SOC как услуга · управляемый мониторинг

SOC как услуга —
ваша команда безопасности, без создания собственного SOC

Aegis SOC как услуга означает, что наша команда наблюдает, проводит триаж и эскалирует угрозы согласно согласованному SLA — 8×5, 12×5 или 24×7 — на платформе, которая остаётся вашей, с данными в ЕС.

SLA 8×5 / 12×5 / 24×7 Платформа и данные остаются вашими Локальная команда, на вашем языке
Что команда делает для вас

Кто-то бодрствует, пока вы спите

Инструмент сам по себе не останавливает атаку, если никто не реагирует на сигнал тревоги. SOC как услуга добавляет людей и процесс вокруг платформы: кто-то наблюдает, решает и эскалирует.

Мониторинг и триажа

Кто-то отслеживает оповещения и выделяет реальные угрозы из шума — 24×7 при необходимости.

Настройка правил

Мы непрерывно снижаем число ложных срабатываний и адаптируем обнаружение к вашей среде.

Эскалация по SLA

Критический инцидент доходит до нужного человека в согласованный срок, с контекстом и рекомендацией.

Координация реагирования

Мы ведём реагирование на инцидент — от блокировки и изоляции до восстановления и извлечённых уроков.

Отчёты для руководства

Регулярное, понятное резюме состояния безопасности для менеджмента и аудита.

Измеримый прогресс

Coverage Score показывает, как картина безопасности улучшается со временем.

Разделение ответственности

Что берём на себя мы, а что остаётся вашим

Берёт на себя команда Aegis

Мониторинг и триажа оповещенийМы фильтруем шум и выделяем то, что действительно важно.
Настройка правилМы снижаем число ложных срабатываний, специфичных для вашей среды.
Эскалация по SLAКритический инцидент доходит до нужного человека в согласованный срок.
Отчёты для руководстваРегулярное резюме состояния, понятное и нетехническому читателю.

Остаётся вашим

Владение даннымиЛоги и записи остаются в HR/EU, в вашей инфраструктуре или управляемой услуге.
Контроль над платформойВы всё видите сами в той же панели мониторинга — мы не работаем за кулисами.
Решения об остановкеКритические действия (напр. изоляция системы) выполняются с вашего согласия по договорённости.
Знание собственного бизнесаВы знаете контекст; мы приносим экспертизу в безопасности и бдительность.
Уровни услуги

SLA под ваш риск

Уровень покрытия выбирается по вашей открытости и требованиям. Конкретные цели отклика определяются соглашением об уровне услуги.

УровеньПокрытиеДля кого
8×5В рабочие дни, в рабочее времяНебольшие среды с меньшей подверженностью рискам
12×5Расширенный рабочий деньКомпании с веб-приложениями и пользовательским трафиком
24×7Непрерывно, 0–24, каждый деньКритические системы и нормативные обязательства

Целевые показатели времени отклика и эскалации определяются соглашением об уровне услуги (SLA) в зависимости от выбранного уровня и ваших систем.

Основы

Что такое SOC как услуга

SOC (Security Operations Center) — это команда, процесс и технология, которые непрерывно следят за безопасностью организации. Собственный SOC означает наём аналитиков, посменную работу и постоянную настройку инструментов — что дорого и трудно для большинства компаний.

SOC как услуга (SOC-as-a-Service)

SOC как услуга предоставляет эту услугу извне: вы получаете мониторинг, триажу и реагирование без создания собственной команды. Это близко к понятию MDR (Managed Detection and Response) — акцент на активном обнаружении и реагировании, а не только на оповещениях.

Почему локальная модель

SOC Aegis ведёт локальная команда, общение — на вашем языке, а данные остаются в ЕС. Для субъектов Директивы NIS2 это также практическое преимущество: мониторинг и доказательства соответствия возникают в одном месте.

Частые вопросы

SOC как услуга — частые вопросы

Нужна ли мне своя ИТ- или команда безопасности? +
Не обязательно. С SOC как услугой наша команда берёт на себя мониторинг, триаж и эскалацию по согласованному SLA (8×5, 12×5 или 24×7), поэтому услугой пользуются и компании без собственной команды безопасности.
Где остаются мои данные? +
В вашей инфраструктуре или в управляемом сервисе в Хорватии. Данные и записи остаются в HR/EU, а вы сохраняете право собственности и доступ к той же панели.
Могу ли я сам видеть, что происходит? +
Да. Вы работаете в той же платформе, что и наша команда — никакой скрытой работы за кулисами. Вы видите все оповещения, инциденты и отчёты в реальном времени.
Кто принимает решение об остановке системы? +
Критические действия, такие как изоляция системы, выполняются по заранее согласованной процедуре и, при необходимости, с вашего согласия. Автоматические блокировки с меньшим риском могут выполняться без ожидания.
СВЯЗАННОЕ

Продолжайте изучать платформу

Доверьте мониторинг команде, которая не спит

Скажите нам, сколько у вас узлов и какой уровень покрытия вам нужен — мы предложим модель SLA и покажем, как выглядит управляемый мониторинг.

Odgovaramo isti radni dan · info@aegis.hr