи данных.
2. Мониторинг и идентификация
Круглосуточный автоматизированный мониторинг и обнаружение инцидентов безопасности.
3. Ответ
Согласно Модели 10-5, уведомления о происшествиях безопасности выдаются в течение 2 часов.
4. Расследование инцидентов
Расследование инцидента, анализ коренных причин, предотвращение.
5. Отчетность и совершенствование
Ежемесячные отчеты и их рассмотрение с IT-специалистом.
Возможность в реальном времени отслеживать аналитику безопасности через портал самообслуживания.
Предоставление услуг
Мониторинг: 24/7 автоматизированный.
Ответ: 10/5, уведомление в течение 2 часов (по электронной почте/телефону).
Инциденты безопасности анализируются командой опытных специалистов, работающих согласно четко определенным уровням ответственности.
Услуга предоставляется с решениями ESET или при их покупке.
Подписан 12-месячный контракт
Почему компании выбирают NOD Baltic SOC
✓ Мы являемся официальным партнером ESET, международной компании по кибербезопасности, в Латвии и Литве.
✓ Мы работаем в сфере кибербезопасности более 20 лет. Нам доверяют более 20 000 клиентов в Литве и Латвии.
✓ Для доставки SOC мы используем программное обеспечение, соответствующее стандартам SOC 2, ISO 27001, ISO 27701 и ISO 27017.
✓ Для нашего XDR-решения мы используем технологию ESET, которая получила оценку от G2 Grid® и KuppingerCole.
✓ В нашей команде — эксперты по кибербезопасности с более чем 10-летним практическим опытом и сертификацией CISSP.
✓ Системы менеджмента информационной безопасности NOD Baltic соответствуют самым строгим требованиям стандарта ISO 27001:2022.
Часто задаваемые вопросы
Что такое внешний SOC NOD Baltic?
Внешний SOC NOD Baltic — это услуга, которая обеспечивает непрерывный мониторинг безопасности ИТ-инфраструктуры, централизованный сбор и анализ журналов, а также выявление инцидентов в области кибербезопасности на базе решений ESET Inspect (XDR) и SIEM.
В чем разница между SOC и SOC + MDR?
Сервис SOC включает в себя мониторинг безопасности, идентификацию инцидентов, SIEM-анализ, оповещение и отчетность.
SOC + MDR дополнительно предоставляют активное управление угрозами — проактивное обнаружение, предотвращение, расследование инцидентов и обеспечение безопасности
рекомендациями.
Помогает ли SOC-сервис обеспечить соответствие требованиям NIS2 и Закона о кибербезопасности?
Сервис SOC помогает организациям соответствовать требованиям Директивы NIS2 и Закона Латвии о кибербезопасности в части непрерывного мониторинга безопасности, обнаружения инцидентов и реагирования на них.
Сервис обеспечивает автоматизированный круглосуточный мониторинг инфраструктуры, идентификацию инцидентов безопасности и своевременное оповещение, тем самым способствуя реализации требований законодательства в области мер безопасности.
Сколько стоят услуги SOC и SOC + MDR?
Стоимость услуг SOC (Центра обеспечения безопасности) зависит от выбранного пакета и масштаба другой ИТ-инфраструктуры организации.
Стандартный план SOC (мониторинг и уведомление) начинается от 1000 евро в месяц, а SOC + MDR (активное управление угрозами) — от 2000 евро в месяц.
Окончательная цена может меняться в зависимости от количества рабочих станций, сложности ИТ-среды и масштаба интеграций.
Сколько времени занимает сообщение о происшествиях безопасности?
Клиент уведомляется об инцидентах безопасности в течение двух рабочих часов, используя модель реагирования 10/5.
Хранятся ли журналы событий в Европейском Союзе?
Журналы хранятся в центрах обработки данных Европейского Союза (ЕС) не менее 90 дней. Это обеспечивает соответствие TIS2 и Закону о кибербезопасности.
Предоставляется ли доступ к порталу самообслуживания?
Да, клиенту предоставляется доступ к порталу самообслуживания, который обеспечивает мониторинг данных безопасности в режиме реального времени, графики и историю событий. Этот портал позволяет ИТ-специалистам и руководителям организации поддерживать постоянную видимость безопасности инфраструктуры и более эффективно управлять рисками.
Каковы условия предоставления услуг SOC?
SOC предоставляется на срок 12 месяцев. Он доступен при покупке или при наличии действующей подписки на решения ESET.
Вас интересует? Получите предложение!
Пожалуйста, отправьте заявку, и мы определим, какой пакет лучше всего подходит для размера вашей инфраструктуры, количества рабочих станций и ваших конкретных потребностей.